AI-прокси
с защитой от стилеров

Дешёвые перекупы API вшивают малварь в ответы модели. SAFEAPI фильтрует ответ и блокирует инъекции до того как они попадут в твой клиент.

Anthropic OpenAI Cursor Claude Code
# Меняешь одну переменную
ANTHROPIC_BASE_URL=https://safeapi.openaura.ru/провайдер
ANTHROPIC_API_KEY=твой-ключ

# Всё. Запросы идут через SAFEAPI.
# Ключ остаётся твоим.
# Для OpenAI-совместимых клиентов
OPENAI_BASE_URL=https://safeapi.openaura.ru/провайдер
OPENAI_API_KEY=твой-ключ

# Работает с любым OpenAI-клиентом
# Cursor → Settings → Models
OpenAI Base URL: https://safeapi.openaura.ru/openai
API Key: твой-ключ

# Или для Anthropic-моделей:
Anthropic Base URL: https://safeapi.openaura.ru/claude
# Claude Code — .claude/settings.json
{
  "env": {
    "ANTHROPIC_BASE_URL": "https://safeapi.openaura.ru/claude",
    "ANTHROPIC_API_KEY": "твой-ключ"
  }
}

Как работает

Меняешь одну переменную в клиенте. Ключ остаётся твоим. SAFEAPI проверяет каждый ответ на инъекции.

Запрос

от клиента

SAFEAPI

прозрачный прокси

Провайдер

API ответ

Проверка

фильтр угроз

Ответ

чистый / 403

Возможности

Ноль настроек. Одна переменная окружения. Полная защита.

Прозрачный прокси

Запрос идёт к реальному провайдеру вместе с твоим оригинальным ключом. Никаких отдельных токенов SAFEAPI.

Фильтрация ответов

Каждый ответ сканируется на сигнатуры: curl|sh, tool_use injection, вредоносные команды, отравление конфигов.

Блокировка угроз

При обнаружении инъекции клиент получает 403 BLOCKED. Вредоносный код никогда не достигает клиента.

Нулевая задержка

Проверка — меньше миллисекунды. Stateless, не модифицирует ответ, не хранит сессии.

Каталог провайдеров

Актуальный список. Подставляй BASE_URL в клиент. Формат определяет переменную — Anthropic или OpenAI.

ПровайдерBase URLФорматСтатус
Загрузка...

Self-hosted

Подними SAFEAPI у себя. Полный контроль над прокси, никаких внешних зависимостей. Основан на Holone. Открытый исходный код под лицензией MIT.

Облачная версия

Готовый прокси на safeapi.openaura.ru. Меняешь base_url — и работаешь. Ничего ставить не нужно.

ANTHROPIC_BASE_URL=https://safeapi.openaura.ru/провайдер
  • Нулевая настройка
  • Автоматические обновления
  • Каталог проверенных провайдеров

Свой сервер

Разверни SAFEAPI локально. Нужен Go 1.22+ или Docker. Работает на любом VPS или домашнем сервере.

docker run -d -p 8787:8787 \
  -e HOLONE_UPSTREAM=https://api.example.com \
  -e HOLONE_MODE=block \
  ghcr.io/vanndh/holone:latest
  • Полный контроль над данными
  • Свои провайдеры и правила
  • Открытый исходный код (MIT)

FAQ

Частые вопросы.

Формат Anthropic или OpenAI — какой выбрать?
Зависит от AI-клиента. Claude Code, Cursor, Aider, KiloCode используют ANTHROPIC_BASE_URL. Большинство других — OPENAI_BASE_URL. Некоторые провайдеры поддерживают оба формата.
Нужен ли отдельный токен SAFEAPI?
Нет. Ты используешь свой оригинальный API-ключ от провайдера. SAFEAPI только проксирует трафик — он тебя не аутентифицирует.
SAFEAPI видит мои промпты и ответы?
Да — проверка требует чтения тела ответа. Данные не логируются и не сохраняются. Если это неприемлемо — используй self-hosted версию на своём железе.
Как добавить провайдера в каталог?
Через админ-панель: POST /admin/providers с id, name, upstream и format. Доступ только с localhost.
Как именно работает инъекция малвари?
Зловредные перекупы API модифицируют ответы модели, вставляя tool_use блоки с shell-командами. Когда твой клиент автоматически исполняет эти инструменты, атакующий получает выполнение кода на твоей машине. SAFEAPI вырезает инъекции до доставки.