Intercept, entwickelt von Victor Ukam für das Laravel AI SDK, überträgt das bekannte Middleware-Muster auf Prompts für KI-Agenten. Es fungiert als Zwischenschicht zwischen dem Agenten und dem Provider, wodurch Prompts vor dem Absenden überprüft, verändert oder abgelehnt werden können. Das Paket dient als zusätzliche Sicherheitsebene und ersetzt keine bestehenden Validierungen oder Zugriffskontrollen.
Das Paket bietet derzeit zwei Hauptfunktionen. Der PromptInjectionGuard nutzt reguläre Ausdrücke, um Manipulationsversuche zu erkennen, etwa wenn versucht wird, bestehende Anweisungen zu überschreiben. Je nach Konfiguration kann die Anfrage blockiert, protokolliert, markiert oder bereinigt werden. Über Callbacks lassen sich zudem eigene Logik-Ketten oder zusätzliche Instruktionen implementieren.
Zur Vermeidung von Datenlecks scannt der PIIRedactor Prompts nach personenbezogenen Daten (PII) wie E-Mails, Telefonnummern, IP-Adressen, API-Keys, Bearer-Tokens und Kreditkartennummern. Die Daten können maskiert, geschwärzt oder die Anfrage komplett blockiert werden. Besonders sensible Daten wie Kreditkarten führen standardmäßig zu einer sofortigen Ablehnung.
Intercept setzt PHP 8.4 sowie das laravel/ai-Paket voraus. In der aktuellen Version 0.1.4 liegt der Fokus auf Sicherheit; weitere Erweiterungen in den Bereichen Observability, Performance und Guidance sind geplant. Die Konfiguration erfolgt flexibel entweder direkt im Agenten über das HasMiddleware-Interface oder global über eine Konfigurationsdatei.
Kommentare
Noch keine Kommentare — schreib den ersten.
Starte die Diskussion
Kein Konto, kein Passwort nötig — gib einfach deine E-Mail-Adresse ein, wir senden dir einen einmaligen Anmelde-Link. Beim ersten Mal bist du damit automatisch angemeldet.
Deine Bewertung wird nach der Anmeldung automatisch übernommen.
Schau in dein Postfach
Wir haben einen Anmelde-Link an … gesendet. Öffne ihn auf diesem Gerät — dieser Tab meldet dich automatisch an.
Warte auf deinen Klick …
·