Schütze deine AI-Keys
vor Kostenexplosion und Missbrauch
Ein sicheres Gateway für alle Provider — mit harten Limits, Marge-Abrechnung und Audit. OpenAI-kompatibel. In Minuten eingerichtet.
Integration
Tausche nur die Base-URL aus
// Vorher: Direkt zu OpenAI
const openai = new OpenAI({ apiKey: 'sk-...' });
// Nachher: Über PROMPTOPOLY Proxy
const openai = new OpenAI({
apiKey: 'pk_xxxxxxxxxxxxxxxxxxxx',
baseURL: 'https://promptopoly.com/api/v1/proxy/v1'
});
Keine Code-Änderungen nötig. Alle OpenAI-kompatiblen SDKs funktionieren sofort.
Sicherheit
Harte Sperren VOR der Weiterleitung
Authentifizierung
Jeder Request wird per X-Proxy-Key authentifiziert. Inaktive oder abgelaufene Keys werden sofort abgelehnt.
Firewall
IP-Allowlist, Modell-Whitelist und Blocklist-Regex prüfen den Request. Verbotene Calls blockieren vor Budget-Reservierung.
Budget & Wallet
Race-sicheres Budget-Limit und Prepaid-Wallet-Debit. Kein Call verlässt das Gateway ohne ausreichend Guthaben.
Provider-Call
Verschlüsselte Credentials werden entschlüsselt, der Provider-Call ausgeführt und die Antwort zurückgegeben.
Audit & Abrechnung
Jeder Call wird in einer Hash-Chain protokolliert. Marge und Kosten werden transparent abgerechnet.
Features
Leistungsumfang
Harte Limits
Tages-, Wochen- oder Monatsbudgets. Race-sichere Reservierung verhindert Kostenexplosionen.
KeyVault
AES-256-GCM Verschlüsselung. Klartext nur transient im RAM. Key-Rotation inklusive.
Marge & Abrechnung
Prozentual, fix oder pro 1k Tokens. Prepaid oder Postpaid. Transparent in Cent.
Audit-Trail
Manipulationssichere Hash-Chain. Export als CSV/JSON. DSGVO-konform.
Firewall
IP-Allowlist, Modell-Whitelist, Capability-Prüfung, Blocklist-Regex.
Multi-Provider
OpenAI, Anthropic, OpenRouter. Einheitliches API. Smart Routing.
Für Agent-Systeme
Dein Agent, unsere Leitplanken
OpenAI-kompatibel, damit jeder Agent sofort läuft — mit Streaming, Tool-Calling und einem nativen Anthropic-Endpunkt.
Echtes Streaming
Server-Sent-Events 1:1 vom Provider, terminiert mit [DONE]. Tokens erscheinen, während sie entstehen — ideal für Chat-UIs und Agent-Loops.
Tool-Calling
tools, tool_choice und role:"tool" laufen unverändert durch. Der Agent ruft deine Funktionen, das Gateway bewacht Budget und Firewall.
Nativer Anthropic-Endpunkt
POST /v1/messages im Messages-Format — Claude Code und das Anthropic-SDK laufen mit ANTHROPIC_BASE_URL direkt über das Gateway.
Agent-Loop mit Tool-Aufruf
tools = [{"type": "function", "function": {
"name": "get_stock",
"description": "Aktueller Lagerbestand für eine SKU.",
"parameters": {"type": "object", "properties": {"sku": {"type": "string"}}, "required": ["sku"]},
}}]
messages = [{"role": "user", "content": "Ist SKU-4711 noch verfügbar?"}]
first = client.chat.completions.create(model="gpt-4o-mini", messages=messages, tools=tools)
call = first.choices[0].message.tool_calls[0]
result = get_stock(call.function.name, **json.loads(call.function.arguments))
messages.append(first.choices[0].message)
messages.append({"role": "tool", "tool_call_id": call.id, "content": json.dumps(result)})
final = client.chat.completions.create(model="gpt-4o-mini", messages=messages)
print(final.choices[0].message.content)
Grenzen: n > 1 wird nicht unterstützt; der native Anthropic-Endpunkt hat kein Provider-Failover.
Für Agenturen
Gebaut für Mandanten-Betrieb
Im produktiven Einsatz für 11 Mandanten
Ein Gateway, viele Mandanten — jeder mit eigenem Key, Budget und Audit-Trail.
Harte Kostendeckelung
Race-sichere Budgets und Prepaid-Wallet stoppen Runaway-Agents, bevor es teuer wird.
pk_-Auth & Audit
Proxy-Keys statt Provider-Keys im Code. Jeder Call in einer manipulationssicheren Hash-Chain.
AI-Calls absichern
Starte in wenigen Minuten. Keine Kreditkarte nötig.