Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
quill-router — 안전한 LLM 프록시를 위한 TrustedRouter.com 저장소 | Kitploit
도구/GitHubGitHub/lore-hex/quill-router
Authentication & AuthorizationEncryption/Decryption ToolsConfiguration AuditingCloud SecurityDevSecOpsPrivacyThreat IntelligenceAPI SecurityLog Analysis
GitHublore-hex/quill-router

quill-router

안전한 LLM 프록시를 위한 TrustedRouter.com 저장소

1823513시간 40분 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

TrustedRouter

CI Deploy Prod smoke Trust drift Status Verifiable trust JavaScript SDK Python SDK License: BUSL-1.1

종단간 암호화된 LLM. 하나의 API. 증명이 있는 프라이버시.

누가 당신의 프롬프트를 볼 수 있을지 걱정하지 마세요. 코딩 에이전트에게 프로젝트를 옮기라고 하고, 얼마나 프라이빗하게 하고 싶은지 고르고, 모델을 고르고, 키를 넣으면 — 끝. 동일한 API, 30개 이상의 모델, 하나의 키. 게이트웨이는 하드웨어 엔클레이브에서 실행되며, 당신을 절대 로깅하지 않는다는 것을 암호학적으로 검증할 수 있습니다.

하나의 프롬프트로 프로젝트 옮기기

Codex, Claude Code, 또는 Cursor에 이것을 붙여넣으세요 — 마이그레이션을 대신 해줍니다:```text Migrate this project to TrustedRouter, a privacy-first LLM router (https://trustedrouter.com). Repoint my LLM client to base_url "https://api.trustedrouter.com/v1" (or "https://api.trustedrouter.com" for the Anthropic SDK), read the key from the TRUSTEDROUTER_API_KEY env var, and keep all my existing calls working.

For a hard provider-side confidential-compute and end-to-end-encryption requirement, add {"provider": {"min_privacy": "confidential"}}. TrustedRouter fails closed when the selected model or provider cannot satisfy both controls.

Then tell me to sign up at trustedrouter.com, add a card, and paste my sk-tr key into TRUSTEDROUTER_API_KEY.

그다음:

1. **프라이버시 수준 또는 리전을 선택하세요** — 하드 제로 리텐션 하한선을
   원하면 `{"provider": {"min_privacy": "zdr"}}`를, 더 강력한 하드
   기밀 컴퓨팅 + E2EE 하한선을 원하면
   `{"provider": {"min_privacy": "confidential"}}`를 사용하세요. 편리한
   `trustedrouter/zdr` 및 `trustedrouter/e2e` (`trustedrouter/confidential`)
   별칭이 해당 풀을 선택합니다. EU 중심 라우팅에는
   `https://api-europe-west4.quillrouter.com/v1`와 함께 `trustedrouter/eu`를
   사용하세요.
2. **모델을 선택하세요** — 수백 가지 중 아무거나, 또는 가장 엄격한 프라이버시
   필터보다 제공자 폭이 더 중요할 때 자동 폴백을 위한 `trustedrouter/auto`를
   사용하세요.
3. **가입하고, 카드를 추가하고, 키를 발급받으세요** — https://trustedrouter.com 에서.
4. **배포하세요** — 이제 여러분의 프롬프트는 검증 가능한 경로를 통해
   실행됩니다.

<details>
<summary>직접 연결하는 걸 선호하시나요?</summary>```bash
# Codex
export OPENAI_BASE_URL="https://api.trustedrouter.com/v1"
export OPENAI_API_KEY="sk-tr-v1-..."

# Claude Code
export ANTHROPIC_BASE_URL="https://api.trustedrouter.com"
export ANTHROPIC_API_KEY="sk-tr-v1-..."
# Any OpenAI SDK
client = OpenAI(base_url="https://api.trustedrouter.com/v1", api_key="sk-tr-v1-...")
  • 키 발급 / 결제: https://trustedrouter.com
  • 먼저 사용해보기 (가입 불필요): https://trustedrouter.com/chat
  • 기술적 세부사항 (전문가용): https://trustedrouter.com/security
  • 이미지 생성: docs/image-generation.md
  • 비디오 생성: docs/video-generation.md
  • 개발 이유: https://jperla.com/blog/attestation-is-all-you-need

전문가용: 프라이버시가 어떻게 증명 가능한가

TrustedRouter의 게이트웨이는 GCP Confidential Space 내에서 실행됩니다. 플랫폼은 실행 중인 바이너리의 측정값에 서명하며, 여러분은 그 해시를 이 저장소와 비교할 수 있습니다. 일치한다면, 여러분의 프롬프트를 처리하는 코드가 여기서 읽을 수 있는 코드와 동일하며, 프롬프트를 디스크에 절대 기록하지 않는다는 것을 가정이 아닌 확신할 수 있습니다.

계정 없이 60초 만에 직접 검증하세요:```bash NONCE=$(openssl rand -hex 16) curl -s "https://api.trustedrouter.com/attestation?nonce=$NONCE" | jq .

eat_nonce your nonce (replay-protected)

image_digest SHA-256 of the running container

pcrs boot-time platform measurements

Compare image_digest to the published artifact at

https://trustedrouter.com/security — match = the running code is this repo.

| | 신뢰 모델 |
|---|---|
| OpenRouter, 호스팅 제공업체 | "우리는 로그를 남기지 않습니다." 검증할 수 없는 정책. |
| Portkey, Cloudflare AI Gateway | 관측성을 위해 모든 것을 로깅. |
| LiteLLM | 셀프 호스팅이지만, 실행 중인 프록시는 검증되지 않음. |
| **TrustedRouter** | **오픈 소스 + 하드웨어 증명. 코드 경로를 검증하세요; 아무것도 로깅하지 않습니다.** |

솔직한 범위: 증명은 실행 중인 바이너리가 게시된 바이너리임을 증명하며,
이는 논스(nonce)로 챌린지할 수 있는 하드웨어 상에서 이루어집니다. 물리적 호스트 접근 권한을 가진 국가 행위자를 막아내지는 못하며,
오픈 소스 바이너리에 버그가 없음을 증명하지도 않습니다.
신뢰 앵커는 Google Confidential Computing의 하드웨어 기반 증명
체인입니다. 업스트림 제공업체는 자체 정책에 따라 프롬프트를 처리합니다 — 각 제공업체의 입장은 모델 페이지에 게시되어 있습니다.

</details>

---

## 저장소 레이아웃

이 저장소는 컨트롤 플레인 계약을 구현합니다: 라우트 커버리지, 인증/키
관리, 청구 원장 의미론, 사용 메타데이터, 프롬프트/출력 로깅
금지, Sentry 스크러버, 그리고 제공업체 추상화. 증명된 게이트웨이
구현은 `quill-cloud-proxy`에 있습니다.

신뢰 경계: `api.trustedrouter.com`은 증명된 프롬프트 경로이며
Confidential Space 내부에서 TLS를 종료해야 합니다. `trustedrouter.com`은 컨트롤
플레인이며 프로덕션 추론 폴백을 절대 제공해서는 안 됩니다.

`api.quillrouter.com`은 영구적인 작동 별칭(동일한 증명된
게이트웨이 및 인증서)으로 남아 있으므로, 기존 통합은 마이그레이션 없이 계속 작동합니다.

## 로컬```bash
uv sync
uv run pytest
uv run uvicorn trusted_router.main:app --reload

실행 중인 인스턴스에 대한 엔드투엔드 스모크 테스트:```bash TR_SMOKE_BASE_URL=http://127.0.0.1:18080/v1 uv run python scripts/smoke_e2e.py

프로덕션 환경에서는 `TR_SMOKE_BASE_URL=https://api.trustedrouter.com/v1`를 설정하고,
내부 게이트웨이 라우트가 토큰으로 보호되는 경우 `TR_SMOKE_INTERNAL_TOKEN`을 설정하세요.

로컬 운영자/프로바이더 키를 다음 위치에 설정하세요:```text
/Users/jperla/claude/.quill_cloud_keys.private

해당 파일은 절대 커밋되지 않습니다. dotenv 스타일일 것으로 예상됩니다:```text ANTHROPIC_API_KEY=... OPENAI_API_KEY=... GEMINI_API_KEY=... CEREBRAS_API_KEY=... DEEPSEEK_API_KEY=... MISTRAL_API_KEY=... STRIPE_SECRET_KEY=... STRIPE_WEBHOOK_SECRET=... SENTRY_DSN=...

배포 스크립트는 일부 운영자 파일에서 이미 사용 중인 로컬 별칭도 허용합니다: Anthropic용 `CLAUDE_API_KEY`, OpenAI용 `CHATGPT_API_KEY`, 그리고 `STRIPE_SECRET_KEY`용 `STRIPE_KEY`.

Vertex는 다른 제공자 플랫폼과 다릅니다: 프로덕션 GCP 배포는 Cloud Run 또는 Confidential Space 서비스 계정과 메타데이터/ADC에서 발급된 단기 Google 액세스 토큰을 사용합니다. 자사 선불 Vertex 경로를 위해 이 파일에 장기 수명의 Vertex 키를 넣지 마세요; 대신 런타임 서비스 계정에 Vertex 권한을 부여하세요.

## 라이선스

Business Source License 1.1. 소스는 공개되어 있어 누구나 TrustedRouter의 프라이버시 및 증명(attestation) 주장(https://trust.trustedrouter.com) 뒤에 있는 정확한 코드를 읽고, 빌드하고, 검증할 수 있습니다 — 그것이 이곳에 있는 이유입니다. 비프로덕션 사용(보안 검토, 감사, 로컬 평가)은 무료입니다. 프로덕션 사용은 Lore Hex Corp의 상용 라이선스가 필요합니다: [email protected]. 각 버전은 공개 후 4년이 지나면 Apache License 2.0으로 전환됩니다. 2026년 7월 3일 이전에 공개된 코드는 Apache-2.0으로 유지됩니다.

## 보안 기본값

- 프롬프트 및 출력 콘텐츠는 절대 로깅되지 않습니다. 일반적인 동기 및 스트리밍 추론은 이를 보관하지 않습니다. 옵트인 Batch API는 엔클레이브 암호화 아티팩트를 최대 30일 동안 일시적으로 보관합니다.
- 사용 로그에는 메타데이터만 포함됩니다.
- API 키는 불투명한 키 ID와 함께 솔트 처리된 SHA-256 해시로 저장됩니다.
- 사용자가 제출한 BYOK 제공자 키는 키당 하나의 Secret Manager 객체가 아니라 봉투 암호화(envelope-encrypted)된 암호문 행으로 저장됩니다. 프로덕션에서는 Cloud KMS가 키별 DEK를 래핑합니다; 외부 `env://...` 참조는 운영자 관리 키에 대해 계속 지원됩니다.
- 게이트웨이 인증에는 암호화된 BYOK 봉투용 비밀이 아닌 `byok_cache_key`가 포함됩니다. 증명된 게이트웨이는 이를 짧은 TTL의 메모리 전용 복호화 키 캐싱에 사용합니다; BYOK 교체는 키를 변경하고 삭제는 봉투 반환을 중단합니다.
- BYOK 원시 키는 일회성 입력 전용입니다; 공개/컨트롤 플레인 응답은 짧은 첫/마지막 키 힌트와 암호화된 참조 메타데이터만 노출하며 평문은 절대 노출하지 않습니다.
- 프로덕션 구성은 내부 게이트웨이 토큰, 서명된 Stripe 웹훅 시크릿, 비메모리 스토리지 백엔드가 없으면 폐쇄적으로 실패합니다.
- 프로덕션 컨트롤 플레인 앱은 `/chat/completions`, `/messages`, `/responses`, `/embeddings`를 등록하지 않습니다; 이들은 증명된 API 플레인에 속합니다.
- Sentry는 컨트롤 플레인 전용이며 요청 본문, 인증 헤더, API 키, BYOK 키, 프롬프트 메시지, 출력 텍스트를 스크럽합니다. 클라이언트 측 Sentry 플러드 게이트는 지문당 반복 이슈와 프로세스/윈도우당 총 이벤트를 제한하여 단일 시끄러운 통합이 전체 오류 예산을 다시 소비하지 못하게 합니다.
- 증명된 엔클레이브에는 Sentry 구성이 포함되어서는 안 됩니다.

## 브로드캐스트 관측성
도구 다운로드