OmniRoute / امنیت و کنترل داده

کنترل‌هایی که می‌توانید سورس‌شان را بخوانید.

گاردریل‌ها در مسیر درخواست، کنترل شبکه و هویت، اعتبارنامه‌های محلی رمزگذاری‌شده، و آنچه بعداً قابل ممیزی می‌ماند.

کنترل‌ها

گیت‌وی چه چیزی را کجا بررسی می‌کند.

هر کنترل زیر در فرایندی که خودتان میزبانی می‌کنید اجرا می‌شود. هیچ‌کدام به حساب Cheaper Inference وابسته نیست.

در مسیر درخواست

بررسی‌هایی که پیش از خروج پرامپت از دستگاه و پیش از رسیدن پاسخ به فراخوان اجرا می‌شوند.

  • محافظ تزریق پرامپت روی هر درخواست مسیریابی‌شده
  • پوشاندن اختیاری اعتبارنامه که کلیدهای لو رفته را در هر دو جهت حذف می‌کند
  • حذف اختیاری PII
  • فیلترهای ایمنی نرمال‌شده که به سیاست یک ارائه‌دهنده وابسته نیستند
  • گاردریل‌های بینایی برای ورودی‌های تصویری

شبکه و هویت

کنترل بر اینکه درخواست‌ها چگونه از میزبان خارج می‌شوند و روی سیم چه شکلی دارند.

  • محدوده‌های پراکسی: سراسری، هر ارائه‌دهنده، هر اتصال
  • پراکسی‌های SOCKS5 و HTTP(S)
  • ترنسپورت TLS با قابلیت JA3/JA4 و پروفایل‌های کلاینت مخصوص هر ارائه‌دهنده
  • انتخاب خروجی IPv4 و IPv6
  • محافظ SSRF که بازه‌های آدرس خصوصی را در واکشی خروجی مسدود می‌کند
  • لیست‌های مجاز و مسدود IP در داشبورد

اعتبارنامه‌ها و داده‌های محلی

کلیدها، تاریخچه و مصرف روی میزبان شما و در پایگاه‌داده‌ای که مال شماست می‌مانند.

  • اعتبارنامه‌های رمزگذاری‌شده AES-256-GCM در SQLite محلی
  • کلیدهای API محدودشده با قید مدل و ارائه‌دهنده
  • سقف هزینه دلاری و بودجه توکن به ازای هر کلید
  • پوشاندن ایمیل حساب OAuth، به‌صورت پیش‌فرض فعال
  • بدون نیاز به حساب OmniRoute برای اجرای گیت‌وی

عملیات و ممیزی

آنچه بعداً می‌توانید بازسازی کنید، و اینکه چه کسی اجازه انجامش را داشت.

  • لاگ ممیزی مدیریتی با فیلتر اقدام، عامل و هدف
  • لاگ درخواست‌ها با فیلتر ارائه‌دهنده، مدل، حساب و کلید
  • ورود اختیاری با OIDC، با ورود با رمز عبور همیشه در دسترس
  • پذیرش تطبیقی که درخواست‌های سنگین را به جای رد کردن در صف می‌گذارد
  • خروجی و ورودی پایگاه‌داده برای پشتیبان‌گیری و مهاجرت

دسترسی شبکه

کنترل مسیریابی شبکه و داده‌های محلی.

محدوده‌های پراکسی مسیریابی شبکه را کنترل می‌کنند و ذخیره‌سازی محلی‌محور داده‌های عملیاتی را روی دستگاه شما نگه می‌دارد.

سه محدوده پراکسی

مسیریابی سراسری، به ازای هر ارائه‌دهنده یا هر اتصال.

  • سراسری · هر ارائه‌دهنده · هر اتصال
  • پراکسی‌های SOCKS5 و HTTP(S)
  • یکپارچه‌سازی با مارکت‌پلیس پراکسی

کنترل اثر انگشت TLS و کلاینت

با کلاینت‌های پشتیبانی‌شده ارائه‌دهندگان تا سطح ویژگی‌های انتخابی ترنسپورت منطبق شوید.

  • ترنسپورت با قابلیت JA3/JA4 از طریق wreq-js
  • پروفایل‌های کلاینت مخصوص هر ارائه‌دهنده
  • کنترل خروجی IPv4 و IPv6

خصوصی و محلی‌محور

کلیدها، مصرف و تاریخچه روی میزبانی که کنترل می‌کنید می‌مانند.

  • SQLite روی دیسک با اعتبارنامه‌های رمزگذاری‌شده AES-256-GCM
  • بدون نیاز به حساب OmniRoute
  • خودمیزبانی روی زیرساخت انتخابی شما
روسیهچینایرانکوباترکیه

ایزوله‌سازی خطا

خطاهای ارائه‌دهنده، اتصال و مدل را ایزوله کنید.

یک کلید خراب نباید یک ارائه‌دهنده را از کار بیندازد. یک مدل محدودشده نباید یک اتصال را از کار بیندازد.

مدل ⊂ اتصال ⊂ ارائه‌دهنده
قطع‌کننده مدار ارائه‌دهندهوقتی ارائه‌دهنده‌ای ناسالم است، مسیریابی کمبو تا موفقیت یک پروب نیمه‌باز از آن می‌گذرد.
خنک‌سازی اتصالیک کلید یا حساب را خنک کنید، در حالی که اتصال‌های هم‌رده به سرویس‌دهی ادامه می‌دهند.
قفل مدلیک مدل محدودشده یا خارج از دسترس را قفل کنید، در حالی که دیگر مدل‌های آن اتصال در دسترس می‌مانند.

OmniRoute از Cheaper Inference

انتخاب کنید OmniRoute را چطور اجرا کنید.

OmniRoute را خودتان میزبانی کنید، یا از Cheaper Inference برای یک گیت‌وی میزبانی‌شده با رتبه‌بندی هزینه استفاده کنید.