在边界处拦截工具调用
Phinq 会在每次工具调用执行前将其拦截,并结合工具名称、参数、规则以及相关会话上下文进行评估。这样,治理就能发生在执行边界,而不是依赖提示词或 agent 指令。
Phinq 是面向 AI agents 的开源运行时治理层,可按风险分类工具调用、在不可逆操作前暂停等待人工批准,并记录防篡改审计日志,帮助团队在执行边界控制 agent 行为。
Phinq 是面向 AI agents 的开源运行时治理层。它位于 agent 提议的工具调用与执行边界之间,按风险对操作进行分类,并决定其应当放行、暂停等待批准,还是被阻止。安全操作会自动继续,而不可逆或更高风险的操作则会在人工决策作出前被保留。
该产品面向的是仅靠提示词不足以控制行为的 agent 工作流。Phinq 在 API 或执行层以结构化方式执行治理,并将每个决策记录到仅追加的审计日志中;在部署初期,它还可以以影子模式运行,方便团队在开启强制执行前先观察决策情况。
Phinq 会在每次工具调用执行前将其拦截,并结合工具名称、参数、规则以及相关会话上下文进行评估。这样,治理就能发生在执行边界,而不是依赖提示词或 agent 指令。
分类器会给出基于风险的结果,例如 ALLOW 或 HOLD。文档说明,决策路径会结合操作意图和会话速度。
安全操作会自动通过,而高风险操作会暂停等待审查。在 enforce 模式下,HOLD 会变成待批准状态,而不会被转发给工具。
审批可以通过已配置的 Phinq 渠道完成,文档中提到了 CLI、Telegram 和 Slack。已批准的操作会被放行,而被拒绝或超时的操作会被阻止。
每个决策都会写入仅追加、哈希串联的审计日志。日志记录了 agent 尝试了什么、如何被分类,以及它是通过、等待还是被拒绝。
Phinq 可以作为代理、进程内 SDK 或普通 HTTP 网关运行,文档还说明它兼容 OpenAI、Anthropic、Gemini、Claude Code、Codex、Gemini CLI、LangChain、CrewAI、Mastra 和 MCP。
当 agent 可以执行不应只依赖提示词约束的操作时使用 Phinq,例如删除、读取凭据、付款或对外发送消息。系统会将高风险操作暂停,直到人工批准。
团队可以先在影子模式下运行,观察分类器的表现,再启用强制暂停。这样更容易检查决策模式,并在不立即阻断工作的情况下加入治理。
Phinq 适合希望为后续审查保留决策记录的团队。每个操作都会连同分类和结果一起记录,为调试或事故后复盘提供依据。
由于 Phinq 可以作为代理、SDK 或 HTTP 网关运行,它能够适配不同的应用架构和客户端库,而无需绑定到单一框架。
文档提到可通过 CLI、Telegram 或 Slack 集成进行处理,因此它适合希望由人类在熟悉的渠道中批准高风险操作的团队。
Phinq 是面向 AI agents 的开源运行时治理层。它位于 agent 与工具执行边界之间,因此可以在执行前对每次工具调用进行分类。
Phinq 会拦截工具调用,并按风险进行分类,安全操作会放行,而高风险操作会被暂停或拒绝。如果某项操作被暂停,可以通过已配置的批准渠道进行处理;若无人响应,暂停将按关闭策略失败。
文档说明 Phinq 可通过 CLI、Telegram 或 Slack 集成来处理暂停。文档还提到,该代理可观察 OpenAI 风格、Anthropic Messages 和 Gemini 流量,而 TypeScript SDK 会在进程内对调用进行门控。
是的。审计日志采用仅追加的 JSONL 格式,使用 JCS 进行规范化,并通过 SHA-256 串联。每条记录都会保存意图、分类、决策、暂停状态转换以及使用元数据。
Phinq 默认以影子模式启动,在设置 PHINQ_ENFORCE=1 之前,它只会进行分类和记录,而不会强制执行 HOLD 决策。
CreateOS Sandbox 是基于 Firecracker 微型虚拟机的隔离计算环境,用于运行代码和 agent 工作负载,支持私有网络、SDK、CLI 和 MCP 程序化控制。
AakarDev AI 帮助团队在一个仪表板中管理 AI provider 访问、项目级设置、日志和分析,支持 BYOK 工作流,并涵盖 OpenAI、Google Gemini、Anthropic、Groq、Mistral AI 和 Perplexity AI。
Trigger.dev chat agent 是面向开发者的持久化 AI 聊天后端,支持有状态对话在刷新、崩溃和长轮次中持续运行,并与 AI SDK `useChat` 流程无缝连接,运行于托管基础设施,单轮无超时。
ByteAsk 是面向 C 和 C++ 的终端优先 AI 编码 agent,可直接编辑仓库,并在展示 diff 前用真实编译器、调试器、sanitizers 和测试验证修改。提供免费版与付费方案。
Codex Plugins 将可复用技能、应用集成和 MCP 服务器打包为工作流,可在 Codex 应用中安装或通过 Codex CLI 使用,帮助扩展连接服务任务、复用指令和团队共享流程。
hob 是面向编码 agent 的独立工作区,可将 agent 会话、终端、历史记录和后续工作围绕你已在用的工具与提供商有序管理,适合重视本地路由、历史和工作区结构控制的开发者。