أساسيات التتابع
ترحيل AI API هو وكيل تابع لجهة خارجية يقوم بإعادة توجيه طلباتك إلى OpenAI أو Anthropic أو Google ويعيد الاستجابة. تختلف المرحلات بشكل كبير - بعضها يمر عبر 1:1، والبعض الآخر يعيد كتابة الحقول، أو مبادلة النماذج، أو إدخال مطالبات النظام. يشرح هذا القسم ما هو المرحل، ولماذا يستخدمه الأشخاص، وأين تكمن المخاطر.
ما هو تتابع AI API؟
#
الترحيل (يُسمى أيضًا المرآة أو الوكيل) هو خدمة إعادة توجيه تابعة لجهة خارجية ترسل طلباتك إلى OpenAI أو Anthropic أو Google وتعيد الرد. الأسباب الشائعة: حظر الوصول إلى النطاقات الرسمية في بعض المناطق، أو أسعار الجملة، أو واجهة موحدة واحدة لمقدمي خدمات متعددين.
لماذا استخدام التتابع؟ ألا يمكنني الاتصال بواجهة برمجة التطبيقات الرسمية مباشرةً؟
#
ثلاثة أسباب شائعة: ① قد يتطلب الوصول إلى anthropic.com / openai.com وجود VPN في بعض المناطق؛ ② تقوم بعض المرحلات بإعادة بيع حصص الجملة المجمعة بنسبة 30-70% أقل من سعر القائمة الرسمية؛ ③ تعرض بعض المرحلات Claude وGPT وGemini من خلال واجهة برمجة تطبيقات واحدة متوافقة مع OpenAI حتى تتمكن من الحفاظ على تكامل واحد.
كيف يختلف التتابع عن واجهة برمجة التطبيقات الرسمية؟
#
تحتوي واجهات برمجة التطبيقات الرسمية على حقول وتوقيعات وتنسيقات أخطاء ثابتة. تختلف المرحلات بشكل كبير - بعضها يمر عبر 1:1، والبعض الآخر يعيد كتابة مجالات الاستخدام، أو يزيل كتل التفكير، أو نماذج بديلة، أو يضخ مطالبات نظام إضافية. يكتشف البنغولين ما يحدث بالفعل في المنتصف.
هل المرحلات قانونية؟ هل يمكن أن أقع في مشكلة؟
#
من الناحية القانونية، إنها منطقة رمادية وتعتمد على الترتيب. المخاطر العملية: ① Exit risk — يمكن أن تتوقف المرحلات عن العمل، أو ترفع الأسعار، أو تختفي مع الرصيد المدفوع مسبقًا؛ توخي الحذر مع عمليات إعادة تعبئة الرصيد الكبيرة؛ ② Responses may not match the official API — قد تقوم المرحلات بتبديل النماذج أو تجريد القدرات أو الإبلاغ عن الرموز بشكل خاطئ، مما يضر بالموثوقية النهائية؛ ③ Prompts may be logged — بالنسبة للبيانات السرية أو بيانات المستخدم، تجنب المرحلات غير المعروفة. ابدأ بمشروع صغير، واختر مشغلين يتمتعون بسمعة طيبة، وفكر في التوجه مباشرة للاستخدام عالي المخاطر.
ما هي مخاطر استخدام مفتاح API الخاص بالمرحل؟
#
لقد اختبر البنغولين العديد من المرحلات. خمسة أفخاخ شائعة (جميعها تظهر في البرية): ① Silent model substitution — تدفع مقابل GPT ولكن تحصل على Claude أو نموذج آخر أرخص. تبدو الاستجابة السطحية جيدة، لكن اللهجة والمنطق والعادات تتباين، مما يشكل خطورة على أعمال الإنتاج. ② Advanced features break — غالبًا ما تفشل عمليات إدخال JSON وPDF واستدعاء الأدوات والإمكانيات المماثلة الصارمة عندما يتم استبدال نموذج الواجهة الخلفية بنموذج أرخص لا يدعمها. ③ Billing numbers you can't trust — نفس المطالبة قد تكلف مبالغ مختلفة في كل عملية تشغيل؛ تخفي بعض المرحلات استخدام الرمز المميز بالكامل، لذلك لا يمكنك تسوية الرسوم التي قد تتجاوز الأسعار الرسمية دون أي مسار تدقيق. ④ Models listed but not available — قد يقوم المرحل بالإعلان عن العشرات من النماذج، ثم يقوم بإرجاع model_not_found لبعض النماذج. يتحقق الاختبار المبدئي لآكل النمل الحرشفي قبل الانتظار لمدة نصف دقيقة للحصول على تقرير الصفر الكامل. ⑤ Rules change without notice — المفتاح الذي كان يعمل بالأمس قد يتطلب ترقية فجأة، أو يصل إلى حدود المجموعة، أو يتم حظره. اختبره باستخدام رصيد صغير وقم بتشغيل البنجولين قبل عمليات إعادة التعبئة الكبيرة.
أصالة
تعد المرحلات المزيفة أكبر نقطة ألم في الصناعة - تعتقد أنك على Claude ولكنك تحصل على Kiro أو Amazon Q؛ تعتقد أنك على GPT-4o ولكن الواجهة الخلفية هي Claude هايكو. يغطي هذا القسم أساليب الانتحال الشائعة وكيفية اكتشافها.
كيف أعرف أنني سأحصل على Claude / GPT / Gemini الحقيقي وليس بديلاً؟
#
ثلاث زوايا: ① حقول البروتوكول (بادئات المعرف، الكائن، تطابق سبب_الإنهاء مع المواصفات الرسمية)؛ ② بصمات القدرة (توقيع التفكير، PDF متعدد الوسائط، شكل استدعاء الوظيفة)؛ ③ مقاومة الحقن والاستخدام (تعارضات النظام، الحد الأدنى من تدقيق المدخلات، آثار الاستخدام الأجنبي). يجمع البنجولين هذه العناصر في عمليات فحص متعددة المستويات - يعمل الوضع الكامل على تشغيل حوالي 18 عنصرًا لClaude.
ما هي أساليب انتحال التتابع الشائعة؟
#
خمسة منها شائعة: ① قم بتشغيل Kiro / Amazon Q / Bedrock كبديل لClaude؛ ② توجيه طلبات GPT إلى الواجهة الخلفية لـ Claude (تسرب حقول الاستخدام بقايا claude_*)؛ ③ استبدل GPT-4o بـ GPT-4o-mini لخفض التكلفة؛ ④ تجريد كتل التفكير، ووسائط PDF المتعددة، والإمكانات المتقدمة الأخرى؛ ⑤ أدخل مطالبات نظام إضافية أو مقدمات مخفية لإعادة كتابة الهوية أو السلوك.
هل يمكنني التحقق من النموذج بسؤال "من أنت؟"
#
لا. يتم تدريب النماذج الحديثة للإجابة على أسئلة الهوية، ويمكن للمرحلات إدخال مطالبات النظام بحيث يقول النموذج "أنا Claude". يتم التحقق من هوية أوزان البنجولين بنسبة 5% فقط - وهي إشارة مساعدة ضعيفة. ثق بالإشارات المشفرة مثل توقيع التفكير بدلاً من ذلك.
كيف يمكنني اكتشاف Kiro / Amazon Q متنكرين في شخصية Claude؟
#
Kiro وAmazon Q هما بوابات Claude الاحتياطية الخاصة بأمازون. تفتقر استجاباتهم إلى توقيعات تفكير Claude — فهم يستخدمون واجهة AWS Bedrock المبسطة، والتي لا تُرجع التوقيعات من جانب الخادم. يسجل آكل النمل الحرشفي نقاطthink_signature عند 0 ويفشل في الاختبار الشامل.
كيف يمكنني معرفة ما إذا كان المرحل يرسل طلبات GPT إلى الواجهة الخلفية لـ Claude؟
#
تحقق من مجال الاستخدام. يحتوي OpenAI الأصلي على رموز المطالبة ورموز الإكمال والرموز الإجمالية فقط. إذا رأيت claude_cache_creation_5_m_tokens، أو use_source: anthropic، أو ما شابه ذلك، فمن المؤكد تقريبًا أن المرحل يقوم بتحويل البروتوكول. يشير البنغولين إلى أن بصمة الإصبع حرجة.
مرحلات Claude API
Claude هو أعمق بروتوكول لآكل النمل الحرشفي — توقيع تفكير Claude هو إشارة مشفرة يمكن التحقق منها ولا يستخدمها حاليًا سوى حيوان آكل النمل الحرشفي في الإنتاج.
ما هو التوقيع التفكير؟ لماذا هو المعيار الذهبي للأصالة؟
#
عند تمكين التفكير الموسع، يقوم Claude بإرجاع توقيع مشفر تم إنشاؤه بواسطة الخادم في حقل التوقيع، عادةً ما يتراوح بين 500 إلى 2000 حرف. يقوم Anthropic بإنشائه من جانب الخادم مع التحقق من التشفير - ولا يمكن للمرحلات تزويره بشكل واقعي. يزنه البنجولين بنسبة 25% ككاشف أساسي.
كيف يمكنني اختيار تتابع كود Claude؟
#
أربع عمليات فحص: ① تشغيل آكل النمل الحرشفي وتأكيد درجات توقيع التفكير 100؛ ② ابحث عن الحقول الأجنبية المستخدمة خارج نطاق claude_*; ③ قارن بين سلوك الدفق وغير الدفق (غالبًا ما تتعامل المرحلات مع المسارات بشكل مختلف)؛ ④ تأكد من استخدام معرفات الرسائل للبادئات msg_ / toolu_ / srvtoolu_.
ما الذي يغطيه كشف Claude البنغولين؟
#
يعرض الوضع الكامل ما يقرب من 18 بطاقة واجهة مستخدم (حوالي 19 كاشفًا). يبقى الوزن الأساسي هو توقيع التفكير (25%)؛ يغطي الباقي الهوية / السلوك / المعرفة، وإعادة إنتاج التعليمات، وتعارضات النظام، والحد الأدنى من تدقيق المدخلات، والقناة والرمز المميز، واستخدام الأدوات، واتساق البث، واستخدام الرمز المميز، والمقارنة الرسمية بنفس السرعة؛ يضيف الوضع الكامل ملفات PDF وتحقيقات اختيارية طويلة السياق. يركز سريعًا على الأصالة الأساسية ومقاومة الحقن؛ ويضيف المعيار اكتمال البروتوكول والمقارنة الرسمية؛ يعمق الكامل الشيكات القدرة.
لماذا لا يقوم جهاز Claude Relay الخاص بي بإرجاع كتل التفكير في وضع الدفق؟
#
انجراف واجهة برمجة التطبيقات (API) المعروف في Claude Opus 4.7 - مع التفكير التكيفي + التدفق + التلخيص، قد تحذف تدفقات SSE كتل التفكير بينما تعمل غير التدفق. يعود كاشف بصمة التفكير الخاص بـ pangolin إلى عدم التدفق من أجل الموثوقية.
لماذا يستهلك الكشف الرموز المميزة؟ كم يكلف؟
#
الكشف يرسل طلبات حقيقية. يعمل الوضع القياسي على تشغيل ما يقرب من 12 استدعاء لواجهة برمجة التطبيقات (API)، بإجمالي 3000–5000 رمزًا مميزًا تقريبًا (اعتمادًا على ما إذا كان سيتم تشغيل التفكير أم لا). في Haiku ~0.012 دولار، Sonnet ~0.05 دولار، Opus ~0.20 دولار. آكل النمل الحرشفي نفسه مجاني — أنت تدفع رسوم رمزية عند المنبع.
هل النتيجة 0 تعني أن التتابع عديم الفائدة تمامًا؟
#
يعتمد على. الأسباب الشائعة: ① مفتاح API غير صالح أو مستنفد (تم عرض شعار غير صالح)؛ ② لا يدعم الترحيل النموذج الذي اخترته (يرجع الاختبار المبدئي 422)؛ ③ تتابع ضعيف حقًا. اقرأ تفاصيل كل كاشف، وليس فقط النتيجة الإجمالية.
مرحلات OpenAI
لا يحتوي OpenAI على إشارة مشفرة مثل توقيع التفكير. يركز pangolin على الامتثال للبروتوكول وبصمات طبقة المحول - التقاط المرحلات التي تخفي الواجهة الخلفية لـ Anthropic أو Google على أنها GPT.
ما الدليل المباشر الذي يوضح أن مرحل GPT هو في الواقع Claude؟
#
مجال الاستخدام هو أوضح إشارة. يحتوي OpenAI الأصلي الحقيقي على رموز المطالبة ورموز الإكمال والرموز الإجمالية فقط. يشير claude_cache_creation_5_m_tokens، أو use_source: anthropic، أو input_tokens/output_tokens (التسمية البشرية) بقوة إلى تحويل البروتوكول. يشير البنجولين إلى هذه النقاط الحرجة ويفشل الكاشف.
لقد سجل اختبار GPT-4o الخاص بي 75 نقطة مع حكم هامشي – كيف أقرأ ذلك؟
#
يقع 75 في نطاق النجاح، ولكن أي مشكلات حرجة (خصوصًا المسائل الهامة للبروتوكولات المتعددة) يتم تخفيض تصنيفها إلى دائرة هامشية - صفراء، تحذير من المخاطر. عادةً ما تعمل واجهة برمجة التطبيقات (API) ولكن المرحل يقوم بتحويل البروتوكولات؛ قد لا تكون على GPT الحقيقي.
ماذا يعني عندما لا يعمل Response_format=json_schema الصارم؟
#
يجب أن يقوم الوضع الصارم لـ OpenAI بإرجاع JSON خالصًا، وليس أسوار كود Markdown. إذا حصلت على ```json {...} ```، فإما أن المرحل لم يمرر تنسيق الاستجابة، أو أن النموذج الأساسي (على الأرجح ليس GPT) لا يفهم الوضع الصارم. يستخدم البنجولين علامة markdown_json_seen للتمييز بين الاثنين.
يقوم التتابع بإرجاع النموذج gpt-4o لكن الاستجابات لا تشبه GPT - ماذا الآن؟
#
حقل النموذج هو مجرد سلسلة؛ المرحلات يمكن أن تحدد أي شيء. التحقق باستخدام إشارات أخرى: ① يقوم كاشف بروتوكول آكل النمل الحرشفي بمسح بصمات أصابع الاستخدام؛ ② الاختلافات السلوكية (GPT يميل إلى الإيجاز، وClaude أكثر تهذيبًا وإسهابًا)؛ ③ السيرة الذاتية للرمز المميز عبر المكالمات المتكررة (كاشف نموذج_تناسق).
ماذا لو أظهر الاختبار المبدئي عدم توفر نماذج OpenAI؟
#
يسرد البنغولين عدد النماذج الموجودة على هذا المفتاح التي تطابق البروتوكول. إذا كنت تستخدم OpenAI ولكنك لا ترى نماذج GPT، فستظهر بطاقة صفراء توضح أن المفتاح يحتوي على نماذج X Claude / Y Gemini بدلاً من ذلك - بنقرة واحدة للتبديل والاختبار هناك.
مرحلات Gemini API
يختبر آكل النمل الحرشفي Gemini عبر المسار المتوافق مع OpenAI (POST /chat/completions) لأن معظم مرحلات Gemini التابعة لجهات خارجية تستخدمه. يعتمد Gemini 3 على التفكير الافتراضي، مما يؤثر على الحد الأقصى من الرموز وتقارير الاستخدام.
لماذا تقوم مرحلات Gemini في كثير من الأحيان بإرجاع model_not_found؟
#
ثلاثة أسباب: ① ترحيل الوكلاء فقط لبعض نماذج Gemini (العديد منها يحمل معاينة 3.x فقط، وليس 2.5)؛ ② عدم تطابق الاسم (gemini-2.5-flash مقابلmodels/gemini-2.5-flash)؛ ③ النموذج متقاعد. يلتقط الاختبار المبدئي لـ Pangolin النماذج الميتة في حوالي 500 مللي ثانية ويقترح البدائل.
ما الذي يجب أن يكون عليه max_completion_tokens لاكتشاف معاينة Gemini 3.x؟
#
على الأقل 64، والأفضل 128+. يمكّن Gemini 3 التفكير افتراضيًا، ويستهلك 30-60 رمزًا منطقيًا قبل النص. إذا كان الحد الأقصى صغيرًا جدًا (<32)، فإن التفكير يملأ الميزانية وتحصل على نص فارغ بـ Finish_reason=length. تستخدم كاشفات البنغولين 64-384.
هل لا يزال البنغولين يدعم إنشاء محتوى Gemini الأصلي؟
#
لا. يبقى فقط المسار المتوافق مع OpenAI (POST /chat/completions) - فهو يغطي معظم مرحلات الطرف الثالث ونقطة النهاية الرسمية /v1beta/openai من Google. لا يزال من الممكن فتح تقارير Legacy Gemini Native.
كيف يمكنني اختيار مرحل Gemini؟
#
ثلاثة مستويات: ① يجب أن يدعم Gemini-2.5-flash أو Gemini-3-flash-preview (مستقر 2026)؛ ② درجة بروتوكول البنغولين ≥ 80؛ ③ لا يحتوي الاستخدام على بقايا غريبة خارج Gemini_* (لا يوجد تحويل صامت للبروتوكول). يفرز البنجولين قوائم النماذج حسب التوصية.
هل يمكنني اختبار واجهة برمجة تطبيقات Gemini الرسمية من Google باستخدام البنغولين؟
#
نعم. قم بتعيين base_url على https://geneativelanguage.googleapis.com/v1beta/openai وapi_key على مفتاح Google AI Studio AIza.... تعمل نقطة النهاية الرسمية المتوافقة كخط أساس لمقارنة مرحلات الطرف الثالث.
باستخدام البنغولين
كيفية استخدام الأداة وقراءة التقارير والاستضافة الذاتية.
كيف يمكنني استخدام البنجولين؟ أقصر طريق؟
#
ثلاث خطوات: ① افتح الموقع وانتقل إلى صفحة الاختيار Claude / OpenAI / Gemini؛ ② أدخل Relay base_url + api_key واختر نموذجًا (تسرد القائمة المنسدلة ما هو متاح لهذا المفتاح)؛ ③ انقر فوق ابدأ - التقرير خلال 30-60 ثانية. شارك عبر /r/{job_id} أو قم بتنزيل JPG.
ما الفرق بين القياسي والسريع والكامل؟
#
سريع يغطي الأصالة الأساسية، والاتصال، وتحقيقات الحقن - جيد للفرز السريع؛ يضيف المعيار اكتمال البروتوكول، واستدعاء الأدوات، واتساق البث، واستخدام الرمز المميز، والمقارنة الرسمية بنفس السرعة - التوصية الافتراضية؛ كامل يضيف بصمة السلوك، ودقة المعرفة، وPDF، وتحقيقات اختيارية طويلة السياق. تعمل صفحات Claude على تشغيل توقيع التفكير في جميع الأوضاع.
كيف أقرأ نتائج التقرير؟
#
الإجمالي المرجح: ≥85 ممتاز (أخضر) / 70-84 تمريرة (أخضر فاتح) / 50-69 هامشي (أصفر) / <50 فاشل (أحمر). أي مشكلة حرجة في الكاشف تحدد الحد الأقصى للحكم عند الحد الهامشي (الأصفر) حتى أعلى من 70. قم بتوسيع الاختبارات الفرعية لكل كاشف للحصول على التفاصيل.
من يمكنه رؤية رابط التقرير /r/xxx؟
#
أي شخص لديه الرابط (مجهول، غير مشفر). لا تقوم التقارير أبدًا بتخزين مفتاح API الخاص بك في نص عادي - فقط النموذج المنقح (sk-y7xU••••••0h). لا تشارك عناوين URL للمرحلات الخاصة. يتم التخطيط للاشتراك في التقارير الخاصة.
هل يمكنني استضافة حيوان آكل النمل الحرشفي محليًا؟
#
نعم – مفتوح المصدر بالكامل. استنساخ → تثبيت النقطة -e .[الويب] → uvicorn web.server:app. تعمل واجهة سطر الأوامر (CLI) بشكل مستقل: كشف كاشف التتابع --base-url ... --api-key ... --mode full. راجع التمهيدي.
الخصوصية والأمان
يعد تسليم مفتاح واجهة برمجة التطبيقات (API) إلى أداة الكشف أمرًا حساسًا. إن معالجة بيانات Pangolin قابلة للتدقيق - الكود مفتوح المصدر ويمكنك استضافته بنفسك.
هل يقوم pangolin بتخزين مفتاح API الخاص بي؟
#
لا. المفتاح الكامل موجود فقط في حامل الذاكرة أثناء التنفيذ؛ ويتم مسحه بعد النجاح أو الفشل أو الإلغاء أو المقاطعة - ولا تتم كتابته مطلقًا في سجلات المهام أو السجلات أو القرص. بالنسبة للقيم التي يتحكم فيها المستخدم/المنبع والمفاتيح الديناميكية، فإننا نزيل المفتاح الخام والنماذج الأساسية urllib.parse.quote(key,safe=''), quote_plus(key,safe='') ؛ %XX سداسي عشري غير حساس لحالة الأحرف. يتم الاحتفاظ بمفاتيح البروتوكول/المخطط الثابتة. نحن لا نعد بالتقاط تشفير النسبة المئوية غير المتعارف عليه للبايتات غير المحجوزة أو Base64 أو التشفير أو التحويلات التعسفية.
كيف تقارن الخصوصية بـ cctest.ai؟
#
يدعي cctest.ai أيضًا أنه لا يقوم بتحميل المفاتيح، ولكنه مغلق المصدر - ولا يمكن التحقق منه. Pangolin مفتوح بالكامل: استنساخ وتشغيل (git clone ... && uvicorn web.server:app) أو تدقيق كود الخادم على GitHub.
هل يستدعي الكشف المنبع ويكلف المال؟
#
نعم، ولكن قليلا. الوضع القياسي ~ 12 طلبًا حقيقيًا، إجمالي 3000-5000 رمزًا. تقريبًا Haiku 0.012 دولار، وSonnet 0.05 دولار، وOpus 0.20 دولار - تُدفع إلى المنبع (التتابع أو الرسمي)، وليس البنجولين.
ما هي البيانات الشخصية الموجودة في التقرير؟ هل يمكنني حذفه؟
#
تحتوي التقارير على: ① base_url (تمت إزالة أجزاء مفتاح واجهة برمجة التطبيقات إذا كانت مضمنة)؛ ② مفتاح api_key المنقح؛ ③ نتائج الكشف. لا يوجد اسم أو بريد إلكتروني أو IP. لحذف تقرير، افتح مشكلة GitHub.
مقارنة الأداة
اختبار التتابع ليس آكل النمل الحرشفي وحده. يقارن هذا القسم البنجولين مع أقرانه وكيفية اختيار المرحل.
كيف يختلف البنغولين عن cctest.ai؟
#
يغطي cctest Claude فقط بفحوصات الصندوق الأسود لمكافحة التهرب ولكن بأبعاد ضحلة. يغطي pangolin ثلاثة بروتوكولات (Claude / OpenAI / Gemini)، وتوقيع التفكير المشفر، والتبديل التلقائي عبر البروتوكولات، والكشف المسبق عن النموذج الميت، والمصدر المفتوح الكامل، وبصمات محول OpenAI لـ "GPT هذا في الواقع Claude".
كيف يختلف البنجولين عن hvoy.ai؟
#
يدعم hvoy ثلاثة بروتوكولات ولكن عمليات فحص سطحية (معظمها الامتثال للبروتوكول). يضيف Pangolin توقيع التفكير المشفر على Claude (فريد)، وبصمات تحويل البروتوكول على OpenAI (usage_source وما إلى ذلك على المستوى الحرج)، ودعم Gemini لنماذج التفكير الافتراضية - تغطية أعمق.
كيف ترتبط مواقع المتصدرين بالترحيل بالبانغولين؟
#
هذه مراجعات ذاتية أو تصنيفات تعتمد على الإعلانات؛ البنجولين هو اختبار فني موضوعي. استخدم كليهما: قائمة مختصرة بالسمعة، ثم تحقق باستخدام البنجولين.
كيف يمكنني اختيار التتابع؟ المقاييس الصعبة؟
#
يوصي البنغولين بخمس عمليات فحص صارمة: ① توقيع التفكير ≥ 100؛ ② البروتوكول Critical_issue_count = 0; ③ استخدام تيار / غير تيار متسق؛ ④ معرف النموذج يطابق النموذج المطلوب (تمرير تناسق النموذج)؛ ⑤ Complete_tokens CV < 0.10 عبر التكرارات (الاستقرار).
没找到答案?
直接跑一次检测看实际结果 — pangolin 的报告 details 里包含具体的扣分原因,通常自带答案。