Phinq logo

Phinq

認領

Phinq 是 AI 代理的開源執行時治理層,攔截工具呼叫、依風險分類,並在執行前暫停高風險動作以供人工核准。

Phinq preview

AI 代理的執行時治理

Phinq 是 AI 代理的開源執行時治理層,位於代理提出的工具呼叫與執行邊界之間,依風險分類請求,並允許其通過或暫停以供核准。

此產品旨在降低不可逆代理動作所造成的損害,例如刪除、憑證讀取、付款或對外訊息傳送。它會將每個決策記錄在僅可追加、以雜湊串接的稽核日誌中,讓團隊可以檢視代理曾嘗試做什麼,以及請求如何被處理。

核心功能

在邊界攔截工具呼叫

Phinq 會在執行前觀察代理工具呼叫,而不是依賴代理可能忽略的提示或指令。

依風險分類請求

系統會使用工具名稱、參數與工作階段速度來評估擬議動作,然後回傳允許或暫停決策。

將不可逆動作暫停以供核准

較高風險的動作會先暫停而非直接轉送,直到由人類透過設定的管道核准為止。

在未回應的暫停上預設失敗關閉

如果被暫停的動作遭拒絕或逾時,該動作會被封鎖,且永遠不會送達工具。

記錄可偵測竄改的稽核鏈

每個決策都會寫入僅可追加的 JSONL 日誌,並使用 SHA-256 串接,因此後續的編輯、重新排序或刪除都可被偵測。

以多種整合模式執行

Phinq 可作為代理、進程內 SDK,或純 HTTP 閘道執行,而文件列出的相容性包含 OpenAI 風格、Anthropic Messages、Gemini,以及基於 MCP 的用戶端。

實際使用案例

  • 在危險的代理動作執行前核准

    當助理可能需要刪除記錄、讀取憑證、傳送付款或發送訊息,但你希望在動作到達工具前先有人工決策點時,請使用 Phinq。

  • 為既有代理堆疊加入治理

    團隊可以將 Phinq 放在代理、SDK 或 HTTP 邊界,而不必重寫代理工作流程,這使它適合已使用相容用戶端或 MCP 的系統。

  • 保留代理決策的稽核軌跡

    當你需要檢視代理曾嘗試什麼、如何被分類,以及是否通過、暫停、核准、拒絕或逾時時,Phinq 會很有用。

  • 先以僅觀察模式開始,再進行強制執行

    文件說明預設下代理會以影子模式啟動,這讓團隊能在正式環境中強制暫停之前先分類並記錄流量。

Pros and Cons

Pros

  • 在執行前攔截動作,比起基於提示的指引更具可強制性。
  • 將安全動作與高風險動作分開,因此例行工作可在不經人工審核的情況下繼續。
  • 提供可偵測竄改的稽核日誌,便於事故後檢討與驗證。
  • 支援多種部署方式,包括代理、SDK 與 HTTP 閘道。
  • 可搭配多種已文件化的用戶端生態系統,包括 OpenAI 風格、Anthropic Messages、Gemini、Claude Code、Codex、Gemini CLI、LangChain、CrewAI、Mastra 與 MCP。

Cons

  • 高風險動作需要人工決策,因此某些工作流程會暫停。
  • 文件指出代理預設以影子模式啟動,因此必須明確啟用強制執行。
  • 稽核日誌不包含工具呼叫參數或訊息負載;這些內容位於另一個未經雜湊串接的資料集。

FAQ

Phinq 是做什麼的?

Phinq 是一個供 AI 代理使用的執行時治理層,會攔截工具呼叫、依風險分類,並在執行前將較高風險的動作暫停以供人工核准。

Phinq 如何決定是否允許一項動作?

文件說明它會使用工具名稱、參數與工作階段速度來評估擬議的工具呼叫,然後回傳允許或暫停。

Phinq 預設會強制執行決策嗎?

不會。文件說明代理預設以影子模式啟動,也就是先分類並記錄流量,只有在啟用強制執行後才會執行 HOLD 決策。

當高風險動作被暫停時會發生什麼事?

該動作會變成等待核准,而不是被轉送。之後可透過設定的管道處理;遭拒絕或逾時的暫停會被封鎖。

稽核日誌是否可偵測竄改?

是。稽核日誌採用僅可追加的 JSONL 格式,且每筆項目都以 SHA-256 串接,因此變更、重新排序或刪除項目都會破壞驗證。

Quick Facts

類別
開發者工具
產品類型
開源執行時治理層
主要功能
分類 AI 代理工具呼叫並暫停高風險動作以供核准
部署模式
代理、TypeScript SDK、純 HTTP 閘道
文件網域
phinq.co
授權
MIT