dvarドキュメント
6ページ中2ページDvarのポリシーはdvar.yamlに記述します。このポリシーは、ツール、MCP呼び出し、framework tool、ローカルプロセスの実行を許可する前に、提案された操作をどのように評価するかを定義します。
主な判断効果
Dvarは1つの最終効果を生成します。
| 効果 | 意味 |
|---|---|
allow | 操作を続行できます。 |
deny | 操作を実行してはいけません。 |
require_approval | 実行前にreviewerまたはapproval providerによる承認が必要です。 |
ポリシーは決定論的です。判断は、正規化された操作、ポリシー、lockfile状態、approval状態、runtime safety状態から再現できる必要があります。
モード
| モード | 動作 |
|---|---|
off | Dvarはポリシーを適用しません。 |
monitor | Dvarは実行を許可しつつ、本来allow、deny、escalateした内容を記録します。 |
enforce | Dvarはdenyとapproval-gated actionを実行前にブロックします。 |
strict | Dvarは未宣言のsafetyまたはintegrityの不確実性でもfail closedします。 |
rollout中はmonitorを使います。monitor modeを保護として訴求しないでください。
最小ポリシー
yaml
schemaVersion: "1"
mode: monitor
defaultEffect: deny
rules:
- id: allow-safe-read-tools
effect: allow
when:
tool.capabilities:
containsAny: ["read"]
- id: approve-production-finance
effect: require_approval
when:
environment: production
tool.capabilities:
containsAny: ["finance"]
approval:
provider: manual
scope: once正規化された操作フィールド
ルールは、identity、environment、tenant、session、task、server、tool、arguments、destination、resource、risk、metadataの各フィールドを評価できます。
よく使うルール対象は次の通りです。
principal.idagent.idenvironmentserver.idtool.nametool.capabilitiesarguments.*destination.valuerisk.level
ポリシーテスト
ポリシーに例を追加して実行します。
bash
npx dvar test-policy
npx dvar replay actions.replay.jsonl --policy dvar.yamlReplayはツールを実行しません。過去のaction recordを現在のポリシーに対して評価し、チームがポリシー変更を安全にレビューできるようにします。