オープンソース / AIエージェントセキュリティ

Dvar

AIエージェント、ツール呼び出し、MCP接続のためのpolicy firewallです。Dvarは推論と実行の間に入り、提案された各操作を実システムへ影響させる前に評価、承認、制限、監査できるようにします。

バージョン 0.7 · alphaチャンネルオープンソースGitHubで見る

機能 / 01

プロンプトだけでなく、操作境界を保護する。

Dvarは、明示的なID、環境、ツールメタデータ、引数、ポリシー、承認状態、runtime制限、出力制御を使って提案された操作を評価します。

01

決定論的な操作ポリシー

すべてのツール呼び出しを帰属可能な操作として正規化し、明示ポリシーから再現可能なallow、deny、require-approvalの判断を返します。

02

MCPインベントリとlockfile

MCPツールを検出し、能力を分類し、レビュー可能なインベントリを生成し、サーバー、スキーマ、注釈、宛先、能力の変更を検出します。

03

境界付きの人間承認

レビュー済みの操作、ユーザー、環境、ルール、スコープ、選択フィールドに紐づく、署名付き・期限付き・replay耐性のある承認grantを作成します。

04

Runtime安全制御

実行境界でクォータ、コストと金額の上限、ループ検出、リトライ上限、circuit breaker、RedisまたはValkeyの共有状態を適用します。

05

出力とローカルツールの強化

JSONとテキスト出力をフィルタし、binaryを標準で拒否し、secretを伏せ、ローカルサブプロセスを監督し、標準では環境を継承しません。

06

Framework adapter surface

Vercel AI SDK形式のツールや他のframework surfaceを、単一のモデルプロバイダーやagent frameworkへ依存させずにラップします。

Dvar 0.7 / Alphaチャンネル

ポリシーエンジンからframework-readyなエージェントセキュリティへ。

バージョン0.7は、コアポリシーエンジンにMCP enforcement、承認、runtime安全性、stdio強化、出力guard、最初のframework adapter surfaceを統合します。

パッケージ

@rokadhq/dvar

npmのalphaチャンネルからパッケージを導入し、function tool、MCP proxy、承認、runtime制御、出力フィルタ、adapterに同じruntimeを利用します。

設定

dvar.yaml

monitor、enforce、strict、offモードを、明示的なdefault、policy rule、guardrail、integrity設定、承認要件、runtime failure behaviorとともに定義します。

Lockfile

dvar.lock.json

MCP能力を信頼する前にツールインベントリをレビューし、実行前にschema、metadata、destination、capabilityの将来のdriftを検出します。

Adapter

Vercel AI SDK tools

AI SDK形式のツールをラップし、generateTextとstreamTextが期待するツール形状を維持しながらframework実行をDvar経由にします。

提供能力 / 02

ツールを使うAIシステムのための制御プレーン。

Dvarにより、エージェントが何を、いつ実行できるかを制限し、レビューとincident responseのための証跡を保持できます。

01

AIエージェント操作に対するallow、deny、require-approval判断

02

would-allow、would-deny、would-require-approval観測を伴うmonitor-first rollout

03

MCP Streamable HTTPのscan、proxy、inventory file、lockfile

04

once、session、task scopeを持つ署名付きapproval grant

05

task、session、call、cost、monetary、depth、retry、loop制御

06

実行ファイルIDと環境ポリシーを持つstdioサブプロセス監督

07

出力分類、redaction、サイズ制限、deny pattern blocking

08

Vercel AI SDK adapterとframework-neutralなconformance helper

ユースケース / 03

危険なエージェント操作からシステムを守る。

01

MCPアクセスを統制

MCPサーバーをscanし、capability driftをレビューし、lockfileを強制し、不明または変更されたツールが本番システムへ到達する前に止めます。

02

機密操作を制御

支払い、データエクスポート、アカウント変更、インフラ操作、リポジトリ書き込み、その他高影響のツール呼び出しに承認を要求します。

03

暴走するエージェントを防止

エージェントが予算を使い切ったりシステムを傷つけたりする前に、ループ、リトライ、反復操作、コスト、金額、深さ、セッション量を制限します。

04

Framework toolsを強化

agent frameworkのtool objectをラップし、アプリチームが慣れたSDK ergonomicsを保ちながら実行を決定論的ポリシーへ通します。

統合サーフェス / 04

操作が実システムへ入る場所でDvarを使う。

Dvarはlocal-firstでvendor-neutralです。通常の関数、MCPサーバー、ローカルツール、framework tool definitionの周囲に配置できます。

@rokadhq/dvar

Function tools

通常のTypeScript関数を、正規化されたaction record、引数検証、policy decision、approval、runtime safety、output guardで保護します。

@rokadhq/dvar/mcp

MCP proxy

MCP Streamable HTTPサーバーをscanおよびproxyし、実行前policy check、lockfile integrity、request attribution、bounded forwardingを適用します。

@rokadhq/dvar/approvals

Approvals

expiry、scope、identity、environment、rule、action、replay protectionを持つ署名付きapproval grantを発行・検証します。

@rokadhq/dvar/runtime-safety

Runtime safety

quota、call ceiling、costとmonetary limit、loop detection、circuit breaker、RedisまたはValkey共有状態を適用します。

@rokadhq/dvar/stdio

Local tools

shell-free spawning、実行ファイル検査、引数チェック、環境allowlist、出力capでサブプロセス実行を監督します。

@rokadhq/dvar/adapters/vercel-ai-sdk

Framework adapters

Vercel AI SDK形式のツールをラップし、approval hintを構成し、tool metadataを維持し、Dvar protected tool経由で実行します。

Dvar FAQ / 05

エージェントに副作用を任せる前に。

Dvarの境界、rollout model、approval semantics、そしてRokadがagentic systemへの統合をどう支援できるかを理解します。

01

Dvarは何を保護しますか?

Dvarは、ツール呼び出し、MCP呼び出し、ローカルサブプロセス、framework tool execution、そのwrapperまたはproxyを通る他のside-effect boundaryにおける提案操作を保護します。

02

Dvarはapplication authorizationやIAMを置き換えますか?

いいえ。Dvarはapplication authorization、IAM、OAuth、database permission、network policy、sandboxing、secret management、人間レビューを補完します。置き換えるものではありません。

03

monitor modeは保護ですか?

いいえ。monitor modeは、Dvarがdeniedまたはescalatedしたであろう内容を記録しながら実行を許可します。enforcement前の安全な導入向けです。

04

DvarはRokadのcloud serviceなしで動作しますか?

はい。core runtime、policy engine、MCP scanner、lockfile workflow、replay tooling、approval primitive、audit eventはlocal-firstです。

05

RokadにDvar実装を依頼できますか?

はい。Rokadはagent action policyの設計、MCPアクセス強化、approval接続、runtime safety追加、monitor-mode evidenceの検証、enforcementへのrollout管理を支援できます。

Dvar 0.7を始める

AI reasoningと現実世界の副作用の間に決定論的なゲートを置く。