📘 Leak Radar 方法论

TokenAPI Scan 公益研究项目。本页阐释采集、识别、存档、用户自检四个环节的工作思路与隐私承诺,便于研究者与用户理解我们如何只在公开层面工作。

← 回检测主页

1. 工作范围

Leak Radar 是面向 公开互联网 的指纹研究:仅对已公开可访问的产物(公共代码托管、公共包索引、公共部署 bundle 等)做被动扫描与去重统计,不绕过任何鉴权不访问任何私有或付费资源

采集器全程只读,每轮采集均有独立的速率与时长预算,工程上保证轻负载、不构成对任何上游服务的滋扰。

具体源清单与轮次细节属于内部研究纪律,不在对外页面披露,避免被用于扩散或对抗性规避。

2. 识别

  • 厂商格式识别:基于各家公开发布的 Key 前缀与格式特征做匹配(OpenAI、Anthropic、Google、Groq、Perplexity、HuggingFace、xAI、OpenRouter、Docker 等)。
  • 占位符过滤YOUR_KEY / xxx / example / placeholder 等明显示例值整段剔除。
  • 路径过滤:示例/教程/测试夹具路径(含 example、sample、test、fixture 等)整段跳过。
  • 上下文要求:部分厂商需要文档关键词共现才计数,降低误判。

3. 存档(双库分离)

主库:仅指纹

  • 对外查询、对内统计、API 返回,全部 只读哈希指纹
  • 任何外部请求都拿不到原始 Key。

独立库:隔离存档

  • 原始 Key 单独隔离存档,与主库分离;仅用于厂商安全团队的责任披露对接,不开放任何对外 API。
  • 访问受主机本地权限控制;服务端记录调用次数用于限流,不向第三方共享。

4. 用户自检的隐私架构

关键承诺:用户在 /tools/leak-radar 输入的 Key 永远不会离开浏览器
  • 页面 JavaScript 调用 window.crypto.subtle.digest("SHA-256", ...),在浏览器本地完成哈希。
  • 服务端 API /tools/api/leak-check 仅接收 64 字符十六进制哈希数组,无任何明文 Key 传输路径
  • 服务端不记录请求体(仅记录调用次数用于限流),无 cookie、无 fingerprint tracking。
  • 整页无第三方 JS、无 Analytics 追踪输入框。

5. 研究边界(为何不验活)

Leak Radar 不对 Key 做有效性验证,不发起任何上游请求 — 仅供学习与研究使用。
  • 识别仅基于厂商公开发布的 Key 格式特征 + 上下文 + 占位符过滤,不发起任何上游探测请求。
  • "命中"仅表示该 Key 的指纹曾出现在公开互联网层面,不代表该 Key 当前可用
  • 我们坚守"只读 / 不验活"的边界,这是本项目的基本研究纪律。

6. 免责声明

  • Leak Radar 提供的是 研究性质 的指纹比对服务,不构成法律意见、不构成安全保证。
  • "未命中" 仅代表当前指纹库 未观察到 该 Key 的公开出现,并非确认 Key 安全。
  • 本服务"按现状(AS-IS)"提供,在适用法律允许的最大范围内不就准确性、完整性、及时性、特定用途的适用性等作出任何明示或默示担保。
  • 因使用或无法使用本服务而产生的任何直接或间接损失,TokenAPI Scan 不承担责任;用户应自行采取必要的安全措施(密钥轮换、最小权限、监控告警等)。
  • 研究过程中如发现确属第三方泄露的真实 Key,我们将通过厂商安全团队的官方通道进行 责任披露,不公开扩散、不挪作他用。
  • 我们仅采集 已公开 的指纹;如认为我们对您发布的某项公开内容的引用应被移除,欢迎邮件联系,我们会在合理时间内复核处理。

7. FAQ

Q: 我的 Key 命中了怎么办?

立即到对应厂商控制台 revoke 该 Key 并轮换:
· OpenAI: platform.openai.com/api-keys
· Anthropic: console.anthropic.com/settings/keys
· Google AI: aistudio.google.com/app/apikey
· Groq: console.groq.com/keys
· HuggingFace: huggingface.co/settings/tokens

Q: 未命中是不是就一定没事?

不一定。我们覆盖的是公开互联网层面的部分通道,未命中只代表 未在我们当前指纹库中,不等于 Key 安全。建议结合密钥轮换、最小权限、用量监控一起做。

Q: 跨源去重怎么算?

SHA-256 全匹配视为同一指纹;多通道命中会被标注 n_sources > 1,仅作为研究统计参考,不在公开页面披露具体通道归属。

Q: 数据多久更新?

每 2 小时一轮增量更新;每天约 10:00 出一份内部日报。

Q: 我想加入或反馈,怎么联系?

欢迎邮件联系;我们对合法的删除/校正请求会在合理时间内复核处理。

← 回检测主页 · 工具箱