Respons memenuhi baseline dan ambang keamanan pemeriksaan ini.
BazaarLink Probe untuk relay API AI
Masukkan Base URL, kunci API, dan ID model untuk menjalankan 95 pemeriksaan standar. 2 pemeriksaan opsional membuat total maksimum 97. Laporan memeriksa identitas model, token, prompt injection, rantai pasok, dan streaming.
| Nama model | Cepat | Lengkap |
|---|---|---|
| gpt-4 | $0.870 | $1.260 |
| claude-opus-4.7 | $0.235 | $0.375 |
| claude-opus-4.6 | $0.235 | $0.375 |
| claude-sonnet-4.6 | $0.141 | $0.225 |
| gpt-5.4 | $0.133 | $0.215 |
| gpt-5.2 / 5.3-codex | $0.114 | $0.189 |
| gemini-3.1-pro | $0.106 | $0.172 |
| gpt-4o | $0.102 | $0.160 |
| claude-haiku-4.5 | $0.047 | $0.075 |
| gpt-5.4-mini | $0.040 | $0.065 |
| glm-5.1 | $0.035 | $0.054 |
| glm-5 | $0.026 | $0.040 |
| gpt-3.5-turbo | $0.018 | $0.026 |
Bagaimana Kami Memutuskan
Buka pohon keputusan lengkap untuk melihat bagaimana ketiga hasil ini terbentuk
Cakupan pemeriksaan
Cara membaca status
Sinyal belum lengkap atau dekat ambang; periksa penjelasan dan respons mentah.
Penyimpangan baseline, kesalahan protokol, atau risiko integritas telah terkonfirmasi.
Cara keputusan dibuat
Membandingkan fingerprint keluarga, ciri submodel, dan sinyal anti-spoofing dengan model yang diklaim.
Memeriksa jumlah token, framing SSE, latensi, dan struktur respons untuk mendeteksi penggelembungan.
Menguji injeksi System Prompt, kebocoran rahasia, pembajakan dependensi, dan manipulasi tanda tangan.
Attacks this tool detects
This probe implements detection for 3 key relay-attack classes from arXiv 2604.08407 — supply-chain injection, conditional system-prompt injection, and credential exfiltration. Each test run executes 50+ probes against your endpoint to surface these attack surfaces.
Manipulasi Respons
The proxy modifies tool-call or text content during response parsing, causing the agent to execute attacker-specified operations. Common tactics include tampering with npm/pip/go/cargo install commands, injecting typosquatting packages, and rewriting shell command parameters. Detection compares the proxy's response to direct-connect tool-call payloads to surface silent rewrites.
Injeksi Bersyarat
The proxy conditionally injects a system message based on prompt content — malicious instructions for requests containing sensitive terms like "bank", "password", or "transfer", silence for everything else. The skew shows up statistically. Detection uses Proxy Monitor to compare the system-prompt offset between baseline and the relay under test.
Pemindaian Rahasia
The proxy silently scans both requests (request) and responses (response) for API keys, access tokens, personal data, and trade secrets. Because the content itself is **not modified**, generic diff tools miss it. Detection injects a honeypot token and verifies whether it surfaces in proxy logs, Telegram bots, or external endpoints.
Pertanyaan umum
Berapa banyak pemeriksaan yang dijalankan BazaarLink Probe?
Suite berisi 95 pemeriksaan standar dan 2 pemeriksaan opsional, maksimum 97. Pemeriksaan opsional hanya berjalan bila pengaturan dan kemampuan endpoint mendukungnya.
Bagaimana Probe mendeteksi penggantian model?
Probe membandingkan sinyal keluarga, fingerprint submodel, pengetahuan, kemampuan, dan perilaku setelah klaim diri dihapus. Satu sinyal lemah tidak dianggap sebagai bukti.
Apakah BazaarLink menyimpan kunci API saya?
Kunci API hanya digunakan untuk pemeriksaan yang Anda minta dan tidak ditampilkan di laporan atau tautan publik. Gunakan kunci uji yang dapat dicabut dan berlimit rendah.
Apakah peringatan berarti relay melakukan penipuan?
Tidak selalu. Peringatan berarti bukti belum lengkap atau anomali. Tinjau penjelasan dan respons mentah; keputusan mismatch kuat memerlukan beberapa sinyal yang konsisten.