בנתיב הבקשה
בדיקות שרצות לפני שפרומפט יוצא מהמכונה ולפני שתגובה מגיעה לקורא.
- מגן prompt injection על כל בקשה מנותבת
- מיסוך פרטי גישה בהפעלה יזומה שמסתיר מפתחות שדלפו בשני הכיוונים
- הסתרת PII בהפעלה יזומה
- מסנני בטיחות מנורמלים שאינם תלויים במדיניות של ספק אחד
- Guardrails לראייה עבור קלט תמונות
רשת וזהות
בקרות על איך בקשות יוצאות מהמארח ואיך הן נראות על הקו.
- תחומי פרוקסי: גלובלי, לפי ספק, לפי חיבור
- פרוקסי SOCKS5 ו-HTTP(S)
- תעבורת TLS עם תמיכת JA3/JA4 ופרופילי לקוח ייעודיים לכל ספק
- בחירת יציאה ב-IPv4 ו-IPv6
- מגן SSRF שחוסם טווחי כתובות פרטיים ב-fetch יוצא
- רשימות היתר וחסימה של IP בדשבורד
פרטי גישה ונתונים מקומיים
מפתחות, היסטוריה ושימוש נשארים על המארח שאתם מריצים, במסד נתונים שבבעלותכם.
- פרטי גישה מוצפנים ב-AES-256-GCM בתוך SQLite מקומי
- מפתחות API מוגבלי תחום עם הגבלות מודל וספק
- מגבלות הוצאה בדולרים ותקציבי טוקנים לכל מפתח
- מיסוך כתובת האימייל של חשבון OAuth, מופעל כברירת מחדל
- לא נדרש חשבון OmniRoute כדי להריץ את השער
תפעול וביקורת
מה אפשר לשחזר בדיעבד, ומי הורשה לעשות זאת.
- יומן ביקורת ניהולי מסונן לפי פעולה, מבצע ויעד
- יומני בקשות מסוננים לפי ספק, מודל, חשבון ומפתח
- שער התחברות OIDC אופציונלי, עם התחברות בסיסמה זמינה תמיד
- קבלה אדפטיבית שמכניסה בקשות כבדות לתור במקום להכשיל אותן
- ייצוא וייבוא של מסד הנתונים לגיבוי ולמיגרציה