BazaarLinkBazaarLink
Войти

BazaarLink Probe для проверки AI API-реле

Укажите Base URL, API-ключ и ID модели, чтобы выполнить 95 стандартных проверок. Ещё 2 проверки доступны дополнительно — всего до 97. Отчёт проверяет модель, токены, Prompt Injection, цепочку поставок и streaming.

История
Записей пока нет
Шаг 1 — настройка конечной точки
Используйте одноразовый отзывный тестовый API-ключВаш API-ключ отправляется на сервер BazaarLink Probe только для этой проверки и не используется повторно как учётные данные мониторинга. Используйте API-ключ с небольшим лимитом и отзовите его после теста.
Последние 24 часа
Запущено проверок
Уникальные ретрансляторы
0ч 23ч
Оценка стоимости Probe
Полный запуск включает до 97 проверок; стоимость зависит от модели и тарифа upstream.
Быстрый: ~17K входных + ~6K выходных / полный: ~20K + ~11K (включая 10× лингвистических)
МодельБыстрыйПолный
gpt-4$0.870$1.260
claude-opus-4.7$0.235$0.375
claude-opus-4.6$0.235$0.375
claude-sonnet-4.6$0.141$0.225
gpt-5.4$0.133$0.215
gpt-5.2 / 5.3-codex$0.114$0.189
gemini-3.1-pro$0.106$0.172
gpt-4o$0.102$0.160
claude-haiku-4.5$0.047$0.075
gpt-5.4-mini$0.040$0.065
glm-5.1$0.035$0.054
glm-5$0.026$0.040
gpt-3.5-turbo$0.018$0.026
Расчёт основан на текущих ценах поставщиков и включает 10 повторных вызовов лингвистического отпечатка. Фактическая стоимость может немного отличаться в зависимости от длины ответа.
ИсследованияarXiv 2604.08407 — исследование атак на цепочку поставок LLMTwitter / X — обсуждение BazaarLinkarXiv 2407.15847 — LLMmap: снятие отпечатков больших языковых моделейarXiv 2604.24827 — IKP: оценка числа параметров закрытой LLM по фактической ёмкостиOWASP LLM Top 10 — 10 главных рисков безопасности приложений LLM

Как принимается решение

1Запуск проверокДо 97 вопросов2Какая компанияЭто OpenAI? Claude?3Какая модельНайти точную модель внутри семейства4Повторная проверка близнецовРазличить почти одинаковые модели5Сравнение с заявлениемЧто измерено и что было заявлено
30
ветвей решения
8
возможных исхода
0
раз мы просто доверились заявлению поставщика
Разверните полное дерево решений, чтобы увидеть развитие каждого из трёх исходов
Дерево решенийВсе ветви пяти этапов и фактически пройденный путь① Запуск проверок1.1Получены все ответы1.2Пропущено мало <10%1.3Пропущено ≥10%, только компанияПропущено ≥10%, то…1.4Конечная точка не отвечаетКонечная точка не…② Какая компания2.1Прямое определение по китайскому самоописаниюПрямое определение…2.2Решает поведенческий отпечатокРешает поведенческ…2.3Воздержание — мало данныхВоздержание — мало…MODЗащита от противоречий понижает выводЗащита от противор…③ Какая модель3.1Использовать Scoped3.2Межсемейное переопределениеМежсемейное переоп…3.3Подтверждение по пустому отказуПодтверждение по п…3.4Межсемейное восстановлениеМежсемейное восста…3.5Повысить до Global3.6IKP — последняя линия защитыIKP — последняя ли…3.7Воздержание — только компанияВоздержание — толь…M1Арбитраж V3FM2Вето поведенческого семействаВето поведенческог…④ Повторная проверка близнецов4.1Все условия пройдены → подтвердитьВсе условия пройде…4.2Все условия пройдены → пересмотретьВсе условия пройде…4.3Порог не пройден4.4Защита H1 — не пересматриватьЗащита H1 — не пер…4.5Базовая линия устарела⑤ Сравнение с заявлением5.1Полное совпадение5.2Совпадает только компанияСовпадает только к…5.3Модель не совпадает5.4Подмена модели5.5Самоописание подделано5.6Поведение направлено5.7Недостаточно данных5.8Неоднозначно
СовпадениеНе определеноНесовпадениеСерый цвет — ветвь не выбрана в этот разНажмите узел, чтобы увидеть объяснение
На все вопросы получены ответы, компания и модель согласуются на всём пути, а повторная проверка подтверждает результат → полное совпадение.
Фактический путь 1.1 → 2.2 → 3.1 → 4.1 → 5.1

Что проверяется

Как читать статусы

Пройдено

Ответ соответствует baseline и порогу безопасности этой проверки.

Предупреждение

Сигнал неполный или близок к порогу; изучите пояснение и исходный ответ.

Не пройдено

Подтверждено отклонение, ошибка протокола или риск целостности.

Как формируется вывод

Идентичность модели

Сопоставляет fingerprint семейства, признаки подмодели и anti-spoofing сигналы с заявленной моделью.

Учёт и передача

Проверяет токены, SSE, задержку и структуру ответа на завышение и ошибки посредника.

Безопасность и цепочка поставок

Проверяет System Prompt injection, утечку секретов, dependency hijacking и подмену подписей.

Атаки, которые обнаруживает этот инструмент

Probe обнаруживает три ключевых класса атак ретрансляторов из arXiv 2604.08407: внедрение в цепочку поставок, условную инъекцию системного промпта и утечку учётных данных. Каждый запуск выполняет более 50 проверок эндпоинта, чтобы выявить эти поверхности атаки.

AC-1.a

Подмена ответа

Прокси изменяет вызов инструмента или текст при разборе ответа, из-за чего агент выполняет заданные злоумышленником операции. Типичные приёмы включают подмену команд установки npm/pip/go/cargo, внедрение пакетов с похожими именами и изменение параметров команд оболочки. Для обнаружения ответы прокси сравниваются с данными вызовов инструментов при прямом подключении, чтобы выявить скрытые изменения.

AC-1.b

Условная инъекция

Прокси условно добавляет системное сообщение в зависимости от содержимого промпта: вредоносные инструкции появляются в запросах с чувствительными словами вроде «bank», «password» или «transfer», а в остальных запросах отсутствуют. Это статистически заметное смещение. Для обнаружения Proxy Monitor сравнивает смещение системного промпта между базовой линией и проверяемым ретранслятором.

AC-2

Сканирование секретов

Прокси незаметно сканирует запросы (request) и ответы (response) на наличие API-ключей, токенов доступа, персональных данных и коммерческих тайн. Поскольку само содержимое **не изменяется**, обычные инструменты сравнения этого не замечают. Для обнаружения внедряется токен-приманка и проверяется, появляется ли он в журналах прокси, Telegram-ботах или на внешних эндпоинтах.

Частые вопросы

Сколько проверок выполняет BazaarLink Probe?

Набор включает 95 стандартных и 2 дополнительные проверки, максимум 97. Дополнительные проверки запускаются только при подходящих настройках и возможностях endpoint.

Как Probe обнаруживает подмену модели?

Сравниваются семейство модели, fingerprint подмодели, знания и возможности, а также поведение после удаления самоописания. Один слабый сигнал не считается доказательством.

Сохраняет ли BazaarLink мой API-ключ?

API-ключ используется только для запрошенной проверки и не показывается в отчёте или публичной ссылке. Используйте отзывный тестовый ключ с небольшим лимитом.

Предупреждение означает мошенничество реле?

Не обязательно. Оно указывает на неполные или аномальные данные. Проверьте пояснение и исходный ответ; сильный вывод о несовпадении требует нескольких согласованных сигналов.

Проверка качества LLM-ретранслятора / reverse proxy API

Запустите 95 стандартных и 2 дополнительные проверки, максимум 97, для OpenAI-совместимого реле: подмена модели, завышение токенов, System Prompt injection, dependency hijacking, утечка секретов и подмена подписей. Оценка 0–100. Основано на arXiv 2604.08407 таксономии атак.

Рассуждение на китайскомГенерация кодаОбнаружение подмены моделиОбнаружение завышения токеновУтечка системного промптаПроверка потока SSEТест инъекции промптаФингерпринтинг модели
Благодарности
Этот инструмент создан под влиянием следующих проектов с открытым исходным кодом, которым мы выражаем благодарность: LLMmap (MIT, фингерпринтинг LLM-моделей)api-relay-audit (MIT, аудит безопасности ретрансляторов)relayAPI (каталог сервисов-ретрансляторов)
Спасибо нашим тестировщикам
今書
Вернуться в BazaarLink
Поддержка
Поддержка
Здравствуйте! Чем мы можем помочь?
Отправьте сообщение, и мы ответим в ближайшее время.
BazaarLink Probe | Проверка AI API-реле и модели | BazaarLink