Новый проект
ggghjj3bk-netizen/cascade-protocol-dissector
MITM-прокси на Go, который маскирует запросы к коммерческим LLM под enterprise-трафик и обходит дневные лимиты через подделку TLS-отпечатков и метаданных сессии.
- Stars
- ★ 115
- Forks
- ⑂ 0
- Язык
- HTML
- Статус
- В канале 1 янв. 1 г.
AI-разбор
Промежуточный слой между клиентом и API коммерческих LLM (упоминаются Windsurf Cascade, Anthropic Claude), который переписывает TLS-хендшейки, заголовки и protobuf-фреймы так, чтобы провайдер считал трафик корпоративным, а не пользовательским. По сути это инструмент для снятия искусственных ограничений квот: 21 задокументированный метод обхода, обнаруженный фаззингом протоколов за 90 дней. README позиционирует проект как «исследование для оборонительных целей», но фактически это рабочая архитектура обхода лимитов платных API.
Исследователи безопасности LLM-инфраструктуры и инженеры по обратной разработке протоколов, понимающие последствия нарушения ToS провайдеров; не для обычных пользователей и не для…
Что внутри
- Подмена TLS-отпечатков и шифросьютов под enterprise-клиентов
- Перезапись User-Agent, заголовков и таймстемпов для маскировки уровня доступа
- Регулирование видимого потребления токенов через синтетические отчёты и паузы
- Объединение до 4 провайдеров LLM через единую точку входа с автоматическим переключением при срабатывании лимитов
- Трансляция между версиями protobuf-схем и дедупликация запросов в скользящем окне
Где применять
- Снятие дневных и поминутных ограничений на запросы к платным LLM API
- Маскировка обычного аккаунта под корпоративный для доступа к повышенным лимитам
- Исследование уязвимостей систем квотирования LLM-провайдеров в контролируемой среде
- Анализ protobuf-сериализации и TLS-артефактов коммерческих inference-эндпоинтов
Темы