OmniRoute / సెక్యూరిటీ మరియు డేటా కంట్రోల్

సోర్స్ చదవగలిగే కంట్రోల్స్.

రిక్వెస్ట్ పాత్‌లో గార్డ్‌రెయిల్స్, నెట్‌వర్క్ మరియు ఐడెంటిటీ కంట్రోల్స్, ఎన్‌క్రిప్టెడ్ లోకల్ క్రెడెన్షియల్స్, మరియు తర్వాత ఆడిట్ చేయగలిగేది ఏమిటి.

కంట్రోల్స్

గేట్‌వే ఏం చెక్ చేస్తుంది, ఎక్కడ.

కింది ప్రతి కంట్రోల్ మీరు హోస్ట్ చేసే ప్రాసెస్‌లో రన్ అవుతుంది. ఏదీ Cheaper Inference అకౌంట్‌పై ఆధారపడదు.

రిక్వెస్ట్ పాత్‌లో

ప్రాంప్ట్ మెషీన్ వదిలే ముందు మరియు రెస్పాన్స్ కాలర్‌కు చేరే ముందు జరిగే చెక్‌లు.

  • ప్రతి రూట్ అయిన రిక్వెస్ట్‌పై ప్రాంప్ట్-ఇంజెక్షన్ గార్డ్
  • లీక్ అయిన కీలను రెండు దిశల్లో రిడాక్ట్ చేసే ఆప్ట్-ఇన్ క్రెడెన్షియల్ మాస్కింగ్
  • ఆప్ట్-ఇన్ PII రిడాక్షన్
  • ఒక ప్రొవైడర్ పాలసీపై ఆధారపడని నార్మలైజ్డ్ సేఫ్టీ ఫిల్టర్లు
  • ఇమేజ్ ఇన్‌పుట్‌ల కోసం విజన్ గార్డ్‌రెయిల్స్

నెట్‌వర్క్ మరియు ఐడెంటిటీ

రిక్వెస్ట్‌లు హోస్ట్‌ను ఎలా వదులుతాయి, వైర్‌పై ఎలా కనిపిస్తాయి అనే దానిపై కంట్రోల్స్.

  • ప్రాక్సీ స్కోప్‌లు: గ్లోబల్, ప్రొవైడర్ వారీ, కనెక్షన్ వారీ
  • SOCKS5 మరియు HTTP(S) ప్రాక్సీలు
  • ప్రొవైడర్-నిర్దిష్ట క్లయింట్ ప్రొఫైల్స్‌తో JA3/JA4-సామర్థ్య TLS ట్రాన్స్‌పోర్ట్
  • IPv4 మరియు IPv6 ఈగ్రెస్ ఎంపిక
  • అవుట్‌బౌండ్ ఫెచ్‌పై ప్రైవేట్ అడ్రస్ రేంజ్‌లను బ్లాక్ చేసే SSRF గార్డ్
  • డాష్‌బోర్డ్‌పై IP అలౌలిస్ట్‌లు మరియు బ్లాక్‌లిస్ట్‌లు

క్రెడెన్షియల్స్ మరియు లోకల్ డేటా

కీలు, హిస్టరీ మరియు వినియోగం మీరు రన్ చేసే హోస్ట్‌లో, మీ సొంత డేటాబేస్‌లో ఉంటాయి.

  • లోకల్ SQLite లో AES-256-GCM ఎన్‌క్రిప్టెడ్ క్రెడెన్షియల్స్
  • మోడల్ మరియు ప్రొవైడర్ పరిమితులతో స్కోప్డ్ API కీలు
  • కీ వారీగా USD ఖర్చు లిమిట్లు మరియు టోకెన్ బడ్జెట్లు
  • OAuth అకౌంట్ ఇమెయిల్ మాస్కింగ్, డిఫాల్ట్‌గా ఆన్
  • గేట్‌వే రన్ చేయడానికి OmniRoute అకౌంట్ అవసరం లేదు

ఆపరేషన్స్ మరియు ఆడిట్

తర్వాత మీరు ఏం పునర్నిర్మించగలరు, దానికి ఎవరికి అనుమతి ఉంది.

  • యాక్షన్, యాక్టర్ మరియు టార్గెట్ ద్వారా ఫిల్టర్ చేసే అడ్మిన్ ఆడిట్ లాగ్
  • ప్రొవైడర్, మోడల్, అకౌంట్ మరియు కీ ద్వారా ఫిల్టర్ చేసే రిక్వెస్ట్ లాగ్‌లు
  • ఐచ్ఛిక OIDC లాగిన్ గేట్, పాస్‌వర్డ్ లాగిన్ ఎప్పుడూ అందుబాటులో
  • భారీ రిక్వెస్ట్‌లను ఫెయిల్ చేయకుండా క్యూలో పెట్టే అడాప్టివ్ అడ్మిషన్
  • బ్యాకప్ మరియు మైగ్రేషన్ కోసం డేటాబేస్ ఎక్స్‌పోర్ట్ మరియు ఇంపోర్ట్

నెట్‌వర్క్ రీచ్

నెట్‌వర్క్ రూటింగ్ మరియు లోకల్ డేటా కంట్రోల్స్.

ప్రాక్సీ స్కోప్‌లు నెట్‌వర్క్ రూటింగ్‌ను నియంత్రిస్తాయి, లోకల్-ఫర్స్ట్ స్టోరేజ్ ఆపరేషనల్ డేటాను మీ మెషీన్‌లోనే ఉంచుతుంది.

మూడు ప్రాక్సీ స్కోప్‌లు

గ్లోబల్‌గా, ప్రొవైడర్ వారీగా లేదా కనెక్షన్ వారీగా రూట్ చేయండి.

  • గ్లోబల్ · ప్రొవైడర్ వారీ · కనెక్షన్ వారీ
  • SOCKS5 మరియు HTTP(S) ప్రాక్సీలు
  • ప్రాక్సీ మార్కెట్‌ప్లేస్ ఇంటిగ్రేషన్

TLS మరియు క్లయింట్ ఫింగర్‌ప్రింట్ కంట్రోల్స్

సపోర్టెడ్ ప్రొవైడర్ క్లయింట్లను ఎంచుకున్న ట్రాన్స్‌పోర్ట్ లక్షణాల వరకు మ్యాచ్ చేయండి.

  • wreq-js ద్వారా JA3/JA4-సామర్థ్య ట్రాన్స్‌పోర్ట్
  • ప్రొవైడర్-నిర్దిష్ట క్లయింట్ ప్రొఫైల్స్
  • IPv4 మరియు IPv6 ఈగ్రెస్ కంట్రోల్స్

ప్రైవేట్ మరియు లోకల్-ఫర్స్ట్

కీలు, వినియోగం మరియు హిస్టరీ మీ నియంత్రణలోని హోస్ట్‌లోనే ఉంటాయి.

  • AES-256-GCM ఎన్‌క్రిప్టెడ్ క్రెడెన్షియల్స్‌తో డిస్క్‌పై SQLite
  • OmniRoute అకౌంట్ అవసరం లేదు
  • మీరు ఎంచుకున్న ఇన్‌ఫ్రాస్ట్రక్చర్‌లో సెల్ఫ్-హోస్ట్ చేయండి
రష్యాచైనాఇరాన్క్యూబాతుర్కియే

ఫెయిల్యూర్ ఐసొలేషన్

ప్రొవైడర్, కనెక్షన్ మరియు మోడల్ వైఫల్యాలను ఐసొలేట్ చేయండి.

ఒక చెడ్డ కీ ప్రొవైడర్‌ను ఆపకూడదు. లిమిట్ అయిన మోడల్ కనెక్షన్‌ను ఆపకూడదు.

మోడల్ ⊂ కనెక్షన్ ⊂ ప్రొవైడర్
ప్రొవైడర్ సర్క్యూట్ బ్రేకర్ప్రొవైడర్ అనారోగ్యంగా ఉంటే, హాఫ్-ఓపెన్ ప్రోబ్ విజయవంతం అయ్యేదాకా కాంబో రూటింగ్ దాన్ని దాటవేస్తుంది.
కనెక్షన్ కూల్‌డౌన్ఒక కీ లేదా అకౌంట్‌ను కూల్ డౌన్ చేయండి, సిబ్లింగ్ కనెక్షన్లు సర్వ్ చేస్తూనే ఉంటాయి.
మోడల్ లాకౌట్రేట్-లిమిట్ అయిన లేదా అందుబాటులో లేని ఒక మోడల్‌ను లాక్ చేయండి, కనెక్షన్‌లోని ఇతర మోడల్స్ అందుబాటులో ఉంటాయి.

Cheaper Inference నుండి OmniRoute

OmniRoute ఎలా రన్ చేయాలో ఎంచుకోండి.

OmniRoute సెల్ఫ్-హోస్ట్ చేయండి, లేదా హోస్టెడ్ కాస్ట్-ర్యాంక్డ్ గేట్‌వే కోసం Cheaper Inference వాడండి.