Na cestě požadavku
Kontroly, které proběhnou, než prompt opustí stroj a než odpověď dorazí k volajícímu.
- Ochrana proti prompt injection u každého směrovaného požadavku
- Volitelné maskování přihlašovacích údajů, které redaguje uniklé klíče oběma směry
- Volitelná redakce PII
- Normalizované bezpečnostní filtry nezávislé na politice jednoho poskytovatele
- Vision guardraily pro obrazové vstupy
Síť a identita
Řízení toho, jak požadavky opouštějí hostitele a jak vypadají na drátě.
- Rozsahy proxy: globální, per poskytovatel, per připojení
- SOCKS5 a HTTP(S) proxy
- TLS transport s podporou JA3/JA4 a profily klientů pro konkrétní poskytovatele
- Výběr odchozího IPv4 a IPv6
- SSRF ochrana blokující privátní rozsahy adres u odchozích fetchů
- IP allowlisty a blocklisty v dashboardu
Přihlašovací údaje a lokální data
Klíče, historie a využití zůstávají na hostiteli, který provozujete, v databázi, kterou vlastníte.
- Přihlašovací údaje šifrované AES-256-GCM v lokálním SQLite
- Scopované API klíče s omezením na modely a poskytovatele
- Limity útraty v USD a rozpočty tokenů per klíč
- Maskování e-mailu OAuth účtu, ve výchozím stavu zapnuté
- K provozu gateway není potřeba účet OmniRoute
Provoz a audit
Co dokážete zpětně zrekonstruovat a kdo k tomu měl oprávnění.
- Administrativní auditní log filtrovaný podle akce, aktéra a cíle
- Logy požadavků filtrované podle poskytovatele, modelu, účtu a klíče
- Volitelná brána přihlášení OIDC, heslem se lze přihlásit vždy
- Adaptivní admission, která těžké požadavky zařadí do fronty místo zamítnutí
- Export a import databáze pro zálohu a migraci