Ответ соответствует baseline и порогу безопасности этой проверки.
BazaarLink Probe для проверки AI API-реле
Укажите Base URL, API-ключ и ID модели, чтобы выполнить 95 стандартных проверок. Ещё 2 проверки доступны дополнительно — всего до 97. Отчёт проверяет модель, токены, Prompt Injection, цепочку поставок и streaming.
| Модель | Быстрый | Полный |
|---|---|---|
| gpt-4 | $0.870 | $1.260 |
| claude-opus-4.7 | $0.235 | $0.375 |
| claude-opus-4.6 | $0.235 | $0.375 |
| claude-sonnet-4.6 | $0.141 | $0.225 |
| gpt-5.4 | $0.133 | $0.215 |
| gpt-5.2 / 5.3-codex | $0.114 | $0.189 |
| gemini-3.1-pro | $0.106 | $0.172 |
| gpt-4o | $0.102 | $0.160 |
| claude-haiku-4.5 | $0.047 | $0.075 |
| gpt-5.4-mini | $0.040 | $0.065 |
| glm-5.1 | $0.035 | $0.054 |
| glm-5 | $0.026 | $0.040 |
| gpt-3.5-turbo | $0.018 | $0.026 |
Как принимается решение
Разверните полное дерево решений, чтобы увидеть развитие каждого из трёх исходов
Что проверяется
Как читать статусы
Сигнал неполный или близок к порогу; изучите пояснение и исходный ответ.
Подтверждено отклонение, ошибка протокола или риск целостности.
Как формируется вывод
Сопоставляет fingerprint семейства, признаки подмодели и anti-spoofing сигналы с заявленной моделью.
Проверяет токены, SSE, задержку и структуру ответа на завышение и ошибки посредника.
Проверяет System Prompt injection, утечку секретов, dependency hijacking и подмену подписей.
Атаки, которые обнаруживает этот инструмент
Probe обнаруживает три ключевых класса атак ретрансляторов из arXiv 2604.08407: внедрение в цепочку поставок, условную инъекцию системного промпта и утечку учётных данных. Каждый запуск выполняет более 50 проверок эндпоинта, чтобы выявить эти поверхности атаки.
Подмена ответа
Прокси изменяет вызов инструмента или текст при разборе ответа, из-за чего агент выполняет заданные злоумышленником операции. Типичные приёмы включают подмену команд установки npm/pip/go/cargo, внедрение пакетов с похожими именами и изменение параметров команд оболочки. Для обнаружения ответы прокси сравниваются с данными вызовов инструментов при прямом подключении, чтобы выявить скрытые изменения.
Условная инъекция
Прокси условно добавляет системное сообщение в зависимости от содержимого промпта: вредоносные инструкции появляются в запросах с чувствительными словами вроде «bank», «password» или «transfer», а в остальных запросах отсутствуют. Это статистически заметное смещение. Для обнаружения Proxy Monitor сравнивает смещение системного промпта между базовой линией и проверяемым ретранслятором.
Сканирование секретов
Прокси незаметно сканирует запросы (request) и ответы (response) на наличие API-ключей, токенов доступа, персональных данных и коммерческих тайн. Поскольку само содержимое **не изменяется**, обычные инструменты сравнения этого не замечают. Для обнаружения внедряется токен-приманка и проверяется, появляется ли он в журналах прокси, Telegram-ботах или на внешних эндпоинтах.
Частые вопросы
Сколько проверок выполняет BazaarLink Probe?
Набор включает 95 стандартных и 2 дополнительные проверки, максимум 97. Дополнительные проверки запускаются только при подходящих настройках и возможностях endpoint.
Как Probe обнаруживает подмену модели?
Сравниваются семейство модели, fingerprint подмодели, знания и возможности, а также поведение после удаления самоописания. Один слабый сигнал не считается доказательством.
Сохраняет ли BazaarLink мой API-ключ?
API-ключ используется только для запрошенной проверки и не показывается в отчёте или публичной ссылке. Используйте отзывный тестовый ключ с небольшим лимитом.
Предупреждение означает мошенничество реле?
Не обязательно. Оно указывает на неполные или аномальные данные. Проверьте пояснение и исходный ответ; сильный вывод о несовпадении требует нескольких согласованных сигналов.