På request-stien
Tjek, der kører, før en prompt forlader maskinen, og før et svar når kalderen.
- Prompt-injection-værn på hver routet request
- Valgfri credential-maskering, der fjerner lækkede nøgler i begge retninger
- Valgfri PII-maskering
- Normaliserede sikkerhedsfiltre, der ikke afhænger af én udbyders politik
- Vision-guardrails til billedinput
Netværk og identitet
Kontrol over, hvordan requests forlader hosten, og hvordan de ser ud på ledningen.
- Proxy-scopes: globalt, pr. udbyder, pr. forbindelse
- SOCKS5- og HTTP(S)-proxyer
- JA3/JA4-kompatibel TLS-transport med udbyderspecifikke klientprofiler
- Valg af IPv4- og IPv6-egress
- SSRF-værn, der blokerer private adresseområder ved udgående fetch
- IP-allowlists og -blocklists på dashboardet
Credentials og lokale data
Nøgler, historik og forbrug bliver på den host, du kører, i en database, du ejer.
- AES-256-GCM-krypterede credentials i lokal SQLite
- Afgrænsede API-nøgler med model- og udbyderbegrænsninger
- USD-forbrugsgrænser og tokenbudgetter pr. nøgle
- Maskering af OAuth-kontoens e-mail, slået til som standard
- Ingen OmniRoute-konto påkrævet for at køre gatewayen
Drift og revision
Hvad du kan rekonstruere bagefter, og hvem der havde lov til at gøre det.
- Administrativ revisionslog filtreret efter handling, aktør og mål
- Request-logs filtreret efter udbyder, model, konto og nøgle
- Valgfri OIDC-login-gate, med adgangskodelogin altid tilgængeligt
- Adaptiv adgangskontrol, der sætter tunge requests i kø i stedet for at afvise dem
- Eksport og import af databasen til backup og migrering