Phinqは、AIエージェント向けのオープンソース実行時ガバナンス層です。ツール呼び出しを傍受し、リスクを分類し、高リスク操作は実行前に人の承認を求めます。

Phinq preview

AIエージェント向けのランタイムガバナンス

Phinqは、AIエージェント向けのオープンソース実行時ガバナンス層です。エージェントが提案したツール呼び出しと実行境界の間に位置し、リクエストをリスクに応じて分類し、通過させるか承認のために保留します。

この製品は、削除、認証情報の読み取り、支払い、外部メッセージ送信など、元に戻せないエージェント操作による損害を抑えることを目的としています。各判断を追記のみのハッシュ連鎖型監査ログに記録するため、チームはエージェントが何を試み、リクエストがどのように解決されたかを確認できます。

主要機能

境界でツール呼び出しを傍受

Phinqは、エージェントが無視できるプロンプトや指示に頼るのではなく、実行前にツール呼び出しを監視します。

リクエストをリスクで分類

このシステムは、ツール名、引数、セッションの速度を用いて提案された操作を評価し、許可または保留の判断を返します。

元に戻せない操作を承認待ちにする

より高リスクな操作は、そのまま送信せず、設定済みのチャネルを通じて人が承認するまで一時停止されます。

未回答の保留はフェイルクローズ

保留された操作が拒否されるかタイムアウトした場合、その操作はブロックされ、ツールに到達しません。

改ざん検知可能な監査チェーンを記録

すべての判断は追記のみのJSONLログにSHA-256チェーン付きで書き込まれるため、後からの編集、並べ替え、削除を検知できます。

複数の統合モードで動作

Phinqはプロキシ、プロセス内SDK、または通常のHTTPゲートとして動作でき、ドキュメントではOpenAI風、Anthropic Messages、Gemini、MCPベースのクライアントとの互換性が示されています。

実用的なユースケース

  • 危険なエージェント操作を実行前に承認

    アシスタントがレコードの削除、認証情報の読み取り、支払いの送信、メッセージの送信を行う必要がある場合でも、操作がツールに到達する前に人の判断を挟みたいときにPhinqを使います。

  • 既存のエージェントスタックにガバナンスを追加

    チームは、エージェントのワークフローを作り直す代わりに、Phinqをプロキシ、SDK、またはHTTP境界に配置できます。これにより、互換クライアントやMCPをすでに使っているシステムにも適しています。

  • エージェントの判断の監査証跡を保持

    エージェントが何を試み、どのように分類され、通過、保留、承認、拒否、またはタイムアウトのいずれになったかを確認する必要がある場合にPhinqは役立ちます。

  • 強制適用の前に観測専用で開始

    ドキュメントでは、プロキシはデフォルトでシャドウモードで起動し、本番環境で保留を強制適用する前に、トラフィックを分類して記録できると説明されています。

Pros and Cons

Pros

  • 実行前に操作を傍受するため、プロンプトベースのガイダンスよりも強制力があります。
  • 安全な操作と危険な操作を分けることで、通常の作業を手動レビューなしで継続できます。
  • インシデント後のレビューと検証に使える、改ざん検知可能な監査ログを提供します。
  • プロキシ、SDK、HTTPゲートを含む複数のデプロイ方式をサポートします。
  • OpenAI風、Anthropic Messages、Gemini、Claude Code、Codex、Gemini CLI、LangChain、CrewAI、Mastra、MCPなど、文書化された複数のクライアントエコシステムで動作します。

Cons

  • 危険な操作には人の判断が必要なため、一部のワークフローは一時停止します。
  • ドキュメントではプロキシがデフォルトでシャドウモードで起動するとされているため、強制適用は意図的に有効化する必要があります。
  • 監査ログにはツール呼び出しの引数やメッセージペイロードは含まれず、それらは別のコーパスにあり、そこにはハッシュチェーンが適用されていません。

FAQ

Phinqは何をしますか?

PhinqはAIエージェント向けのランタイムガバナンス層で、ツール呼び出しを傍受し、リスクに応じて分類し、高リスクの操作は実行前に人の承認のために保留します。

Phinqはどのように操作を許可するか判断しますか?

ドキュメントでは、ツール名、引数、セッションの速度を用いて提案されたツール呼び出しを評価し、その後に許可または保留を返すと説明されています。

Phinqはデフォルトで判断を強制適用しますか?

いいえ。ドキュメントでは、プロキシはデフォルトでシャドウモードで起動し、まずトラフィックを分類して記録し、強制適用が有効な場合にのみHOLD判断を適用すると説明されています。

危険な操作が保留された場合はどうなりますか?

その操作は送信されず、保留中の承認になります。その後、設定済みのチャネルを通じて解決でき、拒否またはタイムアウトした保留はブロックされます。

監査ログは改ざん検知可能ですか?

はい。監査ログは追記のみのJSONLで、各エントリはSHA-256で連鎖されるため、エントリの変更、並べ替え、削除を行うと検証が失敗します。

Quick Facts

カテゴリ
開発者向けツール
製品タイプ
オープンソース実行時ガバナンス層
主な機能
AIエージェントのツール呼び出しを分類し、危険な操作を承認待ちにする
デプロイモード
プロキシ、TypeScript SDK、プレーンHTTPゲート
ドキュメントドメイン
phinq.co
ライセンス
MIT