Intercept, entwickelt von Victor Ukam für das Laravel AI SDK, überträgt das bekannte Middleware-Muster auf Prompts für KI-Agenten. Es fungiert als Zwischenschicht zwischen dem Agenten und dem Provider, wodurch Prompts vor dem Absenden überprüft, verändert oder abgelehnt werden können. Das Paket dient als zusätzliche Sicherheitsebene und ersetzt keine bestehenden Validierungen oder Zugriffskontrollen.

Das Paket bietet derzeit zwei Hauptfunktionen. Der PromptInjectionGuard nutzt reguläre Ausdrücke, um Manipulationsversuche zu erkennen, etwa wenn versucht wird, bestehende Anweisungen zu überschreiben. Je nach Konfiguration kann die Anfrage blockiert, protokolliert, markiert oder bereinigt werden. Über Callbacks lassen sich zudem eigene Logik-Ketten oder zusätzliche Instruktionen implementieren.

Zur Vermeidung von Datenlecks scannt der PIIRedactor Prompts nach personenbezogenen Daten (PII) wie E-Mails, Telefonnummern, IP-Adressen, API-Keys, Bearer-Tokens und Kreditkartennummern. Die Daten können maskiert, geschwärzt oder die Anfrage komplett blockiert werden. Besonders sensible Daten wie Kreditkarten führen standardmäßig zu einer sofortigen Ablehnung.

Intercept setzt PHP 8.4 sowie das laravel/ai-Paket voraus. In der aktuellen Version 0.1.4 liegt der Fokus auf Sicherheit; weitere Erweiterungen in den Bereichen Observability, Performance und Guidance sind geplant. Die Konfiguration erfolgt flexibel entweder direkt im Agenten über das HasMiddleware-Interface oder global über eine Konfigurationsdatei.