Phinq icon

Phinq

Phinq 是一個開源的 AI agent 執行治理層,可依風險分類工具呼叫、在不可逆動作前暫停等待人工核准,並以防竄改稽核日誌記錄決策,協助團隊在執行邊界控管 agent 行為。

Phinq

AI agent 工具呼叫的執行治理

Phinq 是一個開源的 AI agent 執行治理層。它介於 agent 提議的工具呼叫與執行邊界之間,會依風險分類動作,並決定是否放行、暫停等待核准,或直接阻擋。安全動作會自動繼續,而不可逆或較高風險的動作則會暫停,直到人類做出決定。

此產品專為單靠提示詞不足以控管行為的 agent 工作流程而設計。Phinq 會在 API 或執行層以結構化方式強制治理,將每個決策記錄到僅追加的稽核日誌中,並可在設定期間以 shadow mode 執行,讓團隊在啟用強制執行前先觀察決策。

核心功能

在邊界攔截工具呼叫

Phinq 會在執行前攔截每次工具呼叫,並根據工具名稱、參數、規則與相關工作階段內容進行評估。這讓治理能在執行邊界落實,而不是依賴提示詞或 agent 指令。

依風險分類動作

分類器會指派具風險意識的結果,例如 ALLOW 或 HOLD。文件指出,它會把動作意圖與工作階段速度作為決策流程的一部分。

區分安全執行與核准流程

安全動作會自動通過,而高風險動作則會暫停等待審核。在 enforce 模式下,HOLD 會變成待核准狀態,而不會直接轉送給工具。

支援人工核准工作流程

核准可透過已設定的 Phinq 通道處理,文件中提到 CLI、Telegram 與 Slack。獲准的動作會被放行,而被拒絕或逾時的動作則會被阻擋。

記錄可驗證的稽核軌跡

每個決策都會寫入僅追加、以雜湊串鍊的稽核日誌。日誌會記錄 agent 嘗試了什麼、如何被分類,以及是通過、等待還是遭到拒絕。

適用多種執行環境與用戶端

Phinq 可作為 proxy、進程內 SDK,或純 HTTP 閘道運作;文件也註明與 OpenAI、Anthropic、Gemini、Claude Code、Codex、Gemini CLI、LangChain、CrewAI、Mastra 與 MCP 相容。

Phinq 適用於哪些情境

  • 保護不可逆的 agent 動作

    當 agent 能執行不應只靠提示詞約束的動作時,可使用 Phinq,例如刪除、讀取憑證、付款或對外傳訊。系統會將高風險動作暫停,直到人類核准。

  • 逐步導入治理

    團隊可先在 shadow mode 下觀察分類器的行為,再逐步啟用強制執行。這樣更容易檢視決策模式,並在不立即阻斷工作的情況下加入治理。

  • 為 agent 決策建立稽核軌跡

    Phinq 適合想為之後的審查保留決策紀錄的團隊。每個動作都會連同其分類與結果一併記錄,作為除錯或事件後檢討的證據。

  • 為既有 agent 技術堆疊加入控制

    由於 Phinq 可作為 proxy、SDK 或 HTTP 閘道運作,因此能適配不同的應用架構與用戶端函式庫,而不需要統一框架。

  • 在團隊通道中進行人工核准

    文件提到可透過 CLI、Telegram 或 Slack 整合來處理核准,因此很適合希望讓人類在熟悉的通道中核准高風險動作的團隊。

Pros and Cons

Pros

  • 在執行邊界強制治理,而不只是依賴提示詞或 agent 指令。
  • 為每次工具呼叫提供清楚的 allow/hold 決策路徑。
  • 保留具防竄改特性的稽核日誌,採用雜湊串鍊與僅追加的 JSONL 儲存。
  • 支援多種部署方式,包括 proxy、進程內 SDK 與純 HTTP 閘道。
  • 可與多種常見的 agent 用戶端與 API 風格搭配,包括 OpenAI、Anthropic、Gemini 與 MCP 相關工具。

Cons

  • 文件說明核准可透過已設定的通道處理,但 Phinq 目前不會驗證核准識別碼背後的真實世界身分。
  • proxy 預設以 shadow mode 啟動,因此在設定 PHINQ_ENFORCE=1 之前不會啟用強制執行。
  • 稽核日誌的雜湊串鍊不包含參數與訊息負載;這些內容會存放在另一個 phinq-toolcalls.jsonl 語料庫中。

FAQ

Phinq 是什麼?

Phinq 是一個開源的 AI agent 執行治理層。它位於 agent 與工具執行邊界之間,因此每次工具呼叫都能在執行前先進行分類。

核准流程如何運作?

Phinq 會攔截工具呼叫,依風險進行分類,讓安全動作直接通過,並將較高風險的動作暫停或拒絕。如果某個動作被暫停,可透過已設定的核准通道處理;若持續沒有回應,則採取拒絕式失敗。

Phinq 支援哪些平台或用戶端?

文件說明 Phinq 可透過 CLI、Telegram 或 Slack 整合來處理暫停項目。文件也指出,proxy 會觀察 OpenAI-style、Anthropic Messages 與 Gemini 流量,而 TypeScript SDK 則在進程內對呼叫進行閘控。

稽核日誌是否可防竄改?

是。稽核日誌採用僅追加的 JSONL,並以 JCS 正規化、再用 SHA-256 串鍊。每筆項目都會記錄意圖、分類、決策、暫停狀態轉換與使用中繼資料。

安裝後,Phinq 會立即強制執行決策嗎?

Phinq 預設以 shadow mode 啟動,也就是只進行分類與記錄,直到設定 PHINQ_ENFORCE=1 後才會真正強制執行 HOLD 決策。

Quick Facts

類別
開發者工具
產品類型
開源執行治理層
授權
MIT 授權
主要邊界
Agent 工具呼叫執行邊界
部署模式
Proxy、進程內 SDK、純 HTTP 閘道
來源網域
phinq.co