在邊界攔截工具呼叫
Phinq 會在執行前攔截每次工具呼叫,並根據工具名稱、參數、規則與相關工作階段內容進行評估。這讓治理能在執行邊界落實,而不是依賴提示詞或 agent 指令。
Phinq 是一個開源的 AI agent 執行治理層,可依風險分類工具呼叫、在不可逆動作前暫停等待人工核准,並以防竄改稽核日誌記錄決策,協助團隊在執行邊界控管 agent 行為。
Phinq 是一個開源的 AI agent 執行治理層。它介於 agent 提議的工具呼叫與執行邊界之間,會依風險分類動作,並決定是否放行、暫停等待核准,或直接阻擋。安全動作會自動繼續,而不可逆或較高風險的動作則會暫停,直到人類做出決定。
此產品專為單靠提示詞不足以控管行為的 agent 工作流程而設計。Phinq 會在 API 或執行層以結構化方式強制治理,將每個決策記錄到僅追加的稽核日誌中,並可在設定期間以 shadow mode 執行,讓團隊在啟用強制執行前先觀察決策。
Phinq 會在執行前攔截每次工具呼叫,並根據工具名稱、參數、規則與相關工作階段內容進行評估。這讓治理能在執行邊界落實,而不是依賴提示詞或 agent 指令。
分類器會指派具風險意識的結果,例如 ALLOW 或 HOLD。文件指出,它會把動作意圖與工作階段速度作為決策流程的一部分。
安全動作會自動通過,而高風險動作則會暫停等待審核。在 enforce 模式下,HOLD 會變成待核准狀態,而不會直接轉送給工具。
核准可透過已設定的 Phinq 通道處理,文件中提到 CLI、Telegram 與 Slack。獲准的動作會被放行,而被拒絕或逾時的動作則會被阻擋。
每個決策都會寫入僅追加、以雜湊串鍊的稽核日誌。日誌會記錄 agent 嘗試了什麼、如何被分類,以及是通過、等待還是遭到拒絕。
Phinq 可作為 proxy、進程內 SDK,或純 HTTP 閘道運作;文件也註明與 OpenAI、Anthropic、Gemini、Claude Code、Codex、Gemini CLI、LangChain、CrewAI、Mastra 與 MCP 相容。
當 agent 能執行不應只靠提示詞約束的動作時,可使用 Phinq,例如刪除、讀取憑證、付款或對外傳訊。系統會將高風險動作暫停,直到人類核准。
團隊可先在 shadow mode 下觀察分類器的行為,再逐步啟用強制執行。這樣更容易檢視決策模式,並在不立即阻斷工作的情況下加入治理。
Phinq 適合想為之後的審查保留決策紀錄的團隊。每個動作都會連同其分類與結果一併記錄,作為除錯或事件後檢討的證據。
由於 Phinq 可作為 proxy、SDK 或 HTTP 閘道運作,因此能適配不同的應用架構與用戶端函式庫,而不需要統一框架。
文件提到可透過 CLI、Telegram 或 Slack 整合來處理核准,因此很適合希望讓人類在熟悉的通道中核准高風險動作的團隊。
Phinq 是一個開源的 AI agent 執行治理層。它位於 agent 與工具執行邊界之間,因此每次工具呼叫都能在執行前先進行分類。
Phinq 會攔截工具呼叫,依風險進行分類,讓安全動作直接通過,並將較高風險的動作暫停或拒絕。如果某個動作被暫停,可透過已設定的核准通道處理;若持續沒有回應,則採取拒絕式失敗。
文件說明 Phinq 可透過 CLI、Telegram 或 Slack 整合來處理暫停項目。文件也指出,proxy 會觀察 OpenAI-style、Anthropic Messages 與 Gemini 流量,而 TypeScript SDK 則在進程內對呼叫進行閘控。
是。稽核日誌採用僅追加的 JSONL,並以 JCS 正規化、再用 SHA-256 串鍊。每筆項目都會記錄意圖、分類、決策、暫停狀態轉換與使用中繼資料。
Phinq 預設以 shadow mode 啟動,也就是只進行分類與記錄,直到設定 PHINQ_ENFORCE=1 後才會真正強制執行 HOLD 決策。
CreateOS Sandbox 是以 Firecracker micro-VM 執行程式與 agent 工作負載的隔離運算環境,支援私有網路、SDK、CLI 與 MCP 程式化控制。
AakarDev AI 讓團隊透過單一儀表板管理 AI 供應商權限、專案設定、日誌與分析,支援 BYOK 工作流程,並可連接 OpenAI、Google Gemini、Anthropic、Groq、Mistral AI、Perplexity AI。
Trigger.dev chat agent 是專為開發者打造的持久化 AI 聊天後端,支援有狀態對話、刷新與當機後續接、長時間回合,並可搭配 AI SDK `useChat` 與託管基礎架構,單回合無逾時。
ByteAsk 是專為 C 與 C++ 打造的終端機優先 AI coding agent,先編輯儲存庫再用真實編譯器、除錯器、sanitizer 與測試驗證變更,並提供免費方案與付費方案。
Codex Plugins 將可重用技能、應用程式整合與 MCP 伺服器打包成可安裝到 Codex app 或在 Codex CLI 使用的工作流程,方便延伸 Codex 的連線服務任務、重複使用指令與團隊共享流程。
hob 是一個獨立的 coding agents 工作區,整合 agent sessions、終端機、歷史紀錄與後續工作,並維持你既有的工具與供應商設定。適合想保有本機路由、歷史與工作區結構控制權的開發者。