第 1 项
基础设施侦察
先确认接口能连上,并采集 DNS、TLS 和入口响应,再做后面的检测。
粘贴 OpenAI 兼容 endpoint、API Key 和模型 ID。LMSpeed 会一次跑完 13 步检测,生成脱敏后的可分享报告。
lmspeed 将模型身份、prompt 泄漏、上下文边界、错误泄漏和流式完整性放在同一张安全对比表里,适合在接入中转站前做一次基线审计。
| 维度 | lmspeed | hvoy.ai | cctest.ai |
|---|---|---|---|
| Token 注入对比实际 token 用量与预期值 | 完整覆盖 | 不覆盖 | 完整覆盖 |
| Prompt 提取探测隐藏 system prompt 泄漏 | 完整覆盖 | 不覆盖 | 不覆盖 |
| 身份替换识别 Claude 是否实际由其他模型响应 | 完整覆盖 | 完整覆盖 | 不覆盖 |
| 越狱防护检查常见越狱向量的防护表现 | 完整覆盖 | 不覆盖 | 不覆盖 |
| 上下文截断定位真实上下文窗口边界 | 完整覆盖 | 不覆盖 | 不覆盖 |
| 工具调用改写 (AC-1.a)检测包安装命令和工具参数是否被改写 | 完整覆盖 | 不覆盖 | 不覆盖 |
| 错误响应泄漏 (AC-2)探测凭证、路径和内部字段泄漏 | 完整覆盖 | 不覆盖 | 不覆盖 |
| 流完整性 (SSE)校验事件类型、usage 和 thinking 签名 | 完整覆盖 | 完整覆盖 | 不覆盖 |
| Web3 注入检查签名上下文是否被中转层污染 | 完整覆盖 | 不覆盖 | 不覆盖 |
| 通道指纹protobuf 签名和多模态解释检测 | 设计中Soon | 不覆盖 | 完整覆盖 |
每个检测项都尽量只暴露脱敏证据:让你知道链路哪里可疑,而不是把 API Key、system prompt 或内部路径写进公开报告。
第 1 项
先确认接口能连上,并采集 DNS、TLS 和入口响应,再做后面的检测。
第 2 项
读取公开模型目录,确认你请求的模型是不是真的列在里面。
第 3 项
对比实际输入 Token 和预期数量,判断有没有隐藏系统提示词。
第 4 项
用复述、翻译和 JSON 接龙,试着把隐藏系统提示词套出来。
第 5 项
检查高优先级指令会不会被覆盖,以及回答身份是不是你请求的模型。
第 6 项
用诊断、编码和角色扮演探针,看身份或策略会不会被套出。
第 7 项
逐步加大上下文,找出真实能留下的窗口,而不是宣传数字。
第 8 项
检查返回路径有没有改写包安装命令。
第 9 项
故意触发错误,看会不会漏出凭证、上游地址或内部路径。
第 10 项
检查 SSE 事件结构,以及流式模型名是否和请求一致。
第 11 项
检查钱包场景下会不会给出私钥或代签建议。
第 12 项
识别 NewAPI 和其他 LLM 网关,方便解释后面的异常。
第 13 项
重复同一请求,判断有没有排队、多跳或静默换模。
就是对 OpenAI 兼容中转站一次跑完 13 项检测。LMSpeed 会看换模、隐藏提示词、上下文截断、工具改写、错误泄漏和流式问题,然后给出脱敏报告。
测速只看等待和吞吐量。这 13 项看中转链路有没有被动过手脚。如果你只关心一种风险,也可以只开单项页。
不会。公开报告会打码。你能看到发生了泄漏或换模,又不会公开秘密。
可以。其中 10 项有独立页面。可达性、模型列表和网关指纹只在完整 13 项套件里跑。
只展示最近 7 天内端点画像、模型真实性、Prompt 安全与响应完整性全部拿到 100 分的中转站检测报告。