Phản hồi đáp ứng baseline và ngưỡng bảo mật của phép kiểm tra.
BazaarLink Probe kiểm tra relay API AI
Nhập Base URL, khóa API và ID mô hình để chạy 95 phép kiểm tra tiêu chuẩn. Có thêm 2 phép tùy chọn, tối đa 97. Báo cáo kiểm tra danh tính mô hình, token, Prompt Injection, chuỗi cung ứng và streaming.
| Mô hình kiểm tra | Chế độ nhanh | Đầy đủ |
|---|---|---|
| gpt-4 | $0.870 | $1.260 |
| claude-opus-4.7 | $0.235 | $0.375 |
| claude-opus-4.6 | $0.235 | $0.375 |
| claude-sonnet-4.6 | $0.141 | $0.225 |
| gpt-5.4 | $0.133 | $0.215 |
| gpt-5.2 / 5.3-codex | $0.114 | $0.189 |
| gemini-3.1-pro | $0.106 | $0.172 |
| gpt-4o | $0.102 | $0.160 |
| claude-haiku-4.5 | $0.047 | $0.075 |
| gpt-5.4-mini | $0.040 | $0.065 |
| glm-5.1 | $0.035 | $0.054 |
| glm-5 | $0.026 | $0.040 |
| gpt-3.5-turbo | $0.018 | $0.026 |
Cách chúng tôi phán định
Mở rộng toàn bộ cây quyết định để xem ba kết quả được hình thành như thế nào
Phạm vi kiểm tra
Cách đọc trạng thái
Tín hiệu chưa đầy đủ hoặc gần ngưỡng; hãy xem giải thích và phản hồi thô.
Đã xác nhận sai lệch baseline, lỗi giao thức hoặc rủi ro toàn vẹn.
Cách đưa ra kết luận
Đối chiếu fingerprint họ, đặc điểm sub-model và tín hiệu chống giả mạo với mô hình được khai báo.
Kiểm tra số token, khung SSE, độ trễ và cấu trúc phản hồi để phát hiện độn số hoặc lỗi trung gian.
Kiểm tra System Prompt injection, rò rỉ bí mật, dependency hijacking và sửa đổi chữ ký.
Attacks this tool detects
This probe implements detection for 3 key relay-attack classes from arXiv 2604.08407 — supply-chain injection, conditional system-prompt injection, and credential exfiltration. Each test run executes 50+ probes against your endpoint to surface these attack surfaces.
Giả mạo phản hồi
The proxy modifies tool-call or text content during response parsing, causing the agent to execute attacker-specified operations. Common tactics include tampering with npm/pip/go/cargo install commands, injecting typosquatting packages, and rewriting shell command parameters. Detection compares the proxy's response to direct-connect tool-call payloads to surface silent rewrites.
Chèn có điều kiện
The proxy conditionally injects a system message based on prompt content — malicious instructions for requests containing sensitive terms like "bank", "password", or "transfer", silence for everything else. The skew shows up statistically. Detection uses Proxy Monitor to compare the system-prompt offset between baseline and the relay under test.
Quét bí mật
The proxy silently scans both requests (request) and responses (response) for API keys, access tokens, personal data, and trade secrets. Because the content itself is **not modified**, generic diff tools miss it. Detection injects a honeypot token and verifies whether it surfaces in proxy logs, Telegram bots, or external endpoints.
Câu hỏi thường gặp
BazaarLink Probe chạy bao nhiêu phép kiểm tra?
Bộ kiểm tra gồm 95 phép tiêu chuẩn và 2 phép tùy chọn, tối đa 97. Phép tùy chọn chỉ chạy khi cấu hình và khả năng endpoint phù hợp.
Probe phát hiện tráo đổi mô hình như thế nào?
Probe so sánh tín hiệu họ mô hình, fingerprint sub-model, đặc điểm kiến thức và năng lực, cùng hành vi sau khi bỏ tín hiệu tự khai báo. Một tín hiệu yếu không đủ để kết luận.
BazaarLink có lưu khóa API của tôi không?
Khóa API chỉ được dùng cho lần kiểm tra bạn yêu cầu và không xuất hiện trong báo cáo hay liên kết công khai. Hãy dùng khóa thử nghiệm có giới hạn thấp và có thể thu hồi.
Cảnh báo có nghĩa relay gian lận không?
Không nhất thiết. Cảnh báo cho biết bằng chứng chưa đầy đủ hoặc bất thường. Hãy xem giải thích và phản hồi thô; kết luận mismatch mạnh cần nhiều tín hiệu nhất quán.