Auf dem Anfragepfad
Prüfungen, die laufen, bevor ein Prompt den Rechner verlässt und bevor eine Antwort den Aufrufer erreicht.
- Prompt-Injection-Schutz bei jeder gerouteten Anfrage
- Optionale Zugangsdaten-Maskierung, die geleakte Schlüssel in beide Richtungen schwärzt
- Optionale PII-Schwärzung
- Normalisierte Sicherheitsfilter, die nicht von der Richtlinie eines Anbieters abhängen
- Vision-Guardrails für Bildeingaben
Netzwerk und Identität
Kontrolle darüber, wie Anfragen den Host verlassen und wie sie auf der Leitung aussehen.
- Proxy-Scopes: global, pro Anbieter, pro Verbindung
- SOCKS5- und HTTP(S)-Proxys
- JA3/JA4-fähiger TLS-Transport mit anbieterspezifischen Client-Profilen
- IPv4- und IPv6-Egress-Auswahl
- SSRF-Schutz, der private Adressbereiche bei ausgehenden Fetches blockiert
- IP-Allowlists und -Blocklists im Dashboard
Zugangsdaten und lokale Daten
Schlüssel, Verlauf und Nutzung bleiben auf deinem Host, in einer Datenbank, die dir gehört.
- AES-256-GCM-verschlüsselte Zugangsdaten in lokalem SQLite
- Eingeschränkte API-Schlüssel mit Modell- und Anbieterbeschränkungen
- USD-Ausgabenlimits und Token-Budgets pro Schlüssel
- Maskierung der OAuth-Konto-E-Mail, standardmäßig aktiv
- Kein OmniRoute-Konto nötig, um das Gateway zu betreiben
Betrieb und Audit
Was du im Nachhinein rekonstruieren kannst, und wer es tun durfte.
- Administratives Audit-Log, filterbar nach Aktion, Akteur und Ziel
- Request-Logs, filterbar nach Anbieter, Modell, Konto und Schlüssel
- Optionales OIDC-Login-Gate, Passwort-Login bleibt immer verfügbar
- Adaptive Zulassung, die schwere Anfragen einreiht statt abzulehnen
- Datenbank-Export und -Import für Backup und Migration