纯浏览器运行 · 你的 Key 只存在你自己电脑

你的 AI 上游,真的给你旗舰模型了吗?

第三方 API 代理 / 中转常把便宜小模型伪装成 GPT-4o、Claude Opus 等旗舰型号"挂羊头卖狗肉"。 本工具用一组探针题 + 概率分布指纹 + 协议指纹,在你的浏览器里直接测出掺水嫌疑,不经由任何中间服务器。

✓ 零后端✓ Key 不出本机✓ 开源可审计✓ 支持所有 OpenAI 兼容接口

检测设置

填 base 或完整 /chat/completions 均可。需支持浏览器跨域(CORS),多数中转默认开启。
🔒 仅保存在你本机浏览器(localStorage),绝不发往任何第三方服务器。

它凭什么能测出来?

🧠

能力探针

分级推理、指令遵循、知识截止、温度=0 稳定性。旗舰与廉价替身在系统性差异上一题戳穿。

📜

长上下文暗号召回

在长文里埋一个暗号,看模型能否找回。被砍上下文 / 降智的代理会直接漏掉。

🎲

logprobs 概率指纹

同一句话每个 token 的候选概率分布是模型独有指纹,能力再像也藏不住(GPT 系)。

🔌

SSE 协议指纹

解析流式事件的事件链结构,换后端 / 伪造很难完美复刻。

单点体检对照"已知型号画像"给分;差分比对额外填入你信得过的同型号参考,逐题比对两者差异,专治"luna 冒充 sol"这类能力接近但实为不同模型的掉包。

常见问题

我的 API Key 会泄露吗?

不会。整个检测在你的浏览器内完成,Key 只存于你本机 localStorage,请求直接发往你填写的端点,不经过本工具任何服务器(本工具本就没有服务器)。

为什么有时提示 CORS / 跨域错误?

浏览器禁止网页直接调用未开放跨域的接口。多数中转 / 代理默认允许 CORS;官方直连(如 api.openai.com)通常不允许浏览器直连。解决办法:双击运行随包附带的「启动本地代理桥.bat」,保持窗口开着再回来检测——被拦截的请求会自动改走本机代理(127.0.0.1:8899)完成,Key 仍只在你本机、不经过任何云端。

检测一定准吗?

给出的是"嫌疑度"而非法律确证。同代次、同架构的极近似掉包仍有盲区,此时请用差分比对模式并填入可信参考复测。合规代理的负载均衡可能偶发波动,属正常。

支持哪些模型 / 接口?

所有 OpenAI 兼容的 /chat/completions 接口。知识截止比对内置了常见旗舰型号的公开画像,未知型号则改用纯能力判分。