你用的中转站可能在做这些事
1⃣可能正在偷偷把你的请求路由到廉价甚至免费模型
2⃣截断你的上下文窗口
3⃣把pip install requests 改写成 reqeusts 植入后门
4⃣在错误响应里把你的 API key 原样回显给其他用户
我的 api-relay-audit
用 11 个独立 step + 6 维风险矩阵回答这个问题覆盖 token 注入 / 指令替换 / 工具调用拼写投毒 /
错误响应凭证泄漏 / SSE 流完整性 / Web3 签名隔离
总共进行了
319 个 pytest 单元测试
6 轮独立 Codex 代码审查
双分发字节级一致性保障
一键开关支持普通 API 用户和 Web3 钱包用户