← Все проекты
Проект / Python

toby-bridges/api-relay-audit: API Relay Audit — аудит безопасности AI-прокси и ретрансляторов

Проверяет, не крадут ли ваши промпты и не подменяют ли инструкции при использовании сторонних AI-прокси.

Это Python-инструмент для комплексной проверки безопасности сторонних ретрансляторов AI-API. Он обнаруживает скрытые манипуляции с промптами, которые могут искажать работу моделей. Проект предлагает три варианта использования: однострочную команду без...

★ 68 Python Форки 12 Issue 2 Оценка 8/10 Карточка проверена

Для кого это

Для разработчиков, DevOps-инженеров и специалистов по безопасности, которые используют или внедряют сторонние прокси-сервисы для OpenAI, Anthropic и других AI-API.

Проблема / задача

Когда вы используете сторонний ретранслятор для AI-API, вы не знаете, что происходит с вашими промптами: их могут незаметно дополнять, урезать контекст или даже полностью подменять системные инструкции.

Как это работает

Инструмент выполняет 7-шаговый аудит: проверяет инфраструктуру, список доступных моделей, ищет скрытые инъекции в промпты, тестирует утечку скрытых инструкций, проверяет конфликты инструкций, оценивает защиту от jailbreak и измеряет реальную длину контекста. Всё это делается через API ключ и URL сервиса.

Что видно по README

Это Python-инструмент для комплексной проверки безопасности сторонних ретрансляторов AI-API. Он обнаруживает скрытые манипуляции с промптами, которые могут искажать работу моделей. Проект предлагает три варианта использования: однострочную команду без установки, интеграцию как навык для OpenClaw и полную разработческую сборку.

Ключевые возможности

7-шаговый аудит безопасностиОбнаружение скрытых инъекций в промптыТестирование реальной длины контекстаПроверка переопределения системных инструкцийТри варианта запуска: от однострочника до полноценной разработки

Технологии

PythonhttpxpytestDockerOpenAI API

Интересный факт

Вместо сложных алгоритмов для измерения длины контекста используется метод «канареек» — в текст вставляются маркеры, а потом бинарным поиском находится точка, где они начинают пропадать.

С чего начать

  • Скопируйте ключ API и URL вашего ретранслятора
  • Выполните команду: curl -sO ... && python audit.py --key KEY --url URL
  • Получите Markdown-отчёт с оценкой рисков (LOW/MEDIUM/HIGH)

Оценка GitRadar

Удобство
8/10
Свежесть
9/10
Перспектива
8/10
Монетизация
6/10
Общая оценка
8/10

Вердикт GitRadar

Стоит попробовать, если вы используете или планируете использовать сторонние AI-прокси. Проект решает конкретную проблему прозрачности, имеет чёткую структуру и несколько удобных способов запуска.

Наблюдения по обновлениям

Проект активно развивается: есть модульная структура, 80 тестов, веб-дашборд и скрипты для деплоя. Активность в issues низкая, но кодовая база выглядит продуманной.

Что мы проверили

Карточка собрана по данным GitHub, README и структуре репозитория. Это не официальная документация проекта.

Исходный репозиторий
https://github.com/toby-bridges/api-relay-audit
Лицензия
MIT
Создан на GitHub
30 марта 2026 г.
Последнее обновление репо
30 марта 2026 г.
Последняя проверка GitRadar
30 марта 2026 г.
Изученные файлы
README.md, requirements.txt, web/index.html, api_relay_audit/__init__.py, scripts/context-test.py, deploy/deploy-nas.sh

FAQ

Что это такое?

Инструмент для проверки безопасности сторонних сервисов-ретрансляторов, которые проксируют запросы к AI-моделям вроде ChatGPT или Claude.

Для кого подходит?

Для разработчиков и инженеров, которые интегрируют AI через сторонние прокси и хотят убедиться в их надёжности и честности.

Источники

  • GitHub исходный код и активность
  • README описание, ссылки, стартовые материалы

Нужна помощь с toby-bridges/api-relay-audit?

Если проект подходит под ваш сценарий, можем помочь с установкой, интеграцией, доработкой или аккуратным форком под вашу инфраструктуру.