Na ceste požiadavky
Kontroly, ktoré bežia skôr, než prompt opustí počítač, a skôr, než odpoveď dorazí k volajúcemu.
- Ochrana pred prompt injection pri každej smerovanej požiadavke
- Voliteľné maskovanie prihlasovacích údajov, ktoré odstraňuje uniknuté kľúče oboma smermi
- Voliteľné odstraňovanie PII
- Normalizované bezpečnostné filtre nezávislé od politiky jedného poskytovateľa
- Vizuálne guardraily pre obrazové vstupy
Sieť a identita
Kontrola nad tým, ako požiadavky opúšťajú hostiteľa a ako vyzerajú na sieti.
- Rozsahy proxy: globálne, per poskytovateľ, per pripojenie
- SOCKS5 a HTTP(S) proxy
- TLS transport s podporou JA3/JA4 a profilmi klientov špecifickými pre poskytovateľa
- Výber odchádzajúcej prevádzky IPv4 a IPv6
- Ochrana pred SSRF, ktorá blokuje privátne rozsahy adries pri odchádzajúcom fetchi
- Allowlisty a blocklisty IP adries v dashboarde
Prihlasovacie údaje a lokálne dáta
Kľúče, história a využitie zostávajú na hostiteľovi, ktorý prevádzkujete, v databáze, ktorú vlastníte.
- Prihlasovacie údaje šifrované AES-256-GCM v lokálnej SQLite
- API kľúče s obmedzeným rozsahom na modely a poskytovateľov
- Limity výdavkov v USD a rozpočty tokenov na kľúč
- Maskovanie e-mailu OAuth účtu, predvolene zapnuté
- Na spustenie gatewaya nie je potrebný účet OmniRoute
Prevádzka a audit
Čo dokážete spätne zrekonštruovať a kto to mal dovolené urobiť.
- Administratívny audit log filtrovaný podľa akcie, aktéra a cieľa
- Logy požiadaviek filtrované podľa poskytovateľa, modelu, účtu a kľúča
- Voliteľné prihlásenie cez OIDC, prihlásenie heslom je vždy dostupné
- Adaptívny vstup, ktorý ťažké požiadavky zaradí do fronty namiesto ich zlyhania
- Export a import databázy na zálohovanie a migráciu