
TrustedRouter.com रेपो सुरक्षित LLM प्रॉक्सी के लिए
यह सोचना बंद करें कि आपके प्रॉम्प्ट कौन देख सकता है। अपने कोडिंग एजेंट को बताएं कि आपका प्रोजेक्ट स्थानांतरित कर दें, चुनें कि आप कितने निजी रहना चाहते हैं, एक मॉडल चुनें, एक की डालें — हो गया। वही API, 30+ मॉडल, एक की। गेटवे हार्डवेयर एन्क्लेव में चलता है और आप क्रिप्टोग्राफिक रूप से सत्यापित कर सकते हैं कि यह आपको कभी लॉग नहीं करता।
इसे Codex, Claude Code, या Cursor में पेस्ट करें — यह आपके लिए माइग्रेशन कर देगा:```text Migrate this project to TrustedRouter, a privacy-first LLM router (https://trustedrouter.com). Repoint my LLM client to base_url "https://api.trustedrouter.com/v1" (or "https://api.trustedrouter.com" for the Anthropic SDK), read the key from the TRUSTEDROUTER_API_KEY env var, and keep all my existing calls working.
For a hard provider-side confidential-compute and end-to-end-encryption requirement, add {"provider": {"min_privacy": "confidential"}}. TrustedRouter fails closed when the selected model or provider cannot satisfy both controls.
Then tell me to sign up at trustedrouter.com, add a card, and paste my sk-tr key into TRUSTEDROUTER_API_KEY.
फिर:
1. **अपना गोपनीयता स्तर या क्षेत्र चुनें** — कठोर शून्य-प्रतिधारण फ़्लोर के लिए
`{"provider": {"min_privacy": "zdr"}}` का उपयोग करें, या मज़बूत कठोर
गोपनीय-कंप्यूट + E2EE फ़्लोर के लिए
`{"provider": {"min_privacy": "confidential"}}` का उपयोग करें। सुविधाजनक `trustedrouter/zdr` और
`trustedrouter/e2e` (`trustedrouter/confidential`) उपनाम उन
पूल्स का चयन करते हैं। EU-केंद्रित रूटिंग के लिए
`https://api-europe-west4.quillrouter.com/v1` के साथ `trustedrouter/eu` का उपयोग करें।
2. **एक मॉडल चुनें** — सैकड़ों में से कोई भी, या स्वचालित
फ़ॉलबैक के लिए `trustedrouter/auto` जब प्रदाता की व्यापकता सबसे कठोर गोपनीयता
फ़िल्टर से अधिक मायने रखती हो।
3. **साइन अप करें, एक कार्ड जोड़ें, अपनी कुंजी प्राप्त करें** https://trustedrouter.com पर।
4. **शिप करें** — आपके प्रॉम्प्ट अब एक ऐसे पथ से गुज़रते हैं जिसे आप सत्यापित कर सकते हैं।
<details>
<summary>इसे हाथ से वायर करना पसंद करेंगे?</summary>```bash
# Codex
export OPENAI_BASE_URL="https://api.trustedrouter.com/v1"
export OPENAI_API_KEY="sk-tr-v1-..."
# Claude Code
export ANTHROPIC_BASE_URL="https://api.trustedrouter.com"
export ANTHROPIC_API_KEY="sk-tr-v1-..."
# Any OpenAI SDK
client = OpenAI(base_url="https://api.trustedrouter.com/v1", api_key="sk-tr-v1-...")
TrustedRouter का गेटवे GCP Confidential Space के अंदर चलता है। प्लेटफ़ॉर्म चल रहे बाइनरी के मापन पर हस्ताक्षर करता है; आप उस हैश की तुलना इस रेपो से करते हैं। यदि वे मेल खाते हैं, तो आप जानते हैं — अनुमान नहीं लगाते — कि आपके प्रॉम्प्ट्स को संभालने वाला कोड वही कोड है जिसे आप यहाँ पढ़ सकते हैं, और यह आपके प्रॉम्प्ट्स को कभी डिस्क पर नहीं लिखता।
इसे स्वयं 60 सेकंड में सत्यापित करें, बिना किसी खाते के:```bash NONCE=$(openssl rand -hex 16) curl -s "https://api.trustedrouter.com/attestation?nonce=$NONCE" | jq .
| | ट्रस्ट मॉडल |
|---|---|
| OpenRouter, होस्टेड प्रोवाइडर | "हम लॉग नहीं करते।" एक नीति जिसे आप जाँच नहीं सकते। |
| Portkey, Cloudflare AI Gateway | ऑब्ज़र्वेबिलिटी के लिए सब कुछ लॉग करें। |
| LiteLLM | सेल्फ-होस्ट, लेकिन चल रहा प्रॉक्सी असत्यापित है। |
| **TrustedRouter** | **ओपन सोर्स + हार्डवेयर अटेस्टेशन। कोड पाथ सत्यापित करें; यह कुछ भी लॉग नहीं करता।** |
ईमानदार दायरा: अटेस्टेशन साबित करता है कि चल रहा बाइनरी उस हार्डवेयर पर प्रकाशित बाइनरी है जिसे आप नॉन्स के साथ चुनौती दे सकते हैं। यह भौतिक होस्ट एक्सेस वाले किसी राष्ट्र-राज्य को नहीं हराता, और यह साबित नहीं करता कि ओपन-सोर्स बाइनरी बग-मुक्त है। ट्रस्ट एंकर Google Confidential Computing की हार्डवेयर-समर्थित अटेस्टेशन चेन है। अपस्ट्रीम प्रोवाइडर अपनी-अपनी नीतियों के अनुसार प्रॉम्प्ट संभालते हैं — प्रत्येक प्रोवाइडर की स्थिति मॉडल पेजों पर प्रकाशित है।
</details>
---
## रिपॉज़िटरी लेआउट
यह रेपो कंट्रोल-प्लेन कॉन्ट्रैक्ट को लागू करता है: रूट कवरेज, ऑथ/की प्रबंधन, बिलिंग लेजर सेमेन्टिक्स, यूसेज मेटाडेटा, प्रॉम्प्ट/आउटपुट लॉगिंग निषेध, Sentry स्क्रबर, और प्रोवाइडर एब्स्ट्रैक्शन। अटेस्टेड गेटवे इम्प्लीमेंटेशन `quill-cloud-proxy` में रहता है।
ट्रस्ट बाउंड्री: `api.trustedrouter.com` अटेस्टेड प्रॉम्प्ट पाथ है और इसे Confidential Space के अंदर TLS टर्मिनेट करना चाहिए। `trustedrouter.com` कंट्रोल प्लेन है और इसे कभी भी प्रोडक्शन इन्फरेंस फ़ॉलबैक सर्व नहीं करना चाहिए।
`api.quillrouter.com` एक स्थायी कार्यशील एलियस बना हुआ है (समान अटेस्टेड गेटवे और सर्ट), इसलिए मौजूदा इंटीग्रेशन बिना किसी माइग्रेशन के काम करते रहते हैं।
## लोकल```bash
uv sync
uv run pytest
uv run uvicorn trusted_router.main:app --reload
एक चल रहे इंस्टेंस के विरुद्ध एंड-टू-एंड स्मोक:```bash TR_SMOKE_BASE_URL=http://127.0.0.1:18080/v1 uv run python scripts/smoke_e2e.py
प्रोडक्शन के लिए, `TR_SMOKE_BASE_URL=https://api.trustedrouter.com/v1` सेट करें और
`TR_SMOKE_INTERNAL_TOKEN` यदि आंतरिक गेटवे रूट टोकन-संरक्षित हैं।
स्थानीय ऑपरेटर/प्रोवाइडर कुंजियाँ यहाँ सेट करें:```text
/Users/jperla/claude/.quill_cloud_keys.private
वह फ़ाइल कभी कमिट नहीं की जाती। इसका dotenv-शैली में होना अपेक्षित है:```text ANTHROPIC_API_KEY=... OPENAI_API_KEY=... GEMINI_API_KEY=... CEREBRAS_API_KEY=... DEEPSEEK_API_KEY=... MISTRAL_API_KEY=... STRIPE_SECRET_KEY=... STRIPE_WEBHOOK_SECRET=... SENTRY_DSN=...
डिप्लॉय स्क्रिप्ट कुछ ऑपरेटर फ़ाइलों में पहले से उपयोग किए जाने वाले स्थानीय उपनामों को भी स्वीकार करती है: Anthropic के लिए `CLAUDE_API_KEY`, OpenAI के लिए `CHATGPT_API_KEY`, और `STRIPE_SECRET_KEY` के लिए `STRIPE_KEY`।