境界でツール呼び出しをインターセプトする
Phinqは各ツール呼び出しを実行前にインターセプトし、ツール名、引数、ルール、関連するセッションコンテキストに基づいて評価します。これにより、プロンプトやエージェント指示に頼るのではなく、実行境界でガバナンスを適用できます。
Phinqは、AIエージェントのツール呼び出しをリスク分類し、不可逆な操作を人の承認まで停止、改ざん検知可能な監査ログに記録するオープンソースのランタイムガバナンス層です。
Phinqは、AIエージェント向けのオープンソースのランタイムガバナンス層です。エージェントが提案したツール呼び出しと実行境界の間に位置し、アクションをリスクで分類して、通過させるか、承認のために停止するか、ブロックするかを判断します。安全なアクションは自動的に続行され、不可逆または高リスクのアクションは、人の判断が行われるまで保留されます。
この製品は、プロンプトだけでは行動を制御するのに不十分なエージェントワークフロー向けに設計されています。PhinqはAPIまたは実行層で構造的にガバナンスを適用し、各判断を追記専用の監査ログに記録し、設定時にはシャドウモードで実行して、強制を有効にする前にチームが判断を観察できるようにします。
Phinqは各ツール呼び出しを実行前にインターセプトし、ツール名、引数、ルール、関連するセッションコンテキストに基づいて評価します。これにより、プロンプトやエージェント指示に頼るのではなく、実行境界でガバナンスを適用できます。
分類器は、ALLOWやHOLDのようなリスクを考慮した結果を割り当てます。ドキュメントでは、アクションの意図とセッション速度を判断経路の一部として使用すると説明されています。
安全なアクションは自動的に通過し、リスクのあるアクションはレビューのために停止します。強制モードでは、HOLDはツールへ転送されるのではなく、承認待ちとして扱われます。
承認は設定されたPhinqチャネルを通じて解決できます。ドキュメントにはCLI、Telegram、Slackが挙げられています。承認済みのアクションは解放され、拒否された、またはタイムアウトしたアクションはブロックされます。
すべての判断は追記専用のハッシュ連鎖型監査ログに書き込まれます。ログには、エージェントが何を試みたか、どのように分類されたか、そして通過したか、待機したか、拒否されたかが記録されます。
Phinqはプロキシ、インプロセスSDK、またはプレーンなHTTPゲートとして実行でき、ドキュメントではOpenAI、Anthropic、Gemini、Claude Code、Codex、Gemini CLI、LangChain、CrewAI、Mastra、MCPとの互換性が示されています。
削除、認証情報の読み取り、支払い、外部メッセージ送信など、プロンプトの規律だけに任せるべきではない操作をエージェントが実行できる場合にPhinqを使います。システムは人が承認するまでリスクのあるアクションを保留します。
チームは、保留を強制する前に分類器の動作を観察するため、シャドウモードから開始できます。これにより、作業をすぐに止めることなく、判断パターンを確認しながらガバナンスを追加しやすくなります。
Phinqは、後から見直せる判断記録がほしいチームに適しています。各アクションは分類結果とその結果とともに記録され、デバッグやインシデント後レビューの証跡になります。
Phinqはプロキシ、SDK、またはHTTPゲートとして実行できるため、単一のフレームワークを必要とせず、さまざまなアプリケーションアーキテクチャやクライアントライブラリに適合できます。
ドキュメントではCLI、Telegram、Slack連携を通じた解決が挙げられており、チームが慣れたチャネルで人がリスクのあるアクションを承認したい場合に有用です。
Phinqは、AIエージェント向けのオープンソースのランタイムガバナンス層です。エージェントとツール実行の境界の間に入り、各ツール呼び出しを実行前に分類します。
Phinqはツール呼び出しをインターセプトしてリスクで分類し、安全なアクションは通し、より高リスクなアクションは保留または拒否します。アクションが保留された場合は、設定された承認チャネルで解決できます。応答のない保留はクローズドに失敗します。
ドキュメントによると、PhinqはCLI、Telegram、またはSlack連携を通じて保留を解決できます。また、プロキシはOpenAI形式、Anthropic Messages、Geminiのトラフィックを観測し、TypeScript SDKは呼び出しをインプロセスでゲートすると説明されています。
はい。監査ログは追記専用のJSONLで、JCSで正規化され、SHA-256で連鎖されています。各エントリには、意図、分類、判断、保留の遷移、使用メタデータが記録されます。
Phinqはデフォルトでシャドウモードで起動し、PHINQ_ENFORCE=1が設定されるまでHOLDの判断を強制せずに分類と記録だけを行います。
CreateOS Sandboxは、FirecrackerマイクロVM上でコードやエージェントのワークロードを実行できる分離型コンピュート環境です。SDK、CLI、MCPで制御可能。
AakarDev AIは、AIプロバイダーのアクセス管理、プロジェクト別設定、ログ、分析を1つのダッシュボードで管理できるチーム向けツールです。BYOKに対応し、OpenAI、Google Gemini、Anthropic、Groq、Mistral AI、Perplexity AIをサポートします。
Trigger.dev chat agentは、リフレッシュやクラッシュ、長時間の会話も維持できる、開発者向けの耐久性あるAIチャットバックエンドです。AI SDKのuseChatに対応し、ターンにタイムアウトがありません。
ByteAskは、C/C++向けのターミナル起点AIコーディングエージェント。リポジトリを編集し、コンパイラやデバッガ、サニタイザ、テストで変更を検証してから差分を表示。無料枠あり。
Codex Plugins は、再利用可能なスキル、アプリ連携、MCPサーバーを Codex app や Codex CLI で使えるワークフローにまとめます。接続サービスの作業や共有チームワークフローを拡張できます。
hobは、エージェントのセッション、ターミナル、履歴、後続作業を、既存のツールやプロバイダーに合わせて整理できる独立したコーディングエージェント向けワークスペース。ローカルでの制御を重視する開発者に最適。