На шляху запиту
Перевірки, що виконуються до того, як промпт покине машину, і до того, як відповідь дійде до клієнта.
- Захист від prompt injection на кожному маршрутизованому запиті
- Опційне маскування облікових даних, що приховує витеклі ключі в обох напрямках
- Опційне приховування PII
- Нормалізовані фільтри безпеки, що не залежать від політики одного провайдера
- Guardrails для зображень на вході
Мережа та ідентичність
Керування тим, як запити покидають хост і як вони виглядають у мережі.
- Області проксі: глобально, для провайдера, для з'єднання
- Проксі SOCKS5 і HTTP(S)
- TLS-транспорт з підтримкою JA3/JA4 і профілями клієнтів для конкретних провайдерів
- Вибір вихідного трафіку IPv4 та IPv6
- Захист від SSRF, що блокує приватні діапазони адрес у вихідних запитах
- Білі та чорні списки IP у дашборді
Облікові дані та локальні дані
Ключі, історія та використання залишаються на вашому хості, у базі даних, якою володієте ви.
- Облікові дані, шифровані AES-256-GCM, у локальному SQLite
- API-ключі з обмеженою областю за моделями та провайдерами
- Ліміти витрат у USD і бюджети токенів для кожного ключа
- Маскування email OAuth-акаунта, увімкнене за замовчуванням
- Для запуску шлюзу акаунт OmniRoute не потрібен
Експлуатація та аудит
Що можна відновити заднім числом і кому це було дозволено робити.
- Журнал адміністративного аудиту з фільтрами за дією, виконавцем і ціллю
- Журнали запитів з фільтрами за провайдером, моделлю, акаунтом і ключем
- Опційний вхід через OIDC, вхід за паролем завжди доступний
- Адаптивний допуск, що ставить важкі запити в чергу замість відмови
- Експорт та імпорт бази даних для резервного копіювання й міграції