Проверка 1
Разведка инфраструктуры
Сначала подтвердите, что API отвечает, и соберите DNS, TLS и входной ответ.
Вставьте OpenAI-совместимый эндпоинт, ключ API и идентификатор модели. LMSpeed запускает все 13 зондов за один проход и возвращает отредактированный отчёт.
Новейшие отчеты аудита relay, где профиль endpoint, идентичность модели, безопасность prompt и целостность ответа получили 100 баллов.
lmspeed объединяет подлинность модели, утечку промптов, границы контекста, утечку ошибок и целостность потока в одну таблицу сравнения безопасности, чтобы вы могли проверить ретранслятор до его подключения к продакшну.
| Критерий | lmspeed | hvoy.ai | cctest.ai |
|---|---|---|---|
| Инъекция токеновСравнение фактического использования токенов с ожидаемым числом | Охвачено | Не охвачено | Охвачено |
| Извлечение промптовЗондирование утечки скрытых системных промптов | Охвачено | Не охвачено | Не охвачено |
| Подмена идентичностиОбнаружение того, не является ли Claude на самом деле другой моделью | Охвачено | Охвачено | Не охвачено |
| Защита от джейлбрейкаПроверка распространённых векторов джейлбрейка | Охвачено | Не охвачено | Не охвачено |
| Усечение контекстаОпределение реальной границы контекстного окна | Охвачено | Не охвачено | Не охвачено |
| Перезапись вызовов инструментов (AC-1.a)Обнаружение перезаписанных команд установки пакетов и аргументов инструментов | Охвачено | Не охвачено | Не охвачено |
| Утечка ответов об ошибках (AC-2)Зондирование утечки учётных данных, путей и внутренних полей | Охвачено | Не охвачено | Не охвачено |
| Целостность потока (SSE)Проверка типов событий, использования и сигнатур размышлений | Охвачено | Охвачено | Не охвачено |
| Инъекция Web3Проверка того, не загрязнен ли контекст подписания слоем ретранслятора | Охвачено | Не охвачено | Не охвачено |
| Отпечаток каналаПроверка сигнатур Protobuf и интерпретации мультимодального контента | В разработкеSoon | Не охвачено | Охвачено |
Каждая проверка хранит публичные доказательства в отредактированном виде: вы можете видеть, где путь выглядит подозрительным, не публикуя ключи API, системные промпты или внутренние пути.
Категории угроз основаны на Liu et al., "Your Agent Is Mine" (arXiv:2604.08407)
Проверка 1
Сначала подтвердите, что API отвечает, и соберите DNS, TLS и входной ответ.
Проверка 2
Прочитайте публичный каталог и проверьте, есть ли в нем запрошенная модель.
Проверка 3
Сравните фактические входные токены с ожидаемым числом, чтобы найти скрытый system prompt.
Проверка 4
Дословные, переводные и JSON-зонды проверяют, можно ли вытащить скрытые инструкции.
Проверка 5
Проверьте, не перезаписывается ли приоритетная инструкция и совпадает ли личность ответа с запросом.
Проверка 6
Диагностика, кодирование и ролевая игра показывают, утекает ли личность или политика.
Проверка 7
Увеличивайте контекст, пока не появится реальная граница, а не рекламный лимит.
Проверка 8
Проверьте, не меняются ли команды установки пакетов на обратном пути.
Проверка 9
Вызовите ошибки и ищите ключи, upstream URL или внутренние пути.
Проверка 10
Проверьте структуру SSE и совпадает ли имя модели в потоке с запросом.
Проверка 11
Проверьте, не дает ли модель советы про приватный ключ или подпись.
Проверка 12
Определите NewAPI и другие шлюзы, чтобы проще объяснить следующие аномалии.
Проверка 13
Повторите один запрос и ищите очереди, лишние прыжки или тихую смену модели.
Это один запуск 13 проверок OpenAI-compatible API relay. LMSpeed ищет подмену модели, скрытые промпты, усечение контекста, перезапись tool-call, утечки ошибок и проблемы потока, затем отдает отредактированный отчет.
Тест скорости меряет ожидание и пропускную способность. Эти 13 проверок смотрят, не меняли ли путь relay. Одну проверку все равно можно открыть отдельно.
Нет. Публичные отчеты остаются отредактированными. Видно, что была утечка или подмена, без публикации секретов.
Да. У десяти проверок есть свои страницы. Доступность, список моделей и отпечаток шлюза остаются только в полном наборе из 13 проверок.