Développé par Victor Ukam pour le Laravel AI SDK, Intercept applique le concept de middleware aux prompts envoyés aux fournisseurs d'IA. Positionné entre l'agent et le fournisseur, cet outil permet d'inspecter, de modifier ou de rejeter un prompt avant qu'il ne quitte l'application, agissant comme une couche de défense supplémentaire sans remplacer les contrôles d'accès classiques.

Le package propose actuellement deux garde-fous principaux. Le PromptInjectionGuard utilise des expressions régulières pour détecter les tentatives de manipulation, comme les ordres d'ignorer les instructions précédentes. Les développeurs peuvent choisir de bloquer la requête, de journaliser l'événement, d'émettre un avertissement ou de nettoyer le contenu. Un système de callback permet également d'ajouter des instructions spécifiques après une détection.

Pour la protection des données, le PIIRedactor scanne les prompts à la recherche d'informations personnelles structurées : emails, numéros de téléphone, adresses IP, clés API, jetons bearer et cartes de crédit (via un test de Luhn). Le système peut masquer, rédiger, journaliser ou bloquer le prompt. Par défaut, les données très sensibles, telles que les cartes de crédit, entraînent un blocage immédiat.

Intercept nécessite PHP 8.4 et le package laravel/ai. Actuellement en version 0.1.4, le projet prévoit d'évoluer vers des fonctionnalités d'observabilité, de performance et de guidage. La configuration peut être définie individuellement par agent via l'interface HasMiddleware ou globalement via un fichier de configuration dédié.