在边界处拦截工具调用
Phinq 会在执行前观察智能体的工具调用,而不是依赖智能体可能会忽略的提示词或指令。
Phinq 是面向 AI 智能体的开源运行时治理层。它位于智能体提议的工具调用与执行边界之间,按风险级别对请求进行分类,并决定放行或暂存等待批准。
该产品旨在减少不可逆智能体操作带来的损害,例如删除、凭证读取、支付或对外消息发送。它会将每次决策记录在仅追加、哈希链式的审计日志中,方便团队回顾智能体尝试执行了什么,以及请求是如何被处理的。
Phinq 会在执行前观察智能体的工具调用,而不是依赖智能体可能会忽略的提示词或指令。
系统会使用工具名称、参数和会话速率来评估拟执行操作,然后返回允许或暂存的决策。
更高风险的操作会被暂停而不是直接转发,直到有人通过配置的渠道批准它们。
如果被暂存的操作被拒绝或超时,该操作将被阻止,且永远不会到达工具。
每个决策都会写入仅追加的 JSONL 日志,并通过 SHA-256 链接,便于检测后续的编辑、重排或删除。
Phinq 可作为代理、进程内 SDK 或普通 HTTP 闸门运行,文档还列出了与 OpenAI 风格、Anthropic Messages、Gemini 和基于 MCP 的客户端的兼容性。
当助手可能需要删除记录、读取凭证、发送付款或派发消息,但你希望在操作到达工具之前先经过人工决策点时,可使用 Phinq。
团队可以将 Phinq 放在代理、SDK 或 HTTP 边界,而无需重写智能体工作流,因此它适用于已经使用兼容客户端或 MCP 的系统。
当你需要回顾智能体尝试了什么、如何被分类,以及它是通过、暂存、批准、拒绝还是超时时,Phinq 会很有用。
文档说明代理默认以影子模式启动,这让团队可以在生产环境中强制执行暂存之前,先对流量进行分类和记录。
Phinq 是一个面向 AI 智能体的运行时治理层,它会拦截工具调用,按风险级别分类,并在执行前将高风险操作暂存等待人工批准。
文档说明它会使用工具名称、参数和会话速率来评估拟执行的工具调用,然后返回允许或暂存。
不会。文档说明代理默认以影子模式启动,这意味着它会先对流量进行分类和记录,只有在启用强制执行后才会执行 HOLD 决策。
该操作会变成待批准状态,而不是被直接转发。之后可以通过配置的渠道进行处理;被拒绝或超时的暂存请求会被阻止。
是的。审计日志采用仅追加的 JSONL 格式,并且每条记录都通过 SHA-256 进行链式连接,因此对条目的修改、重排或删除都会破坏校验。