Ajanlara, otomasyonlara ve kritik write işlemlerine deterministik policy uygulayın. Karar üretmek modele, yetki üretmek VARUX'a aittir.
Observability size neyin bozulduğunu söyler. Kontrol ise bozulmasına engel olur. Kritik sistemlerde sorun niyet değil, yetkidir. Model doğru karar verebilir ancak bu karar yetki sınırları dışındaysa VARUX onu durdurur.
İşlem DB'ye ulaştıktan sonra atılan loglar zararı engellemez. Geri dönüş maliyeti yüksektir.
Eylem hiç başlamadan policy kontrolü yapılır. Risk daha oluşmadan yok edilir.
İstek execution başlamadan önce platform katmanında yakalanır. Bağlam ve kimlik bilgileri ayrıştırılır.
Policy Engine, aktif sürümdeki deterministik kuralları çalıştırır. Karar modeli rasyonel ve açıklanabilirdir.
ALLOW, BLOCK veya REQUIRE_APPROVAL kararı verilir. Belirsizlik durumunda sistem "fail-closed" çalışır.
Her karar request_id ile imzalanır ve append-only denetim kayıtlarına kanıt olarak işlenir.
VARUX kontrol modeli, sisteminizin iki hayati katmanında somut ürünlere dönüşür.
Tool & Action Governance
Ajanların, otomasyonların ve servislerin hangi araçları, hangi parametrelerle ve hangi kapsamda kullanabileceğini yönetir. Ajan karar üretebilir ama yetki üretemez ilkesini uygular.
Database Write-Path Enforcement
Kritik sistemlere yönelen UPDATE, DELETE ve DDL isteklerini veritabanına ulaşmadan önce durdurur. İnsan veya yazılım fark etmeksizin tüm write-path trafiğini policy katmanına zorlar.
VARUX, belirsizlikte sistemi durdurur (fail-closed). Her karar deterministiktir ve aktif policy sürümüne bağlıdır. Tahmin yürütmez, kural işletir.
Üretim ortamındaki kritik sistemleri otonom veya manuel hatalardan korumak isteyen ekipler.
Ajanlarının yeteneklerini artırırken güvenliği son karara değil, ilk adıma (gate) koymak isteyenler.
Kritik eylemler için değiştirilemez kanıt (evidence) ve insan onayı döngüsü kurmak zorunda olanlar.