Intercept, creado por Victor Ukam para el Laravel AI SDK, implementa el patrón de middleware en los prompts enviados a proveedores de IA. Actuando como intermediario entre el agente y el proveedor, permite inspeccionar, reescribir o rechazar prompts antes de que salgan de la aplicación, funcionando como una capa de seguridad adicional que complementa la validación de entradas y los controles de acceso.

El paquete incluye actualmente dos herramientas principales. El PromptInjectionGuard utiliza expresiones regulares para detectar intentos de manipulación, como órdenes para ignorar instrucciones previas. El desarrollador puede configurar el sistema para bloquear la solicitud, registrar el evento, emitir una advertencia o sanear el contenido. Además, permite el uso de callbacks para personalizar la respuesta o añadir instrucciones adicionales.

Para evitar la fuga de datos, el PIIRedactor identifica datos personales estructurados, tales como correos electrónicos, teléfonos, direcciones IP, claves API, tokens bearer y tarjetas de crédito (mediante la validación de Luhn). Dependiendo de la configuración, puede enmascarar, redactar, registrar o bloquear el prompt. Por defecto, los datos críticos como tarjetas de crédito provocan el bloqueo inmediato de la solicitud.

Intercept requiere PHP 8.4 y el paquete laravel/ai. En su versión 0.1.4, se centra en la seguridad, aunque su hoja de ruta incluye mejoras en observabilidad, rendimiento y guía. La configuración es flexible y puede aplicarse individualmente a cada agente mediante la interfaz HasMiddleware o de forma global a través de un archivo de configuración.