Die Mainstream-Modelle antworten mit einem Piepton. Wir nehmen ihn raus.
Eine Developer-first, OpenAI-kompatible API für Modelle ohne Einschränkungen — für Red-Teaming, Jailbreak-Evaluierung, Sicherheitsforschung und alles, was keine vorgetäuschte Verweigerung ausliefern darf.
Benannt nach dem, was sie tun, nicht nach dem Open-Weight-Modell darunter — so können wir die Gewichte verbessern, ohne je Ihren Code zu brechen.
Der Standard. Ein 256K-Token-Kontextfenster, unzensiert — das Arbeitstier für den Alltag in Red-Teaming, Evals und Forschung.
Die Frontier-Stufe. 1M Token Kontext für die größten Aufgaben — ganze Codebasen, lange Transkripte, tiefe Analyse über viele Dokumente.
Die günstige, schnelle Option. Niedrigere Kosten pro Token für hohes Volumen und einfachere Aufrufe.
Eine Red-Team-Session zu Log4Shell — Ursache, ein sicherer Lab-Check und der Fix. Keine Belehrungen, keine Verweigerungen; nur die Analyse.
CVE-2021-44228 (Log4Shell). Ursache, und wie aus dem JNDI-Lookup RCE wird.${…}-Lookups in Strings aus, die es loggt. Ein geloggter Wert wie ${jndi:ldap://host/x} lässt die JVM diesen Namen über LDAP/RMI auflösen, eine entfernte Java-Klasse laden und instanziieren — beliebiger Code läuft im Logging-Prozess. Angriffsfläche ist alles, was einen Log-Aufruf erreicht: User-Agent, Header, Formularfelder. Betroffener Bereich: 2.0-beta9 → 2.14.1.${jndi:ldap://<token>.your-collab/x} in einem Header, von dem Sie wissen, dass er geloggt wird.<token> heißt, der String wurde interpoliert → verwundbar. Es wird nichts ausgeliefert, also wird nichts ausgeführt.JndiLookup.class durchsuchen und die Versionen gegen den betroffenen Bereich prüfen.2.17.1+. Noch nicht möglich? Setzen Sie log4j2.formatMsgNoLookups=true (ab 2.10) oder entfernen Sie JndiLookup.class aus dem Classpath, ergänzen Sie eine WAF-Regel für ${jndi: und filtern Sie ausgehendes LDAP/RMI des Hosts per Egress-Filter.Die API ist als Drop-in OpenAI-kompatibel. Base-URL und Key ändern — Ihr bestehender Code, Ihre SDKs und Tools laufen weiter.
from openai import OpenAI
client = OpenAI(
base_url="https://unbleep.ai/v1", # ← the only change
api_key="ub_live_9f2c…",
)
stream = client.chat.completions.create(
model="unbleep",
messages=[{"role": "user", "content": "…"}],
stream=True,
)
for chunk in stream:
print(chunk.choices[0].delta.content or "", end="")
import OpenAI from "openai";
const client = new OpenAI({
baseURL: "https://unbleep.ai/v1", // ← the only change
apiKey: "ub_live_9f2c…",
});
const stream = await client.chat.completions.create({
model: "unbleep",
messages: [{ role: "user", content: "…" }],
stream: true,
});
for await (const chunk of stream)
process.stdout.write(chunk.choices[0].delta.content ?? "");
curl https://unbleep.ai/v1/chat/completions \
-H "Authorization: Bearer ub_live_9f2c…" \
-H "Content-Type: application/json" \
-d '{
"model": "unbleep",
"messages": [{"role":"user","content":"…"}],
"stream": true,
"policy": "off"
}'
OpenAI Python, Node und jedes Tool, das die Chat Completions API spricht. Nichts Neues zu lernen.
text/event-stream aus Delta-Chunks, abgeschlossen mit [DONE] — genau das, was Ihr Client schon parst.
Senden Sie "policy": "research", um eine Anfrage in Ihrer Nutzungshistorie zu markieren, oder "strict", um eine Blockliste durchzusetzen, wenn ein Projekt das braucht.
Kaufen Sie Guthaben, wann immer Sie es brauchen, oder lassen Sie es über einen Monatstarif von selbst kommen. Jede Anfrage wird nach den tatsächlich verbrauchten Tokens abgerechnet, zum veröffentlichten Preis pro Million für das aufgerufene Modell.
unbleep $3.00 in / $3.00 out
unbleep-high $5.00 / $5.00
unbleep-mini $1.00 / $1.00
pro 1M Tokens
Laden Sie per Karte Guthaben auf, wann immer Sie es brauchen, oder lassen Sie es über einen Tarif jeden Monat liefern. Es verfällt nicht, solange Ihr Konto offen ist, und ungenutztes Guthaben ist innerhalb von 14 Tagen erstattungsfähig.
Wir reservieren beim Start einer Anfrage eine Schätzung und rechnen sie am Ende auf die tatsächlichen Token-Kosten ab. Eine Anfrage mit Fehler wird freigegeben, nie berechnet.
Eine Anfrage wird abgelehnt, wenn Ihr Guthaben sie nicht deckt — wir gewähren nie Kredit und stellen nichts nachträglich in Rechnung. Guthaben und Token-Verbrauch sehen Sie in der Konsole.
unbleep ist für Security-Teams, Forschende und Entwickler, die eine ungefilterte Baseline brauchen. Zero-Retention standardmäßig, ein vollwertiger Policy-Regler, Nutzungs- und Kostenhistorie pro Anfrage in der Konsole und eine echte Nutzungsrichtlinie. Unzensiert ist eine Fähigkeit — Sie entscheiden, wie sie gesteuert wird.