決定論的な操作ポリシー
すべてのツール呼び出しを帰属可能な操作として正規化し、明示ポリシーから再現可能なallow、deny、require-approvalの判断を返します。
機能 / 01
Dvarは、明示的なID、環境、ツールメタデータ、引数、ポリシー、承認状態、runtime制限、出力制御を使って提案された操作を評価します。
すべてのツール呼び出しを帰属可能な操作として正規化し、明示ポリシーから再現可能なallow、deny、require-approvalの判断を返します。
MCPツールを検出し、能力を分類し、レビュー可能なインベントリを生成し、サーバー、スキーマ、注釈、宛先、能力の変更を検出します。
レビュー済みの操作、ユーザー、環境、ルール、スコープ、選択フィールドに紐づく、署名付き・期限付き・replay耐性のある承認grantを作成します。
実行境界でクォータ、コストと金額の上限、ループ検出、リトライ上限、circuit breaker、RedisまたはValkeyの共有状態を適用します。
JSONとテキスト出力をフィルタし、binaryを標準で拒否し、secretを伏せ、ローカルサブプロセスを監督し、標準では環境を継承しません。
Vercel AI SDK形式のツールや他のframework surfaceを、単一のモデルプロバイダーやagent frameworkへ依存させずにラップします。
Dvar 0.7 / Alphaチャンネル
バージョン0.7は、コアポリシーエンジンにMCP enforcement、承認、runtime安全性、stdio強化、出力guard、最初のframework adapter surfaceを統合します。
パッケージ
npmのalphaチャンネルからパッケージを導入し、function tool、MCP proxy、承認、runtime制御、出力フィルタ、adapterに同じruntimeを利用します。
設定
monitor、enforce、strict、offモードを、明示的なdefault、policy rule、guardrail、integrity設定、承認要件、runtime failure behaviorとともに定義します。
Lockfile
MCP能力を信頼する前にツールインベントリをレビューし、実行前にschema、metadata、destination、capabilityの将来のdriftを検出します。
Adapter
AI SDK形式のツールをラップし、generateTextとstreamTextが期待するツール形状を維持しながらframework実行をDvar経由にします。
提供能力 / 02
Dvarにより、エージェントが何を、いつ実行できるかを制限し、レビューとincident responseのための証跡を保持できます。
AIエージェント操作に対するallow、deny、require-approval判断
would-allow、would-deny、would-require-approval観測を伴うmonitor-first rollout
MCP Streamable HTTPのscan、proxy、inventory file、lockfile
once、session、task scopeを持つ署名付きapproval grant
task、session、call、cost、monetary、depth、retry、loop制御
実行ファイルIDと環境ポリシーを持つstdioサブプロセス監督
出力分類、redaction、サイズ制限、deny pattern blocking
Vercel AI SDK adapterとframework-neutralなconformance helper
ユースケース / 03
MCPサーバーをscanし、capability driftをレビューし、lockfileを強制し、不明または変更されたツールが本番システムへ到達する前に止めます。
支払い、データエクスポート、アカウント変更、インフラ操作、リポジトリ書き込み、その他高影響のツール呼び出しに承認を要求します。
エージェントが予算を使い切ったりシステムを傷つけたりする前に、ループ、リトライ、反復操作、コスト、金額、深さ、セッション量を制限します。
agent frameworkのtool objectをラップし、アプリチームが慣れたSDK ergonomicsを保ちながら実行を決定論的ポリシーへ通します。
統合サーフェス / 04
Dvarはlocal-firstでvendor-neutralです。通常の関数、MCPサーバー、ローカルツール、framework tool definitionの周囲に配置できます。
@rokadhq/dvar
通常のTypeScript関数を、正規化されたaction record、引数検証、policy decision、approval、runtime safety、output guardで保護します。
@rokadhq/dvar/mcp
MCP Streamable HTTPサーバーをscanおよびproxyし、実行前policy check、lockfile integrity、request attribution、bounded forwardingを適用します。
@rokadhq/dvar/approvals
expiry、scope、identity、environment、rule、action、replay protectionを持つ署名付きapproval grantを発行・検証します。
@rokadhq/dvar/runtime-safety
quota、call ceiling、costとmonetary limit、loop detection、circuit breaker、RedisまたはValkey共有状態を適用します。
@rokadhq/dvar/stdio
shell-free spawning、実行ファイル検査、引数チェック、環境allowlist、出力capでサブプロセス実行を監督します。
@rokadhq/dvar/adapters/vercel-ai-sdk
Vercel AI SDK形式のツールをラップし、approval hintを構成し、tool metadataを維持し、Dvar protected tool経由で実行します。
Dvar FAQ / 05
Dvarの境界、rollout model、approval semantics、そしてRokadがagentic systemへの統合をどう支援できるかを理解します。
Dvarは、ツール呼び出し、MCP呼び出し、ローカルサブプロセス、framework tool execution、そのwrapperまたはproxyを通る他のside-effect boundaryにおける提案操作を保護します。
いいえ。Dvarはapplication authorization、IAM、OAuth、database permission、network policy、sandboxing、secret management、人間レビューを補完します。置き換えるものではありません。
いいえ。monitor modeは、Dvarがdeniedまたはescalatedしたであろう内容を記録しながら実行を許可します。enforcement前の安全な導入向けです。
はい。core runtime、policy engine、MCP scanner、lockfile workflow、replay tooling、approval primitive、audit eventはlocal-firstです。
はい。Rokadはagent action policyの設計、MCPアクセス強化、approval接続、runtime safety追加、monitor-mode evidenceの検証、enforcementへのrollout管理を支援できます。