安全性检测结果
上下文边界定位 需要复核:用 canary 标记确认长上下文是否被截断。上下文被截断会影响长文档、代码库和代理任务。
- 检测时间
- 2026年6月7日 16:19
- 耗时
- 1003.5s
- 目标
- api.lmm.best:9000
- 服务商
- -
- 模型
- gpt-5.5
- 检测方
- lmspeed.net
安全性检测健康分
模型真实性
提示词与指令
返回完整性与稳定性
接口概况
模型真实性
需复核确认请求的模型族、身份回答、上下文能力和流式模型名是否互相一致。
Instruction conflict
指令冲突运行错误
无法判断
无法判断
Instruction conflict
指令冲突运行错误
无法判断
无法判断
用户解释
指令冲突检测项没有成功执行,因此不能据此判断安全或不安全。
检测证据
请求超时:120000 ms 内未收到响应。
Context Truncation
上下文边界定位
50,000 字符
需复测
Context Truncation
上下文边界定位
50,000 字符
需复测
用户解释
用 canary 标记确认长上下文是否被截断。上下文被截断会影响长文档、代码库和代理任务。
检测证据
50000: 5/5;100000: timeout;100,000 字符探针请求超时:120000 ms 内未收到响应。
Max Context Chars Passed
50000
| 大小 | Prompt 片段 | 预估 Tokens | 输入 Tokens | 标记 | 响应 | 耗时(秒) | 状态 | 错误 |
|---|---|---|---|---|---|---|---|---|
| 50000 | I placed 5 markers [CANARY_N_XXXXXXXX] in the text. List ALL you can find, one per line. [CANARY_0_c1b773f7]xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx... | 12459 | 11379 | 5/5 | [CANARY_0_c1b773f7] [CANARY_1_91c062d2] [CANARY_2_e1d8a5ba] [CANARY_3_bb10b817] [CANARY_4_e7a3621a] | 6.26 | pass | - |
| 100000 | I placed 5 markers [CANARY_N_XXXXXXXX] in the text. List ALL you can find, one per line. [CANARY_0_26342b92]xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx... | 24959 | - | timeout | - | 120 | timeout | 请求超时:120000 ms 内未收到响应。 |
Stream integrity
流式完整性运行错误
无法判断
无法判断
Stream integrity
流式完整性运行错误
无法判断
无法判断
用户解释
流式完整性检测项没有成功执行,因此不能据此判断安全或不安全。
检测证据
请求超时:120000 ms 内未收到响应。
提示词与指令
无法判断检查隐藏提示词注入、Prompt 提取、越狱泄漏和 Web3 注入风险。
Token injection
Token 注入运行错误
无法判断
无法判断
Token injection
Token 注入运行错误
无法判断
无法判断
用户解释
Token 注入检测项没有成功执行,因此不能据此判断安全或不安全。
检测证据
请求超时:120000 ms 内未收到响应。
Prompt extraction
Prompt 提取运行错误
无法判断
无法判断
Prompt extraction
Prompt 提取运行错误
无法判断
无法判断
用户解释
Prompt 提取检测项没有成功执行,因此不能据此判断安全或不安全。
检测证据
请求超时:120000 ms 内未收到响应。
Jailbreak and identity leakage
越狱与身份泄漏运行错误
无法判断
无法判断
Jailbreak and identity leakage
越狱与身份泄漏运行错误
无法判断
无法判断
用户解释
越狱与身份泄漏检测项没有成功执行,因此不能据此判断安全或不安全。
检测证据
请求超时:120000 ms 内未收到响应。
Web3 prompt injection
Web3 Prompt Injection运行错误
无法判断
无法判断
Web3 prompt injection
Web3 Prompt Injection运行错误
无法判断
无法判断
用户解释
Web3 Prompt Injection检测项没有成功执行,因此不能据此判断安全或不安全。
检测证据
请求超时:120000 ms 内未收到响应。
返回完整性与稳定性
需复核检查返回路径是否改写工具命令、错误响应是否泄漏内部线索,并用延迟方差判断是否存在明显多路由或排队波动。
Tool-call substitution
工具调用改写运行错误
无法判断
无法判断
Tool-call substitution
工具调用改写运行错误
无法判断
无法判断
用户解释
工具调用改写检测项没有成功执行,因此不能据此判断安全或不安全。
检测证据
请求超时:120000 ms 内未收到响应。
Error response leakage (AC-2)
错误响应泄漏
通过
通过
Error response leakage (AC-2)
错误响应泄漏
通过
通过
用户解释
利用故意构造的坏请求扫描错误 body 和 headers,健康网关不应该暴露 API Key、上游 URL、环境变量、文件路径或栈追踪。
检测证据
见下方结构化证据和脱敏技术片段。
| 触发器 | 状态 | 严重度 | 泄漏 | Where | Snippet | 响应片段 |
|---|---|---|---|---|---|---|
| malformed_json | 400 | none | none | - | - | {"error":{"code":"","message":"Invalid request: Invalid request: invalid JSON request body (request id: 202606071615142726351168268d9d6SQSpNje2)","type":"new_api_error"}} |
| invalid_model | 503 | none | none | - | - | {"error":{"code":"model_not_found","message":"No available channel for model nonexistent-xyz-999 under group default (distributor) (request id: 202606071615147203678108268d9d6ECY5bm6A)","type":"new_api_error"}} |
| wrong_content_type | 400 | none | none | - | - | {"error":{"code":"","message":"Model name not specified, model name cannot be empty (request id: 202606071615148653131248268d9d6ODqTuzoF)","type":"new_api_error"}} |
| missing_messages | 503 | none | none | - | - | {"error":{"code":"model_not_found","message":"No available channel for model claude-opus-4-6 under group default (distributor) (request id: 20260607161515199557078268d9d6DMWCSGR7)","type":"new_api_error"}} |
| unknown_endpoint | 404 | none | none | - | - | {"error":{"message":"Invalid URL (POST /v1/nonexistent-route)","type":"invalid_request_error","param":"","code":""}} |
| force_upstream_error | 503 | none | none | - | - | {"error":{"code":"model_not_found","message":"No available channel for model claude-opus-4-6 under group default (distributor) (request id: 202606071615153221624588268d9d688JHyM1B)","type":"new_api_error"}} |
| auth_probe | 401 | none | none | - | - | {"error":{"code":"","message":"Invalid token (request id: 202606071615154776156758268d9d6zm2ngDMk)","type":"new_api_error"}} |
Latency Variance
延迟方差
CV=0.60
需复测
Latency Variance
延迟方差
CV=0.60
需复测
用户解释
稳定的延迟通常像同一个上游;明显双峰或高方差可能意味着排队、多路由或静默替换模型。
检测证据
成功 10/10;失败 0。
成功探针
10
失败探针
0
CV
0.597
| 指标 | 值 |
|---|---|
| successful_probes | 10 / 10 |
| failed_probes | 0 |
| first_failure | - |
| min | 1.078s |
| median | 1.266s |
| max | 4.207s |
| mean | 1.721s |
| stdev | 1.028s |
| coefficient_of_variation | 0.597 |
| largest_gap_median | 1.380 |
| verdict | bimodal |
接口概况
正常先识别 API 背后的网络入口、模型目录、网关指纹和可达性。这决定后续安全结论的可靠性。
Infrastructure Recon
端点可达性检查
通过
通过
Infrastructure Recon
端点可达性检查
通过
通过
用户解释
先确认 API 是否接受请求并返回可解释结果。如果这一步异常,后续安全判断只能作为参考。
检测证据
见下方结构化证据和脱敏技术片段。
A 记录
45.59.187.63
CNAME
-
NS
-
入口状态
404
WHOIS
whois.iana.org
| 类型 | 值 |
|---|---|
| A | 45.59.187.63 |
| CNAME | - |
| NS | - |
| 项目 | 值 |
|---|---|
| server | whois.iana.org |
| summary | domain: BEST; organisation: BestTLD Pty Ltd; organisation: The Best SAS; organisation: CentralNic |
| preview | % IANA WHOIS server % for more information on IANA, visit http://www.iana.org % This query returned 1 object domain: BEST organisation: BestTLD Pty Ltd address: Level 9 address: 1 Chifley Square address: Sydney NSW 2000 address: Australia contact: administrative name: CEO organisation: The Best SAS address: 295 Rue Du Professeur Paul Milliez address: Champigny Sur Marne 94500 address: France phone: +1.310.6518061 e-mail: [email protected] contact: technical name: CTO organisation: CentralNic address: Saddlers House, 4th Floor address: 44 Gutter Lane address: London EC2V 6BR address: United Kingdom of Great Britain and Northern Ireland (the) phone: +44 20 33 88 0600 fax-no: +44 20 33 88 0601 e-mail: [email protected] nserver: A.NIC.BEST 194.169.218.109 2001:67c:13cc:0:0:0:1:109 nserver: B.NIC.BEST 185.24.64.109 2a04:2b00:13cc:0:0:0:1:109 nserver: C.NIC.BEST 212.18.248.109 2a04:2b00:13ee:0:0:0:0:109 nserver: D.NIC.BEST 212.18.249.109 2a04:2b00:13ff:0:0:0:0:109 ds-rdata: 41279 8 2 d0c266b147e9fa7122215ccca36b23d43407bd2f03b2e3b6e917d350b31aa5fd ds-rdata: 13966 8 2 1b34271dc3cac4d1faa279893902bd3330eab9675dab6dba03fd163437e7d12a whois: whois.nic.best status: ACTIVE remarks: Registration information: https://www.domains.best created: 2014-02-20 changed: 2026-02-11 source: IANA |
| 项目 | 值 |
|---|---|
| cache-control | max-age=604800 |
| cache-version | b688f2fb5be447c25e5aa3bd063087a83db32a288bf6a4f35f2d8db310e40b14 |
| connection | keep-alive |
| content-encoding | gzip |
| content-length | 109 |
| content-type | application/json; charset=utf-8 |
| date | Sun, 07 Jun 2026 16:02:58 GMT |
| server | nginx |
| vary | Accept-Encoding |
| x-new-api-version | v0.0.0 |
| x-oneapi-request-id | 202606071602586133629588268d9d6IRFrbQRk |
| 项目 | 值 |
|---|---|
| HTTP | 404 |
| server | nginx |
| body preview | {"error":{"message":"Invalid URL (GET /v1)","type":"invalid_request_error","param":"","code":""}} |
技术细节(已脱敏)
{"error":{"message":"Invalid URL (GET /v1)","type":"invalid_request_error","param":"","code":""}}SSL/TLS
TLS 证书检查
已读取证书
提示
SSL/TLS
TLS 证书检查
已读取证书
提示
用户解释
TLS 证书能帮助确认入口的加密层是否正常,但它本身不代表模型安全。
检测证据
见下方结构化证据和脱敏技术片段。
A 记录
45.59.187.63
CNAME
-
NS
-
入口状态
404
WHOIS
whois.iana.org
| 类型 | 值 |
|---|---|
| A | 45.59.187.63 |
| CNAME | - |
| NS | - |
| 项目 | 值 |
|---|---|
| server | whois.iana.org |
| summary | domain: BEST; organisation: BestTLD Pty Ltd; organisation: The Best SAS; organisation: CentralNic |
| preview | % IANA WHOIS server % for more information on IANA, visit http://www.iana.org % This query returned 1 object domain: BEST organisation: BestTLD Pty Ltd address: Level 9 address: 1 Chifley Square address: Sydney NSW 2000 address: Australia contact: administrative name: CEO organisation: The Best SAS address: 295 Rue Du Professeur Paul Milliez address: Champigny Sur Marne 94500 address: France phone: +1.310.6518061 e-mail: [email protected] contact: technical name: CTO organisation: CentralNic address: Saddlers House, 4th Floor address: 44 Gutter Lane address: London EC2V 6BR address: United Kingdom of Great Britain and Northern Ireland (the) phone: +44 20 33 88 0600 fax-no: +44 20 33 88 0601 e-mail: [email protected] nserver: A.NIC.BEST 194.169.218.109 2001:67c:13cc:0:0:0:1:109 nserver: B.NIC.BEST 185.24.64.109 2a04:2b00:13cc:0:0:0:1:109 nserver: C.NIC.BEST 212.18.248.109 2a04:2b00:13ee:0:0:0:0:109 nserver: D.NIC.BEST 212.18.249.109 2a04:2b00:13ff:0:0:0:0:109 ds-rdata: 41279 8 2 d0c266b147e9fa7122215ccca36b23d43407bd2f03b2e3b6e917d350b31aa5fd ds-rdata: 13966 8 2 1b34271dc3cac4d1faa279893902bd3330eab9675dab6dba03fd163437e7d12a whois: whois.nic.best status: ACTIVE remarks: Registration information: https://www.domains.best created: 2014-02-20 changed: 2026-02-11 source: IANA |
| 项目 | 值 |
|---|---|
| cache-control | max-age=604800 |
| cache-version | b688f2fb5be447c25e5aa3bd063087a83db32a288bf6a4f35f2d8db310e40b14 |
| connection | keep-alive |
| content-encoding | gzip |
| content-length | 109 |
| content-type | application/json; charset=utf-8 |
| date | Sun, 07 Jun 2026 16:02:58 GMT |
| server | nginx |
| vary | Accept-Encoding |
| x-new-api-version | v0.0.0 |
| x-oneapi-request-id | 202606071602586133629588268d9d6IRFrbQRk |
| 项目 | 值 |
|---|---|
| HTTP | 404 |
| server | nginx |
| body preview | {"error":{"message":"Invalid URL (GET /v1)","type":"invalid_request_error","param":"","code":""}} |
技术细节(已脱敏)
{"error":{"message":"Invalid URL (GET /v1)","type":"invalid_request_error","param":"","code":""}}Model List
模型目录枚举
通过
通过
Model List
模型目录枚举
通过
通过
用户解释
模型目录可以验证这个入口公开宣称支持哪些模型,也能辅助判断请求的模型是否真实可用。
检测证据
见下方结构化证据和脱敏技术片段。
模型数量
5
请求模型是否在目录中
yes
| 模型 |
|---|
| gpt-5.2 |
| gpt-5.3-codex |
| gpt-5.4 |
| gpt-5.4-mini |
| gpt-5.5 |
Infrastructure Fingerprint
框架指纹识别
unknown
提示
Infrastructure Fingerprint
框架指纹识别
unknown
提示
用户解释
框架指纹只说明网关背后的技术栈,不直接等于安全或不安全,但能帮助解释其它异常。
检测证据
HTTP 404;HTTP 200;HTTP 404
框架
unknown
Confidence
unknown
| 探针 | Path | 状态 | 框架 | server | Headers | 信号 | 错误 | 响应片段 |
|---|---|---|---|---|---|---|---|---|
| landing | / | 404 | - | nginx | server=nginx | - | - | {"error":{"message":"Invalid URL (GET /v1)","type":"invalid_request_error","param":"","code":""}} |
| models | /v1/models | 200 | - | nginx | server=nginx | - | - | {"data":[{"id":"gpt-5.2","object":"model","created":1626777600,"owned_by":"openai","supported_endpoint_types":["openai"]},{"id":"gpt-5.3-codex","object":"model","created":1626777600,"owned_by":"openai","supported_endpoint_types":["openai"]},{"id":"gpt-5.4","object":"model","created":1626777600,"owned_by":"openai","supported_endpoint_types":["openai"]},{"id":"gpt-5.4-mini","object":"model","created":1626777600,"owned_by":"openai","supported_endpoint_types":["openai"]},{"id":"gpt-5.5","object":"model","created":1626777600,"owned_by":"openai","supported_endpoint_types":["openai"]}],"object":"list","success":true} |
| notfound | /nonexistent-abc12345xyz | 404 | - | nginx | server=nginx | - | - | {"error":{"message":"Invalid URL (GET /v1/nonexistent-abc12345xyz)","type":"invalid_request_error","param":"","code":""}} |
建议动作
低风险任务可用,关键任务复核
模型真实性 有可疑信号。普通聊天可以尝试,重要输出建议交叉验证。
查看检测说明
风险发现
上下文边界定位
谨慎用 canary 标记确认长上下文是否被截断。上下文被截断会影响长文档、代码库和代理任务。
延迟方差
谨慎稳定的延迟通常像同一个上游;明显双峰或高方差可能意味着排队、多路由或静默替换模型。
证据摘要
上下文窗口
上下文窗口需要复核。
延迟方差
延迟方差需要复核。
