Phinq icon

Phinq

Phinqは、AIエージェントのツール呼び出しをリスク分類し、不可逆な操作を人の承認まで停止、改ざん検知可能な監査ログに記録するオープンソースのランタイムガバナンス層です。

Phinq

AIエージェントのツール呼び出しのためのランタイムガバナンス

Phinqは、AIエージェント向けのオープンソースのランタイムガバナンス層です。エージェントが提案したツール呼び出しと実行境界の間に位置し、アクションをリスクで分類して、通過させるか、承認のために停止するか、ブロックするかを判断します。安全なアクションは自動的に続行され、不可逆または高リスクのアクションは、人の判断が行われるまで保留されます。

この製品は、プロンプトだけでは行動を制御するのに不十分なエージェントワークフロー向けに設計されています。PhinqはAPIまたは実行層で構造的にガバナンスを適用し、各判断を追記専用の監査ログに記録し、設定時にはシャドウモードで実行して、強制を有効にする前にチームが判断を観察できるようにします。

コア機能

境界でツール呼び出しをインターセプトする

Phinqは各ツール呼び出しを実行前にインターセプトし、ツール名、引数、ルール、関連するセッションコンテキストに基づいて評価します。これにより、プロンプトやエージェント指示に頼るのではなく、実行境界でガバナンスを適用できます。

アクションをリスクで分類する

分類器は、ALLOWやHOLDのようなリスクを考慮した結果を割り当てます。ドキュメントでは、アクションの意図とセッション速度を判断経路の一部として使用すると説明されています。

安全な実行と承認を分離する

安全なアクションは自動的に通過し、リスクのあるアクションはレビューのために停止します。強制モードでは、HOLDはツールへ転送されるのではなく、承認待ちとして扱われます。

人による承認ワークフローをサポートする

承認は設定されたPhinqチャネルを通じて解決できます。ドキュメントにはCLI、Telegram、Slackが挙げられています。承認済みのアクションは解放され、拒否された、またはタイムアウトしたアクションはブロックされます。

検証可能な監査証跡を記録する

すべての判断は追記専用のハッシュ連鎖型監査ログに書き込まれます。ログには、エージェントが何を試みたか、どのように分類されたか、そして通過したか、待機したか、拒否されたかが記録されます。

複数のランタイムとクライアントに対応する

Phinqはプロキシ、インプロセスSDK、またはプレーンなHTTPゲートとして実行でき、ドキュメントではOpenAI、Anthropic、Gemini、Claude Code、Codex、Gemini CLI、LangChain、CrewAI、Mastra、MCPとの互換性が示されています。

Phinqが適している場面

  • 不可逆なエージェント操作を保護する

    削除、認証情報の読み取り、支払い、外部メッセージ送信など、プロンプトの規律だけに任せるべきではない操作をエージェントが実行できる場合にPhinqを使います。システムは人が承認するまでリスクのあるアクションを保留します。

  • ガバナンスを段階的に展開する

    チームは、保留を強制する前に分類器の動作を観察するため、シャドウモードから開始できます。これにより、作業をすぐに止めることなく、判断パターンを確認しながらガバナンスを追加しやすくなります。

  • エージェント判断の監査証跡を作る

    Phinqは、後から見直せる判断記録がほしいチームに適しています。各アクションは分類結果とその結果とともに記録され、デバッグやインシデント後レビューの証跡になります。

  • 既存のエージェントスタックに制御を追加する

    Phinqはプロキシ、SDK、またはHTTPゲートとして実行できるため、単一のフレームワークを必要とせず、さまざまなアプリケーションアーキテクチャやクライアントライブラリに適合できます。

  • チームチャネルで人による承認を行う

    ドキュメントではCLI、Telegram、Slack連携を通じた解決が挙げられており、チームが慣れたチャネルで人がリスクのあるアクションを承認したい場合に有用です。

Pros and Cons

Pros

  • プロンプトやエージェント指示だけでなく、実行境界でガバナンスを適用します。
  • 各ツール呼び出しに対して明確な許可/保留の判断経路を提供します。
  • ハッシュ連鎖と追記専用のJSONLストレージにより、改ざん検知可能な監査ログを保持します。
  • プロキシ、インプロセスSDK、プレーンなHTTPゲートを含む複数のデプロイ方法をサポートします。
  • OpenAI、Anthropic、Gemini、MCP関連ツールを含む、いくつかの一般的なエージェントクライアントとAPIスタイルに対応します。

Cons

  • ドキュメントでは承認は設定されたチャネルで解決できるとされていますが、Phinqは現在、承認IDの背後にある実世界の本人確認は行いません。
  • プロキシはデフォルトでシャドウモードで起動するため、PHINQ_ENFORCE=1が設定されるまで強制は有効になりません。
  • 監査ログには引数とメッセージペイロードがハッシュ連鎖に含まれていません。それらは別の phinq-toolcalls.jsonl コーパスに保存されます。

FAQ

Phinqとは何ですか?

Phinqは、AIエージェント向けのオープンソースのランタイムガバナンス層です。エージェントとツール実行の境界の間に入り、各ツール呼び出しを実行前に分類します。

承認はどのように機能しますか?

Phinqはツール呼び出しをインターセプトしてリスクで分類し、安全なアクションは通し、より高リスクなアクションは保留または拒否します。アクションが保留された場合は、設定された承認チャネルで解決できます。応答のない保留はクローズドに失敗します。

Phinqはどのプラットフォームやクライアントで動作しますか?

ドキュメントによると、PhinqはCLI、Telegram、またはSlack連携を通じて保留を解決できます。また、プロキシはOpenAI形式、Anthropic Messages、Geminiのトラフィックを観測し、TypeScript SDKは呼び出しをインプロセスでゲートすると説明されています。

監査ログは改ざん検知可能ですか?

はい。監査ログは追記専用のJSONLで、JCSで正規化され、SHA-256で連鎖されています。各エントリには、意図、分類、判断、保留の遷移、使用メタデータが記録されます。

Phinqはインストール直後に判断を強制しますか?

Phinqはデフォルトでシャドウモードで起動し、PHINQ_ENFORCE=1が設定されるまでHOLDの判断を強制せずに分類と記録だけを行います。

Quick Facts

カテゴリー
開発者向けツール
製品タイプ
オープンソースのランタイムガバナンス層
ライセンス
MITライセンス
主な境界
エージェントのツール呼び出し実行境界
デプロイモード
プロキシ、インプロセスSDK、プレーンなHTTPゲート
ソースドメイン
phinq.co

Phinqの代替品

CreateOS Sandbox icon

CreateOS Sandbox

CreateOS Sandboxは、FirecrackerマイクロVM上でコードやエージェントのワークロードを実行できる分離型コンピュート環境です。SDK、CLI、MCPで制御可能。

AakarDev AI icon

AakarDev AI

AakarDev AIは、AIプロバイダーのアクセス管理、プロジェクト別設定、ログ、分析を1つのダッシュボードで管理できるチーム向けツールです。BYOKに対応し、OpenAI、Google Gemini、Anthropic、Groq、Mistral AI、Perplexity AIをサポートします。

Trigger.dev chat agent icon

Trigger.dev chat agent

Trigger.dev chat agentは、リフレッシュやクラッシュ、長時間の会話も維持できる、開発者向けの耐久性あるAIチャットバックエンドです。AI SDKのuseChatに対応し、ターンにタイムアウトがありません。

ByteAsk icon

ByteAsk

ByteAskは、C/C++向けのターミナル起点AIコーディングエージェント。リポジトリを編集し、コンパイラやデバッガ、サニタイザ、テストで変更を検証してから差分を表示。無料枠あり。

Codex Plugins icon

Codex Plugins

Codex Plugins は、再利用可能なスキル、アプリ連携、MCPサーバーを Codex app や Codex CLI で使えるワークフローにまとめます。接続サービスの作業や共有チームワークフローを拡張できます。

hob icon

hob

hobは、エージェントのセッション、ターミナル、履歴、後続作業を、既存のツールやプロバイダーに合わせて整理できる独立したコーディングエージェント向けワークスペース。ローカルでの制御を重視する開発者に最適。