Phinq logo

Phinq

认领

Phinq 是面向 AI 智能体的开源运行时治理层。它拦截智能体工具调用,按风险级别分类,并在执行高风险操作前暂停等待人工批准。

Phinq preview

AI 智能体的运行时治理

Phinq 是面向 AI 智能体的开源运行时治理层。它位于智能体提议的工具调用与执行边界之间,按风险级别对请求进行分类,并决定放行或暂存等待批准。

该产品旨在减少不可逆智能体操作带来的损害,例如删除、凭证读取、支付或对外消息发送。它会将每次决策记录在仅追加、哈希链式的审计日志中,方便团队回顾智能体尝试执行了什么,以及请求是如何被处理的。

核心能力

在边界处拦截工具调用

Phinq 会在执行前观察智能体的工具调用,而不是依赖智能体可能会忽略的提示词或指令。

按风险对请求分类

系统会使用工具名称、参数和会话速率来评估拟执行操作,然后返回允许或暂存的决策。

将不可逆操作暂存待批

更高风险的操作会被暂停而不是直接转发,直到有人通过配置的渠道批准它们。

对未处理的暂存请求默认拒绝

如果被暂存的操作被拒绝或超时,该操作将被阻止,且永远不会到达工具。

记录不可篡改的审计链

每个决策都会写入仅追加的 JSONL 日志,并通过 SHA-256 链接,便于检测后续的编辑、重排或删除。

支持多种集成模式

Phinq 可作为代理、进程内 SDK 或普通 HTTP 闸门运行,文档还列出了与 OpenAI 风格、Anthropic Messages、Gemini 和基于 MCP 的客户端的兼容性。

实际使用场景

  • 在危险的智能体操作执行前进行审批

    当助手可能需要删除记录、读取凭证、发送付款或派发消息,但你希望在操作到达工具之前先经过人工决策点时,可使用 Phinq。

  • 为现有智能体技术栈增加治理能力

    团队可以将 Phinq 放在代理、SDK 或 HTTP 边界,而无需重写智能体工作流,因此它适用于已经使用兼容客户端或 MCP 的系统。

  • 保留智能体决策的审计轨迹

    当你需要回顾智能体尝试了什么、如何被分类,以及它是通过、暂存、批准、拒绝还是超时时,Phinq 会很有用。

  • 先以仅观察模式启动,再逐步强制执行

    文档说明代理默认以影子模式启动,这让团队可以在生产环境中强制执行暂存之前,先对流量进行分类和记录。

Pros and Cons

Pros

  • 在执行前拦截操作,比基于提示词的引导更具可执行性。
  • 将安全操作与高风险操作分离,使常规工作无需人工复核也能继续。
  • 提供不可篡改的审计日志,便于事后审查和验证。
  • 支持多种部署方式,包括代理、SDK 和 HTTP 闸门。
  • 可与多个已文档化的客户端生态协同工作,包括 OpenAI 风格、Anthropic Messages、Gemini、Claude Code、Codex、Gemini CLI、LangChain、CrewAI、Mastra 和 MCP。

Cons

  • 高风险操作需要人工决策,因此某些工作流会暂停。
  • 文档说明代理默认以影子模式启动,因此必须有意识地启用强制执行。
  • 审计日志不包含工具调用参数或消息载荷;这些内容存放在单独的语料库中,且不进行哈希链。

FAQ

Phinq 是做什么的?

Phinq 是一个面向 AI 智能体的运行时治理层,它会拦截工具调用,按风险级别分类,并在执行前将高风险操作暂存等待人工批准。

Phinq 如何决定是否允许某个操作?

文档说明它会使用工具名称、参数和会话速率来评估拟执行的工具调用,然后返回允许或暂存。

Phinq 默认会强制执行决策吗?

不会。文档说明代理默认以影子模式启动,这意味着它会先对流量进行分类和记录,只有在启用强制执行后才会执行 HOLD 决策。

当高风险操作被暂存时会发生什么?

该操作会变成待批准状态,而不是被直接转发。之后可以通过配置的渠道进行处理;被拒绝或超时的暂存请求会被阻止。

审计日志是否具有防篡改性?

是的。审计日志采用仅追加的 JSONL 格式,并且每条记录都通过 SHA-256 进行链式连接,因此对条目的修改、重排或删除都会破坏校验。

Quick Facts

类别
开发者工具
产品类型
开源运行时治理层
主要功能
对 AI 智能体工具调用进行分类,并将高风险操作暂停等待批准
部署模式
代理、TypeScript SDK、普通 HTTP 闸门
文档域名
phinq.co
许可证
MIT