unbleep 模型。

主流模型的回答里总夹着一声“哔”。我们把它去掉。

面向开发者、兼容 OpenAI 的无限制模型 API——用于红队测试、越狱评估、安全研究,以及任何容不下一句假拒答的场景。

01

三个模型。默认没有护栏。

按用途命名,而不是按底层的开放权重模型命名——这样我们可以升级权重,而永远不会破坏你的代码。

unbleep 已上线
代号 · Core

默认之选。256K token 上下文窗口,无审查——红队测试、评估和研究的日常主力。

上下文256K
输入 / 1M$3.00
输出 / 1M$3.00
unbleep-high 已上线
代号 · Max

旗舰层级。1M token 上下文,胜任最大的任务——整个代码库、长对话记录、深度多文档分析。

上下文1M
输入 / 1M$5.00
输出 / 1M$5.00
unbleep-mini 已上线
代号 · Mini

便宜、快速的选项。更低的单 token 成本,适合高流量场景和较简单的调用。

上下文32K
输入 / 1M$1.00
输出 / 1M$1.00
02

无审查,实战演示

一场关于 Log4Shell 的红队会话——根因、安全的实验室验证方法,以及修复方案。没有说教,没有拒答,只有分析。

会话 · CVE-2021-44228 模型 unbleep · policy off
你
拆解一下 CVE-2021-44228(Log4Shell)。根因是什么,JNDI 查找如何演变成 RCE。
unbleep
Log4j ≤ 2.14.1 会对其记录的字符串中的 ${…} 查找表达式求值。像 ${jndi:ldap://host/x} 这样的日志值会让 JVM 通过 LDAP/RMI 解析该名称,拉取远程 Java 类并实例化——任意代码就在日志进程里执行了。触发面是任何能进入日志调用的输入:User-Agent、请求头、表单字段。受影响版本范围:2.0-beta9 → 2.14.1。
你
如何在我自己的实验室里确认某个服务存在漏洞——但不触发真实的利用?
unbleep
用带外(out-of-band)探针即可,不需要 payload 类:
  1. 运行一个你控制的 DNS/LDAP 监听器(例如一个 interactsh 实例)。
  2. 在一个你确定会被记录到日志的请求头里发送 ${jndi:ldap://<token>.your-collab/x}。
  3. 收到针对 <token> 的 DNS 请求,就说明字符串被插值了 → 存在漏洞。因为没有提供任何内容,所以什么都不会执行。
然后在已部署的 jar 里 grep JndiLookup.class,并对照受影响版本范围检查版本号。
unbleep
修复:升级到 2.17.1+。暂时不能升级?设置 log4j2.formatMsgNoLookups=true(2.10+),或从 classpath 中移除 JndiLookup.class;为 ${jndi: 添加 WAF 规则,并对主机出站的 LDAP/RMI 做出口过滤。
03

一行代码完成迁移

API 与 OpenAI 即插即用兼容。改一下 base URL 和密钥——你现有的代码、SDK 和工具都照常工作。

python · openai sdk
from openai import OpenAI

client = OpenAI(
    base_url="https://unbleep.ai/v1",   # ← the only change
    api_key="ub_live_9f2c…",
)

stream = client.chat.completions.create(
    model="unbleep",
    messages=[{"role": "user", "content": "…"}],
    stream=True,
)
for chunk in stream:
    print(chunk.choices[0].delta.content or "", end="")
兼容

你的 SDK,原样不动

OpenAI Python、Node,以及任何使用 Chat Completions API 的工具。没有新东西要学。

流式输出

SSE,逐 token 推送

由增量分块组成的 text/event-stream,以 [DONE] 结束——正是你的客户端已经在解析的格式。

策略旋钮

默认关闭

发送 "policy": "research" 可在用量历史中给请求打上标记;项目需要时,发送 "strict" 可启用黑名单拦截。

04

套餐与定价

需要时随时购买额度,或者订阅月度套餐,让额度自动到账。每个请求都按实际消耗的 token 计费,按你所调用模型公布的每百万 token 费率结算。

Developer
$20/月
每月 $20 额度
  • 自动到账——无需记着充值
  • 提升的速率限制
开始构建
Scale
$200/月
每月 $200 额度
  • 自动到账——无需记着充值
  • 最高的速率限制
  • 优先支持
创建账户
Enterprise
定制
协商确定的限制与条款
  • 用量承诺
  • 专属算力
  • 定制合同
  • 优先支持
联系销售
Token 定价 unbleep 输入 $3.00 / 输出 $3.00 unbleep-high $5.00 / $5.00 unbleep-mini $1.00 / $1.00 每 1M token
预付费

先充值,再构建

需要时随时用银行卡充值额度,或者让套餐每月自动发放。账户开放期间额度不会过期,未使用的额度可在 14 天内退款。

按量计费

失败的请求免费

请求开始时我们预留一个估算金额,结束时按真实 token 成本结算。出错的请求会被释放,绝不收费。

可预期

不可能超支

余额不足以覆盖时,请求会被拒绝——我们从不垫付额度,也不事后向你收费。余额和 token 消耗都在控制台里。

为掌控而生,而非混乱

unbleep 面向需要一个无过滤基线的安全团队、研究人员和开发者。默认零留存、一等公民的策略旋钮、控制台里逐请求的用量与成本历史,以及一份真正的可接受使用政策。无审查是一种能力——如何治理由你决定。