BazaarLinkBazaarLink
เข้าสู่ระบบ

BazaarLink Probe ตรวจสอบรีเลย์ AI API

กรอก Base URL, คีย์ API และรหัสโมเดลเพื่อรันการตรวจมาตรฐาน 95 รายการ เพิ่มการตรวจเสริม 2 รายการได้ รวมสูงสุด 97 รายการ เพื่อตรวจตัวตนโมเดล การนับโทเคน Prompt Injection ความเสี่ยงซัพพลายเชน และสตรีมมิง

ประวัติ
ยังไม่มีบันทึก
ขั้นตอนที่ 1 — กำหนดค่า Endpoint
ใช้คีย์ API สำหรับทดสอบที่เพิกถอนได้คีย์ API จะถูกส่งไปยังเซิร์ฟเวอร์ BazaarLink Probe เฉพาะการตรวจนี้ และจะไม่นำไปใช้เป็นข้อมูลรับรองสำหรับ monitoring ควรกำหนดวงเงินต่ำและเพิกถอนหลังทดสอบ
24 ชั่วโมงที่ผ่านมา
Probes ที่รัน
รีเลย์ที่ไม่ซ้ำ
0ชม. 23ชม.
ประมาณการค่าใช้จ่าย Probe
การรันเต็มมีสูงสุด 97 รายการ ค่าใช้จ่ายขึ้นกับโมเดลและราคา upstream
ด่วน ~17K input + ~6K output / เต็ม ~20K + ~11K (รวม 10× linguistic)
โมเดลด่วนเต็ม
gpt-4$0.870$1.260
claude-opus-4.7$0.235$0.375
claude-opus-4.6$0.235$0.375
claude-sonnet-4.6$0.141$0.225
gpt-5.4$0.133$0.215
gpt-5.2 / 5.3-codex$0.114$0.189
gemini-3.1-pro$0.106$0.172
gpt-4o$0.102$0.160
claude-haiku-4.5$0.047$0.075
gpt-5.4-mini$0.040$0.065
glm-5.1$0.035$0.054
glm-5$0.026$0.040
gpt-3.5-turbo$0.018$0.026
อ้างอิงจากราคา ต้นทาง ปัจจุบัน รวม linguistic fingerprint ×10 การเรียกซ้ำ ค่าใช้จ่ายจริงอาจแตกต่างเล็กน้อยตามความยาวการตอบ
งานวิจัยarXiv 2604.08407 — งานวิจัยการโจมตี Supply Chain ของ LLMTwitter / X — การสนทนา BazaarLinkarXiv 2407.15847 — LLMmap: การระบุลายนิ้วมือของโมเดลภาษาขนาดใหญ่arXiv 2604.24827 — IKP: ประมาณจำนวนพารามิเตอร์ LLM แบบ Black-Box ผ่านความจุข้อเท็จจริงOWASP LLM Top 10 — 10 อันดับความเสี่ยงด้านความปลอดภัยของแอปพลิเคชัน LLM

เราตัดสินอย่างไร

1ยิงคำถามทดสอบจริงสูงสุด 97 ข้อ2รู้ว่าเป็นค่ายไหนOpenAI หรือ Claude?3รู้ว่าเป็นรุ่นไหนหารุ่นที่แน่ชัดภายในค่ายเดียวกัน4ตรวจซ้ำคู่แฝดแยกแยะรุ่นที่คล้ายกัน5เทียบกับคำกล่าวอ้างผลทดสอบจริง vs คำกล่าวอ้าง
30
กิ่งการตัดสิน
8
ผลลัพธ์ที่เป็นไปได้
0
ครั้งที่เชื่อคำกล่าวอ้างของผู้ให้บริการไปเลยโดยไม่ตรวจสอบ
ขยายแผนผังการตัดสินใจทั้งหมด ดูว่าผลลัพธ์ทั้งสามแบบเกิดขึ้นได้อย่างไร
แผนผังการตัดสินใจกิ่งทั้งหมดของทั้งห้าขั้นตอน รวมถึงเส้นทางที่ผ่านจริง① ยิงคำถามทดสอบจริง1.1ตอบครบทุกข้อ1.2ขาดไปเล็กน้อย <10%1.3ขาด ≥10% รู้แค่ค่าย1.4เอนด์พอยต์ไม่ตอบสนอง② รู้ว่าเป็นค่ายไหน2.1ฟันธงจากการอ้างตัวเองภาษาจีนฟันธงจากการอ้างตัว…2.2ลายนิ้วมือพฤติกรรมเป็นตัวตัดสินลายนิ้วมือพฤติกรรม…2.3งดออกเสียงเพราะหลักฐานไม่พองดออกเสียงเพราะหลั…MODตัวป้องกันความขัดแย้งลดระดับตัวป้องกันความขัดแ…③ รู้ว่าเป็นรุ่นไหน3.1ใช้ Scoped3.2ข้ามค่ายพลิกคำตัดสิน3.3หลักฐานจากการปฏิเสธแบบว่างเปล่าหลักฐานจากการปฏิเส…3.4ข้ามค่ายช่วยกู้สถานการณ์ข้ามค่ายช่วยกู้สถา…3.5ยกระดับเป็น Global3.6IKP ด่านสุดท้าย3.7งดออกเสียง รู้แค่ค่ายM1การชี้ขาดของ V3FM2สิทธิ์ยับยั้งค่ายจากพฤติกรรมสิทธิ์ยับยั้งค่ายจ…④ ตรวจซ้ำคู่แฝด4.1ผ่านหมด → ยืนยัน4.2ผ่านหมด → พลิกคำตัดสิน4.3ผ่าน gate ไม่ได้4.4H1 ป้องกันไม่ให้พลิกคำตัดสินH1 ป้องกันไม่ให้พล…4.5เส้นฐานล้าสมัย⑤ เทียบกับคำกล่าวอ้าง5.1ตรงกันทั้งหมด5.2ตรงแค่ค่าย5.3รุ่นไม่ตรงกัน5.4สลับรุ่น5.5การอ้างตัวเองถูกปลอมแปลงการอ้างตัวเองถูกปล…5.6พฤติกรรมถูกชักจูง5.7ข้อมูลไม่พอ5.8คลุมเครือ
ตรงกันยังไม่ฟันธงไม่ตรงกันสีเทา = กิ่งที่ไม่ได้ผ่านในครั้งนี้คลิกที่โหนดใดก็ได้เพื่อดูคำอธิบาย
ตอบครบทุกข้อ ค่ายและรุ่นตรงกันตลอดทาง การตรวจซ้ำก็ยืนยัน → ตรงกันทั้งหมด
เส้นทางจริง 1.1 → 2.2 → 3.1 → 4.1 → 5.1

ขอบเขตการตรวจ

วิธีอ่านสถานะ

ผ่าน

คำตอบผ่าน baseline และเกณฑ์ความปลอดภัยของการตรวจนี้

คำเตือน

สัญญาณยังไม่ครบหรือใกล้เกณฑ์ โปรดดูคำอธิบายและคำตอบดิบ

ไม่ผ่าน

ยืนยันความคลาดเคลื่อน ข้อผิดพลาดโปรโตคอล หรือความเสี่ยงด้านความถูกต้อง

วิธีตัดสินผล

ตัวตนโมเดล

เปรียบเทียบลายนิ้วมือตระกูล คุณลักษณะโมเดลย่อย และสัญญาณป้องกันการปลอมกับโมเดลที่อ้าง

การนับและการส่งข้อมูล

ตรวจจำนวนโทเคน SSE latency และโครงสร้างคำตอบเพื่อหาการเพิ่มยอดหรือข้อผิดพลาดของตัวกลาง

ความปลอดภัยและซัพพลายเชน

ตรวจ System Prompt injection การรั่วไหลของความลับ dependency hijacking และการแก้ไขลายเซ็น

Attacks this tool detects

This probe implements detection for 3 key relay-attack classes from arXiv 2604.08407 — supply-chain injection, conditional system-prompt injection, and credential exfiltration. Each test run executes 50+ probes against your endpoint to surface these attack surfaces.

AC-1.a

การดัดแปลงการตอบ

The proxy modifies tool-call or text content during response parsing, causing the agent to execute attacker-specified operations. Common tactics include tampering with npm/pip/go/cargo install commands, injecting typosquatting packages, and rewriting shell command parameters. Detection compares the proxy's response to direct-connect tool-call payloads to surface silent rewrites.

AC-1.b

การแทรกแบบมีเงื่อนไข

The proxy conditionally injects a system message based on prompt content — malicious instructions for requests containing sensitive terms like "bank", "password", or "transfer", silence for everything else. The skew shows up statistically. Detection uses Proxy Monitor to compare the system-prompt offset between baseline and the relay under test.

AC-2

การสแกนความลับ

The proxy silently scans both requests (request) and responses (response) for API keys, access tokens, personal data, and trade secrets. Because the content itself is **not modified**, generic diff tools miss it. Detection injects a honeypot token and verifies whether it surfaces in proxy logs, Telegram bots, or external endpoints.

คำถามที่พบบ่อย

BazaarLink Probe รันการตรวจกี่รายการ?

มีการตรวจมาตรฐาน 95 รายการและการตรวจเสริม 2 รายการ รวมสูงสุด 97 รายการ การตรวจเสริมจะรันเมื่อการตั้งค่าและ endpoint รองรับเท่านั้น

Probe ตรวจการสลับโมเดลอย่างไร?

ระบบเปรียบเทียบสัญญาณตระกูล ลายนิ้วมือโมเดลย่อย ความรู้ ความสามารถ และพฤติกรรมหลังตัดคำอ้างตัวตนออก สัญญาณอ่อนเพียงจุดเดียวไม่ถือเป็นข้อยืนยัน

BazaarLink เก็บคีย์ API ของฉันหรือไม่?

คีย์ API ใช้เฉพาะการตรวจที่คุณขอและไม่แสดงในรายงานหรือลิงก์สาธารณะ ควรใช้คีย์ทดสอบที่จำกัดสิทธิ์และเพิกถอนได้

คำเตือนหมายความว่ารีเลย์โกงหรือไม่?

ไม่จำเป็น คำเตือนหมายถึงหลักฐานยังไม่ครบหรือผิดปกติ โปรดดูคำอธิบายและคำตอบดิบ การยืนยัน mismatch ต้องมีหลายสัญญาณที่สอดคล้องกัน

การตรวจสอบคุณภาพ API Relay / Reverse Proxy ของ LLM

ตรวจรีเลย์ที่รองรับ OpenAI ด้วยการตรวจมาตรฐาน 95 รายการและเสริม 2 รายการ รวมสูงสุด 97 รายการ เพื่อค้นหาการสลับโมเดล การเพิ่มโทเคน System Prompt injection, dependency hijacking, การรั่วไหล และการแก้ไขลายเซ็น พร้อมคะแนน 0–100 อ้างอิง arXiv 2604.08407.

การให้เหตุผลภาษาจีนการสร้างโค้ดตรวจจับการสลับโมเดลตรวจจับการเพิ่มโทเคนการรั่วไหลของ System Promptการตรวจสอบสตรีม SSEทดสอบ Prompt Injectionลายนิ้วมือโมเดล
ขอบคุณ
เครื่องมือนี้ได้รับแรงบันดาลใจจากโครงการโอเพ่นซอร์สต่อไปนี้: LLMmap (MIT, ลายนิ้วมือโมเดล LLM)api-relay-audit (MIT, การตรวจสอบความปลอดภัย relay)relayAPI (ไดเรกทอรีบริการ relay)
ขอบคุณผู้ทดสอบของเรา
今書
กลับไป BazaarLink
Support
Support
Hi! How can we help you?
Send a message and we'll get back to you soon.
BazaarLink Probe | ตรวจสอบรีเลย์ AI API และโมเดล | BazaarLink