回到首页

API Relay Audit

AI 中转站 安全审计

复制下方命令,在你本地终端运行即可完成 14 步安全审计

github.com/toby-bridges/api-relay-audit

你的审计命令

复制这条命令,把 YOUR_KEY 和 URL 换成你自己的,粘贴到终端运行

curl -fsSL "https://raw.githubusercontent.com/toby-bridges/api-relay-audit/v2.3.0/audit.py" -o audit.py && python audit.py --key "YOUR_KEY" --url "https://relay.example.com/v1" --output audit-report.md

这条命令会:

  1. 下载审计脚本 audit.py(单文件,零依赖)
  2. 运行 14 步安全审计,约 2-5 分钟
  3. 生成 audit-report.md 报告文件

Web3 / 钱包用户在命令末尾追加 --profile web3,完整覆盖用 --profile full

⚠️ API Key 只发送给你指定的中转站,不会上传到任何第三方

推荐

桌面版应用

下载桌面版,双击运行,无需安装 Python 或 curl。在图形界面中填写信息即可完成 14 步审计,即使不懂命令行也能用。

  • API Key 只发送给你指定的中转站,所有审计在本地完成
  • 无需 Python / curl,解压后双击即可运行
下载 Windows 版

Windows 64 位 · v2.3.0 · 约 26 MB · macOS / Linux 用户可通过源码运行:python desktop/gui.py

运行前准备

你的电脑需要安装 Python 3 和 curl。macOS 和大多数 Linux 发行版自带这两个工具,Windows 用户需要手动安装。

macOS

系统自带,无需额外安装

python3 --version
curl --version

Linux

通常已安装,如果没有:

sudo apt install python3 curl

Windows

需要手动安装以下两项:

14 步审计覆盖

1
基础设施侦察DNS / SSL / HTTP 头 / 面板类型
2
模型列表枚举可用模型 / owned_by / 模型数量
3
Token 注入检测隐藏 prompt 注入量(差值法)
4
提示词提取6 种方法尝试提取隐藏系统 prompt
5
指令冲突猫测试 + 身份覆盖检测
6
越狱测试3 种越狱方法测试反提取防御
7
上下文长度实际 vs 宣称上下文窗口
8
工具调用改写pip install 等包名是否被篡改
9
错误响应泄漏错误响应中是否泄漏 Key / URL / 路径
10
流完整性SSE 事件类型 / token 单调性 / 签名
11
Web3 注入检测转账指引 / 签名拒绝 / 私钥泄漏
12
基础设施指纹One API / New API / LobeChat 等识别
13
延迟方差延迟分布 / 多模型路由模式
14
上游通道分类Bedrock / Vertex / OpenRouter 识别