AIProxy
Kostenloser Mehrwert

Was ist AIProxy?

AIProxy ist ein gehosteter Proxy-Dienst, der iOS- und macOS-Apps dabei hilft, sicher auf KI- sowie andere Drittanbieter-APIs zuzugreifen. Er ermöglicht Entwicklern, ohne selbst Cloud-Funktionen oder einen Backend-Server erstellen zu müssen, und verhindert außerdem, dass private Schlüssel des Anbieters direkt in den Client eingebettet werden.

Die Plattform bietet eine Entwicklerkonsole, einen von AWS betriebenen Proxy sowie die Client-Bibliothek AIProxySwift. Der kommerzielle Proxy ist für den Schutz der Schlüssel, den Schutz vor Missbrauch sowie die Überwachung zuständig, während die Swift-Bibliothek dazu dient, Anfragen in Apple-Apps zu erstellen und zu senden.

Warum kann der Client die API-Schlüssel nicht direkt speichern?

Schlüssel, die in Anwendungs-Pakete, Konfigurationsdateien oder das Laufzeitgedächtnis geschrieben werden, können durch Reverse-Engineering, Packet-Interception oder Debugging-Tools erfasst werden. Sobald ein Schlüssel des Anbieters durchsickert, können Angreifer zahlreiche Anfragen senden und Kosten verursachen.

Die Übermittlung der Anfragen an einen Remote-Proxy beseitigt nicht alle Risiken, kann jedoch die aufrufbaren Endpunkte begrenzen, Geräte identifizieren, Geschwindigkeiten festlegen und im Falle von Störungen schnell den Anbieter-Schlüssel deaktivieren oder austauschen.

Hauptfunktionen

Schlüsselschutz durch Fragmentierung

AIProxy speichert im Backend keine vollständigen Anbieter-Schlüssel, die direkt verwendet werden können. Die Plattform verschlüsselt den Schlüssel und speichert nur einen Teil des Ergebnisses; der andere Teil wird zusammen mit der Anfrage an die Anwendung übermittelt. Erst durch die Kombination beider Teile kann der Inhalt vorübergehend entschlüsselt und weitergeleitet werden.

Apple DeviceCheck

Durch die Verwendung von Apple DeviceCheck wird sichergestellt, dass die Anfragen von Anwendungen stammen, die auf legitimen Apple-Hardware-Geräten laufen. Zudem wird gewährleistet, dass die Geräte-Tokens nur einmal verwendet werden können. Dieses Verfahren verringert das Risiko, dass Proxy-Endpunkte direkt durch Skripte missbraucht werden.

Zertifikat festgelegt

Der Client unterstützt die Festlegung von Zertifikaten, um Angriffe durch Dritte sowie das Abfangen von Datenverkehr zu verringern. Die Aktualisierung der Zertifikate sowie die Kompatibilität mit den Anwendungsversionen erfordern eine kontinuierliche Wartung; fehlerhafte Konfigurationen können dazu führen, dass legitime Anfragen fehlschlagen.

Endpunktrichtlinien und Geschwindigkeitsbeschränkungen

Entwickler können nur die API-Wege freigeben, die die Anwendung tatsächlich benötigt, und andere Endpunkte blockieren. Zudem können Anfragen durch Schwellenwerte begrenzt werden, um zu verhindern, dass ein einzelnes Gerät oder Benutzer kontinuierlich die Ressourcen des Anbieters aufbraucht.

Verwendung von Überwachung und Warnungen bei Abweichungen

Die Konsole zeigt die Anzahl der Anfragen, den Status sowie die Identität des Clients an und gibt Benachrichtigungen bei abweichendem Verhalten. Über die Live-Konsole können Aufrufe getestet, Fehler überprüft und die Leistung analysiert werden.

Fernmodellabdeckung

Model Overrides ermöglichen es, in der Konsole das für bestimmte Endpunkte verwendete Modell zu ändern, ohne die Anwendung neu veröffentlichen zu müssen. Sie eignen sich für Modell-Migrationen, Kostenprüfungen und Notabschaltungen, wobei jedoch die Parameterkompatibilität des neuen Modells überprüft werden muss.

Modus mit eigenem Schlüssel

Die Plattform ermöglicht es den Endnutzern, ihre eigenen Anbieter-Schlüssel bereitzustellen, und leitet die Anfragen direkt an die unterstützten Dienste weiter. Die Anwendung muss die Benutzer-Schlüssel dennoch auf sichere Weise sammeln, speichern und vernichten.

Mehrfach-Anbieter-Swift-Client

AIProxySwift unterstützt mehr als 15 Dienste wie OpenAI, Anthropic, Gemini, Replicate, Stability AI, ElevenLabs, OpenRouter, Perplexity, DeepSeek usw. Jeder Anbieter stellt nur die in den Dokumenten aufgeführten Endpunkte zur Verfügung.

Für welche Benutzer geeignet

  • Unabhängige Entwickler, die KI-Modelle in Apps für iPhone, iPad oder Mac aufrufen
  • Es wird nicht gewünscht, ein separates Swift-Team für die Backend-Entwicklung der frühen Produkte einzurichten.
  • Anwendungen, bei denen die Anzahl der Modelleingänge sowie die Häufigkeit der Benutzeranfragen begrenzt werden muss
  • Teams, die die AI-Aufrufe sowie Ausnahmesituationen über die Konsole überwachen möchten
  • Es ist notwendig, das Modell aus der Ferne zu wechseln, ohne die App erneut beim App Store einreichen zu müssen.
  • Anwendungen mit der Option für fortgeschrittene Benutzer, eigene API-Schlüssel zu verwenden

Anleitung zur Anbindung von AIProxy

  1. Melden Sie sich in der Entwicklerkonsole an und erstellen Sie ein Projekt.
  2. Fügen Sie die zu schützenden AI-Dienste hinzu und konfigurieren Sie den API-Schlüssel des Anbieters.
  3. Erstellen Sie im Apple-Entwicklerkonto einen DeviceCheck-Schlüssel sowie die entsprechenden Identifikatoren.
  4. Konfigurieren Sie die P8-Datei, die Key ID sowie die Apple Team ID im Projekt.
  5. Installieren Sie AIProxySwift über den Swift Package Manager in einem Xcode-Projekt.
  6. Konfigurieren Sie den Service-Client mit dem durch die Konsole erzeugten Initialisierungscode.
  7. Es dürfen nur die für die Anwendung notwendigen Endpunkte verwendet werden, und es sollten angemessene Geschwindigkeitsbeschränkungen festgelegt werden.
  8. Testen Sie die Ausführung echter Anfragen am Gerät, um die Zertifikatsfestlegung und DeviceCheck zu überprüfen.
  9. Stellen Sie erst nach der Konfiguration von Verbrauchsalarmanlagen, Lieferantenbudgets und Schlüsselwechselprozessen die Einrichtung online.

Unterstützte Diensttypen

Die offiziellen Dokumentationen behandeln verschiedene Schnittstellen wie Chat, Stream-Chat, multimodale Eingaben, Bildgenerierung, Sprache, strukturierte Ausgaben und Wetter. Die Unterstützung eines Anbieters bedeutet nicht zwangsläufig die Unterstützung all seiner APIs sowie aller neuen Modelle.

  • OpenAI: Chatten, Streaming, multimodal, Bild- und Text-zu-Stimme-Umwandlung usw.
  • Anthropic und Gemini: Chatten sowie die in den jeweiligen Dokumenten aufgeführten Schnittstellen
  • Replicate und Stability AI: Modelle zur Erzeugung von Bildern
  • ElevenLabs: Sprachbezogene Fähigkeiten
  • OpenRouter, Together AI, Groq und DeepSeek: Aufruf großer Modelle
  • Perplexity und Brave Search: Such- und Fragen-Beantwortungs-Interface

Preise und Pakete

Die unten angegebenen Preise wurden am 25. August 2026 auf der offiziellen Preisseite überprüft. Die Beträge sind in US-Dollar angegeben, wobei die Gebühren nach der Anzahl der monatlichen Anfragen durch den Agenten berechnet werden. Die Abonnementgebühren für AIProxy beinhalten nicht die Kosten für Modelle von Zulieferern wie OpenAI oder Anthropic.

PlanMonatsgebührMonatliche AnfragenSupport-NiveauHauptanteile
FreeKostenlos1000 MalStandardKeine Kreditkarte erforderlich, um die grundlegenden Agentenfähigkeiten zu testen.
Starter10 Dollar10.000 MalStandardSicherheit, Überwachung, Bandbreitenbegrenzung, Abdeckung und Echtzeit-Konsole
Pro50 Dollar100000 MalStandardDie gleichen Funktionen wie bei Starter, aber für höhere Anfragenmenge.
Premium200 Dollar1 Million MalPrioritäre UnterstützungVollständige Sicherheits- und Steuerfunktionen
Business2000 US-Dollar10 Millionen MalNachfragebasierte UnterstützungMaßgeschneiderte Integration mit einer Verfügbarkeitsgarantie von 99,99 %

Für Starter und höhere Versionen sind Key-Sicherheit, DeviceCheck, Zertifikatssicherung, Verbrauchskontrolle, Geschwindigkeitsbeschränkungen, Modellabdeckung, Aktivitätsbenachrichtigungen sowie Live Console aufgelistet. Die Handhabung von Überschreitungen, Upgrades sowie zusätzliche Kosten sollten vor dem Go-Live bei den offiziellen Stellen bestätigt werden.

Wie werden die tatsächlichen Kosten geschätzt?

Die Gesamtkosten setzen sich aus der monatlichen Gebühr für AIProxy sowie den Kosten für die Nutzung durch den übergeordneten AI-Lieferanten zusammen. Eine einzige Anwendungsoperation kann mehrere Proxy-Anfragen auslösen; daher kann die Anzahl der Anfragen nicht einfach mit der Anzahl der aktiven Benutzer gleichgesetzt werden.

  • Erstellen Sie Statistiken über die durchschnittliche Anzahl der Proxy-Anfragen, die pro Kernprozess erzeugt werden.
  • Schätzung der monatlichen aktiven Nutzer, der täglichen Nutzungshäufigkeit und der maximalen gleichzeitigen Nutzerzahl
  • Berechnen Sie die Stream-Anfragen, Wiederholungsversuche, Toolaufrufe und Bildaufgaben getrennt voneinander.
  • Bei den upstream-Lieferanten gleichzeitig Budget- und Verbrauchswarnungen einrichten
  • Reservierte Puffer für außergewöhnliche Wiederholungsversuche, Versionenveröffentlichungen und Marketingwachstum

Privatsphäre und Protokolle

Laut der offiziellen Datenschutzerklärung speichert der Agent die IP-Adresse des Anfragenden sowie den HTTP-Antwortstatuscode. Bei der Registrierung eines Kontos werden Name und E-Mail-Adresse erfasst, während die Zahlungsinformationen von Stripe gespeichert werden.

Die tatsächlichen Anweisungen, Bilder, Audiodateien sowie die Ausgabe werden weiterhin über AIProxy an den ausgewählten Anbieter übermittelt. Daher müssen Entwickler sowohl die Datenschutzrichtlinien von AIProxy als auch die der zugrunde liegenden Dienste berücksichtigen. Man sollte nicht davon ausgehen, dass die Proxy-Schicht sensible Daten lokal verarbeiten wird.

  • Vermeiden Sie das Senden unnötiger persönlicher und gerätebezogener Informationen.
  • Offenlegung von Agenten und Modellanbietern in den Datenschutzbestimmungen der Anwendung
  • Medizinische, finanzielle und kindbezogene Daten müssen einer speziellen Konformitätsprüfung unterzogen werden.
  • Debuggungsprotokolle für den Anfrage- und Antworttext bei der Schließung der Produktionsumgebung
  • Prozesse für die Löschung, den Zugriff und Anfragen der betroffenen Person

Empfehlungen zur sicheren Konfiguration

  • Nur die API-Endpunkte freigeben, die tatsächlich von der Anwendung verwendet werden.
  • Einstellung von schichtbasierten Bandbreitenbeschränkungen nach Funktion und Benutzer-Szenarien
  • Übergeben Sie den vollständigen Schlüssel aus der Oberstromebene nicht in das Code-Repository.
  • Regelmäßige Rotation der Lieferanten-Schlüssel und Testung des Widerrufverfahrens
  • Mehrere Alarme für eine ungewöhnliche Anzahl an Anfragen, Fehlerrate und Kosten einrichten
  • Für hochriskante Geschäftsmodelle sollte weiterhin die Einrichtung eines eigenen Backends sowie eine präzisere Kontrolle der Identitäten in Betracht gezogen werden.

Vorteile des Produkts

  • Speziell für Swift- und Apple-Apps entwickelt, mit klarer Anbindungsmöglichkeit
  • Der Splitting-Schlüssel verringert das Risiko einer statischen Speicherung des vollständigen Lieferanten-Schlüssels.
  • In Kombination mit DeviceCheck, Zertifikatsfixierung und einmaligen Tokens
  • Unterstützung für mehr als 15 AI- und Drittanbieterdienste
  • Modelle und Grenzwerte können aus der Ferne gesteuert werden.
  • Das kostenlose Angebot bietet 1000 Anfragen pro Monat zur Verifizierung.

Einsatzbeschränkungen und Hinweise

  • Der Schwerpunkt des Produkts liegt auf der Apple-Plattform, nicht auf einem universellen, mehrsprachigen Backend-Gateway.
  • Proxy-Sicherheit kann die Anwendungsidentität, Berechtigungen und die Risikokontrolle im Geschäftsbetrieb nicht ersetzen.
  • DeviceCheck erfordert eine Konfiguration durch Apple-Entwickler und weist Einschränkungen hinsichtlich Geräten und Plattformen auf.
  • Die Kosten für Lieferanten weiter flussaufwärts sind nicht im AIProxy-Abonnement enthalten.
  • Das Abdecken des Modells kann zu Veränderungen in den Parametern oder im Verhalten der Ausgabe führen.
  • Jeder Remote-Proxy erhöht die Abhängigkeit vom Netzwerk sowie eine Verzögerung bei den Aufrufen.

Open-Source-Zustand

Die gehosteten Proxy-Dienste von AIProxy, die Entwicklerkonsole sowie die kommerziellen Sicherheitsdienste werden nicht offiziell als vollständig open-source-Plattformen bezeichnet. Die Nutzer können die Backend-Dienste nicht einfach aufgrund des öffentlich verfügbaren Swift-Codes selbst kopieren.

Die offizielle AIProxySwift-Client-Bibliothek ist auf GitHub verfügbar und unterliegt der MIT-Lizenz. Die Open-Source-Bibliothek kann direkt mit den Anbietern verbunden werden oder über den AIProxy-Backend verwendet werden, doch die Lizenz gilt nicht automatisch für kommerzielle Proxy-Dienste.

Häufige Fragen

Speichert AIProxy die vollständigen API-Schlüssel?

Offiziell wird angegeben, dass keine vollständigen Schlüssel gespeichert werden, die direkt verwendet werden können. Stattdessen wird nur ein Teil des Verschlüsselungsergebnisses gespeichert; der andere Teil wird von der Anwendung auf Anfrage bereitgestellt. Erst in Kombination beider Teile wird das Signal weitergeleitet.

Warum kann der Client-Schlüssel von AIProxy in der Anwendung gespeichert werden?

Dieser Teil des Schlüssels kann allein nicht zum Wiederherstellen des Anbieter-Schlüssels verwendet werden; er muss zusammen mit den Server-Daten sowie Sicherheitsprüfungen eingesetzt werden. Zudem sollte er in Kombination mit DeviceCheck, Zertifikatsverifizierung und Endpunktregeln verwendet werden.

Wie viele Anfragen gibt es in der kostenlosen Version?

Das kostenlose Paket beinhaltet 1000 Agentenanfragen pro Monat – eine Kreditkarte ist nicht erforderlich. Die Kosten sowie die Limits für die API des Anbieters müssen weiterhin separat entrichtet werden.

Welche Plattformen werden unterstützt?

Die Produkte sind hauptsächlich für Swift-Anwendungen unter iOS und macOS konzipiert; Dokumentationen und SDKs richten sich ebenfalls auf die Apple-Plattform aus. Ob andere Technologiestacks unterstützt werden, muss bei den Herstellern nachgefragt werden.

Kann man das Modell wechseln, ohne die App zu aktualisieren?

Model Overrides können an unterstützten Endpunkten verwendet werden, es muss jedoch die Überprüfung der Anfrageparameter, der Antwortstruktur sowie der Kostenänderungen erfolgen. Wechseln Sie ohne Überprüfung nicht in die Produktionsumgebung.

Ist AIProxy ein Open-Source-Tool?

Die Swift-Client-Bibliothek wird unter der MIT-Lizenz bereitgestellt, während der Hosting-Proxy und die Konsole kommerzielle Dienste sind. Der Open-Source-Status beider muss getrennt angegeben werden.

Zusammenfassung

AIProxy eignet sich für Swift-Entwickler, die ihre Schlüssel der KI-Anbieter in Apple-Apps schnell schützen möchten. Zu den Vorteilen gehören geteilte Schlüssel, DeviceCheck, feste Zertifikate, Bandbreitenbegrenzung sowie die Steuerung von Modellen aus der Ferne. Vor dem Go-Live sollten die Kosten für Proxy-Anfragen sowie die Kosten für die Modelle berücksichtigt werden, und es muss sichergestellt werden, dass Endpunkte, Logs, Datenschutzaspekte sowie die Konfiguration zur Schlüsselwechselung vollständig sind.

©️ Urheberrechtshinweis: Sofern nicht anders angegeben, liegen die Urheberrechte an allen Artikeln auf dieser Website beiTeilen von AI-ToolsAlle Urheberrechte liegen bei uns. Ohne Genehmigung darf keine Person, kein Medienunternehmen, keine Website oder irgendeine Gruppe den Inhalt dieser Website kopieren, nachahmen oder auf andere Weise verbreiten. Ebenso ist es nicht gestattet, Spiegelseiten auf Servern zu erstellen, die nicht uns gehören. Andernfalls behalten wir uns das Recht vor, rechtliche Schritte gegen die Verantwortlichen einzuleiten.

Werkzeuge, die dem AIProxy ähneln