A kérés útján
Ellenőrzések, amelyek lefutnak, mielőtt a prompt elhagyja a gépet, és mielőtt a válasz eléri a hívót.
- Prompt-injection védelem minden irányított kérésen
- Opcionális hitelesítőadat-maszkolás, amely mindkét irányban kitakarja a kiszivárgott kulcsokat
- Opcionális PII-kitakarás
- Egységesített biztonsági szűrők, amelyek nem függnek egy szolgáltató szabályzatától
- Vizuális guardrailek képbemenetekre
Hálózat és identitás
Vezérlők afölött, hogyan hagyják el a kérések a hosztot, és hogyan néznek ki a vonalon.
- Proxy-hatókörök: globális, szolgáltatónként, kapcsolatonként
- SOCKS5 és HTTP(S) proxyk
- JA3/JA4-képes TLS-átvitel szolgáltatóspecifikus kliensprofilokkal
- IPv4 és IPv6 kimenet kiválasztása
- SSRF-védelem, amely blokkolja a privát címtartományokat kimenő lekéréseknél
- IP-engedélylisták és tiltólisták az irányítópulton
Hitelesítő adatok és helyi adatok
A kulcsok, előzmények és használat az általad futtatott hoszton maradnak, a saját adatbázisodban.
- AES-256-GCM titkosított hitelesítő adatok helyi SQLite-ban
- Hatókörös API-kulcsok modell- és szolgáltatókorlátozással
- Kulcsonkénti USD költéskorlátok és tokenkeretek
- OAuth-fiók e-mail maszkolása, alapból bekapcsolva
- Az átjáró futtatásához nem kell OmniRoute-fiók
Üzemeltetés és audit
Amit utólag rekonstruálhatsz, és hogy kinek volt rá joga.
- Adminisztratív auditnapló művelet, végrehajtó és cél szerint szűrve
- Kérésnaplók szolgáltató, modell, fiók és kulcs szerint szűrve
- Opcionális OIDC bejelentkezési kapu, jelszavas belépés mindig elérhető
- Adaptív beengedés, amely sorba állítja a nehéz kéréseket, ahelyett hogy elutasítaná
- Adatbázis-export és -import mentéshez és migrációhoz