AIProxy
AIProxy : améliore l’efficacité de l’IA pour rendre le travail plus efficace et plus simple
Étiquettes :Amélioration de l’efficacité de l’IAQu’est-ce que AIProxy ?
AIProxy est un service de proxy hébergé qui aide les applications iOS et macOS à appeler en toute sécurité l’IA ainsi que d’autres API tierces. Il permet aux développeurs de ne pas avoir à créer eux-mêmes de fonctions cloud ou de backend, tout en évitant d’inclure directement la clé privée du fournisseur dans le client.
La plateforme offre une console de développement, un proxy hébergé par AWS et des bibliothèques clients AIProxySwift. Le proxy commercial est chargé de la protection des clés, de la prévention de l’abus et du suivi, tandis que la bibliothèque Swift sert à construire et envoyer des requêtes dans les applications Apple.
Pourquoi le client ne peut-il pas enregistrer directement la clé API
Les clés écrites dans les paquets d’application, les fichiers de configuration ou la mémoire en temps de exécution peuvent être obtenues par des outils de réversibilité, de capture de paquets ou de débogage. Une fois que la clé du fournisseur est divulguée, les attaquants peuvent générer un grand nombre de requêtes et engendrer des frais importants.
Transférer la demande à un proxy distant ne supprime pas tous les risques, mais il permet de limiter les endpoints pouvant être appelés, d’identifier les appareils, de définir des taux, et de désactiver rapidement ou de remplacer la clé du fournisseur en cas d’anomalie.
Fonction principale
Protection par clé fragmentée
AIProxy ne conserve pas en arrière-plan la clé complète du fournisseur, prête à être utilisée directement. La plateforme chiffre la clé et ne garde que une partie du résultat ; l’autre partie est transmise à l’application pour être envoyée avec la demande. Ce n’est qu’en combinant ces deux parties que le chiffrement peut être temporairement déchiffré et le contenu transmis.
Apple DeviceCheck
Le service utilise Apple DeviceCheck pour vérifier que la demande provient d’une application exécutée sur du matériel Apple légitime, et permet au token du dispositif d’être utilisé une seule fois. Ce mécanisme permet de réduire le risque d’abus direct des points d’extrémité proxy par des scripts.
Certificat fixe
Le client prend en charge la fixation des certificats, afin de réduire les attaques de type intermédiaire et l’interception du trafic. La mise à jour des certificats et la compatibilité avec les versions de l’application nécessitent une maintenance continue ; une configuration incorrecte peut entraîner l’échec de demandes légitimes.
Règles d’extrémité et limitations de débit
Les développeurs peuvent n’ouvrir que les chemins API réellement nécessaires à l’application et bloquer les autres points de terminaison. Ils peuvent également limiter les requêtes selon des seuils, afin d’éviter que un seul appareil ou utilisateur ne consomme continuellement les quotas du fournisseur.
Utilisation du suivi et des alertes d’anomalies
La console affiche la quantité de requêtes, l’état et l’identifiant du client, et fournit des notifications pour les activités anormales. La Live Console permet de tester les appels, d’examiner les erreurs et d’analyser les performances.
Couverture du modèle à distance
Les surcharges de modèle permettent de changer le modèle utilisé par un endpoint spécifique depuis la console, sans avoir à republier l’application. Elles conviennent pour la migration de modèles, les tests de coûts et la désactivation d’urgence, mais il est nécessaire de vérifier la compatibilité des paramètres du nouveau modèle.
Mode clé intégrée
La plateforme permet aux utilisateurs finaux de fournir leurs propres clés de fournisseur et d’envoyer directement les requêtes aux services pris en charge. L’application doit néanmoins collecter, stocker et supprimer de manière sécurisée les clés des utilisateurs.
Client Swift multi-fournisseurs
AIProxySwift prend en charge plus de 15 services tels que OpenAI, Anthropic, Gemini, Replicate, Stability AI, ElevenLabs, OpenRouter, Perplexity, DeepSeek, etc. Chaque fournisseur ne met à disposition que les endpoints indiqués dans la documentation.
À qui s’adresse-t-il
- Développeurs indépendants appelant des modèles d’IA dans des applications pour iPhone, iPad ou Mac
- Pas souhaiter créer une équipe Swift dédiée au backend pour les produits en phase initiale
- Applications nécessitant une limitation de la fréquence des endpoints du modèle et des requêtes des utilisateurs
- Équipes souhaitant surveiller les appels d’IA et les états anormaux depuis la console
- Produits nécessitant un changement à distance de modèle sans re soumettre à l’App Store
- Application offrant une option de clé API personnalisée pour les utilisateurs avancés
Guide d’intégration d’AIProxy
- Inscrivez-vous à la console des développeurs et créez un projet.
- Ajoutez les services d’IA à protéger et configurez la clé API du fournisseur.
- Créer une clé DeviceCheck et les identifiants associés dans le compte développeur d’Apple.
- Configurer le fichier P8, l’ID de clé et l’ID d’équipe Apple dans le projet.
- Installez AIProxySwift dans le projet Xcode à l’aide du Swift Package Manager.
- Configurer le client de service à l’aide du code d’initialisation généré par la console.
- Seuls les endpoints nécessaires à l’application sont autorisés, avec des limites de débit raisonnables.
- Testez l’exécution de requêtes réelles sur le dispositif pour vérifier la fixation du certificat et DeviceCheck.
- Activez-le après avoir configuré les alertes de consommation, le budget du fournisseur et le processus de rotation des clés.
Types de services pris en charge
La documentation officielle couvre différentes interfaces telles que la messagerie, la messagerie en flux, les entrées multimodales, la génération d’images, la voix, les sorties structurées et la météo. Le fait de prendre en charge un fournisseur ne signifie pas pour autant que l’on prend en charge toutes ses API et tous ses nouveaux modèles.
- OpenAI : chat, flux, multimodal, conversion d’images et de texte en voix, etc.
- Anthropic et Gemini : chat et interfaces indiquées dans leurs documents respectifs
- Replicate et Stability AI : modèles de génération d’images
- ElevenLabs : capacités liées à la voix
- OpenRouter, Together AI, Groq et DeepSeek : appel aux grands modèles
- Perplexity et Brave Search : interfaces de recherche et de questions-réponses
Prix et forfaits
Les prix ci-dessous ont été vérifiés le 25 août 2026 sur la page des prix officiels ; ils sont exprimés en dollars américains, et le montant est calculé en fonction du nombre de demandes d’agent par mois. La cotisation d’AIProxy ne comprend pas les frais de modèles générés par les fournisseurs upstream tels que OpenAI et Anthropic.
| Plan | Frais mensuels | Demandes mensuelles | Niveau de support | Principaux droits |
|---|---|---|---|---|
| Free | Gratuit | 1000 fois | Standard | Pas de carte de crédit nécessaire, on peut tester les capacités de base du proxy |
| Starter | 10 dollars | 10000 fois | Standard | Sécurité, surveillance, limitation du débit, couverture et console en temps réel |
| Pro | 50 dollars | 100000 fois | Standard | Mêmes fonctionnalités que Starter, pour un volume de requêtes plus élevé |
| Premium | 200 dollars | 1 million de fois | Soutien prioritaire | Fonctions complètes de sécurité et de contrôle |
| Business | 2000 dollars | 10 millions de fois | Support sur demande | Intégration sur mesure avec une garantie d’disponibilité de 99,99 % |
Les versions Starter et supérieures comprennent la sécurité des clés, DeviceCheck, la fixation des certificats, le suivi de la consommation, les restrictions de vitesse, la couverture des modèles, les rappels d’activité et la Live Console. Le traitement des dépassements de quota, les mises à niveau et les frais supplémentaires doivent être confirmés auprès des autorités avant le lancement.
Comment estimer le coût réel
Le coût total est composé de la cotisation mensuelle d’AIProxy et des frais de consommation auprès du fournisseur d’IA en amont. Une seule opération d’application peut déclencher plusieurs requêtes de proxy ; par conséquent, on ne peut pas équivaler simplement le « nombre de requêtes » au nombre d’utilisateurs actifs.
- Statistiques du nombre moyen de requêtes d’agent générées par chaque processus principal
- Estimer le nombre d’utilisateurs actifs par mois, la fréquence d’utilisation quotidienne et le nombre maximal de connexions simultanées
- Calculer séparément les requêtes en flux, les tentatives de réessai, les appels d’outils et les tâches d’images
- Définir en même temps des alertes de budget et de consommation pour les fournisseurs en amont
- Réserver des marges de manœuvre pour les tentatives de réessai en cas d’anomalie, la publication de versions et la croissance marketing
Confidentialité et journaux
Selon la politique de confidentialité officielle, l’agent conserve l’adresse IP d’origine de la demande ainsi que le code d’état de la réponse HTTP. L’enregistrement d’un compte permet de collecter le nom et l’adresse e-mail, tandis que les informations de paiement sont stockées par Stripe.
Les prompts réels, les images, l’audio et les résultats sont toujours acheminés vers le fournisseur sélectionné via AIProxy, de sorte que les développeurs doivent évaluer en même temps les politiques de confidentialité d’AIProxy et des services en amont. Il ne faut pas supposer automatiquement que la couche de proxy permettra un traitement local des données sensibles.
- Éviter d’envoyer des informations personnelles et relatives aux appareils inutiles
- Révéler les fournisseurs d’agents et de modèles dans la notice de confidentialité de l’application
- Les données médicales, financières et relatives aux enfants doivent faire l’objet d’une évaluation de conformité spécifique.
- Journal de débogage du corps de la demande de fermeture de l’environnement de production et du corps de la réponse
- Mettre en place des processus de traitement pour la suppression, l’accès et les demandes des personnes concernées
Recommandations de configuration de sécurité
- Ne permettre l’accès qu’aux points d’entrée API réellement utilisés par l’application
- Définir des limites de débit hiérarchisées en fonction des fonctions et des scénarios d’utilisation
- Ne soumettez pas la clé complète en amont au dépôt de code.
- Renouveler régulièrement les clés des fournisseurs et tester le processus de révocation
- Définir des alertes multiples pour les volumes de requêtes anormaux, le taux d’erreurs et les coûts
- Les activités à haut risque devraient toujours envisager de développer leur propre back-end et un contrôle d’identité plus fin.
Avantages du produit
- Conçu spécifiquement pour les applications Swift et Apple, avec un chemin d’accès clair.
- La clé fragmentée réduit le risque de stockage statique de la clé complète du fournisseur
- En combinant DeviceCheck, la fixation des certificats et des tokens uniques
- Prend en charge plus de 15 services d’IA et de tiers
- Il est possible de couvrir à distance les modèles et de limiter les points d’extrémité.
- La version gratuite offre 1000 requêtes par mois pour la vérification.
Restrictions d'utilisation et précautions
- L’accent est mis sur la plateforme Apple, et non sur un gateway backend multilingue universel.
- La sécurité proxy ne peut pas remplacer l’identité de l’application, les permissions et le contrôle des risques métier.
- DeviceCheck nécessite une configuration en tant que développeur Apple et présente des restrictions liées aux appareils et aux plateformes.
- Les frais des fournisseurs en amont ne sont pas inclus dans l’abonnement AIProxy.
- La couverture du modèle peut entraîner des changements dans les paramètres ou le comportement de la sortie.
- Tout agent à distance augmente la dépendance au réseau et introduit un délai d’appel.
Statut open source
Les proxies hébergés d’AIProxy, la console de développement et les services de sécurité commerciale ne sont pas officiellement déclarés comme une plateforme entièrement open source. Les utilisateurs ne peuvent pas reproduire seuls leurs services backend en se basant uniquement sur le code Swift public.
La bibliothèque client officielle AIProxySwift est disponible sur GitHub et est soumise à la licence MIT. La bibliothèque open source permet de se connecter directement au fournisseur ou d’effectuer des requêtes via le backend d’AIProxy, mais sa licence ne couvre pas automatiquement les proxies commerciaux.
Questions fréquentes
AIProxy conserve-t-il la clé API complète ?
Les autorités affirment qu’elles ne conserveront pas de clé complète utilisable directement, mais plutôt une partie du résultat de chiffrement, l’autre partie étant fournie par l’application sur demande. Ce sont ces deux parties combinées qui sont utilisées pour le transfert.
Pourquoi la clé du client AIProxy peut-elle être placée dans l’application
Cette partie de la clé ne peut pas, à elle seule, restaurer la clé du fournisseur ; elle doit être combinée avec des fragments du serveur et des vérifications de sécurité. Elle doit également être utilisée en conjonction avec DeviceCheck, la fixation des certificats et les règles d’extrémité.
Combien de requêtes y a-t-il dans la version gratuite ?
Le forfait gratuit comprend 1000 requêtes d’agent par mois et ne nécessite pas de carte de crédit. Les frais et les limites liés à l’API du fournisseur doivent néanmoins être pris en charge séparément.
Quelles plateformes sont prises en charge
Les produits sont principalement conçus pour des applications Swift pour iOS et macOS, et les documents ainsi que le SDK sont également axés sur l’écosystème Apple. Il convient de se renseigner auprès des responsables officiels pour savoir si d’autres stacks technologiques sont pris en charge.
Est-il possible de changer de modèle sans mettre à jour l’application ?
Les Model Overrides peuvent être utilisés sur les endpoints pris en charge, mais il est nécessaire de tester les paramètres de requête, la structure de réponse et les variations de coût. Ne passez pas en mode sans validation dans un environnement de production.
AIProxy est-il un outil open source ?
La bibliothèque client Swift est soumise à la licence MIT, mais l’agent hébergé et la console sont des services commerciaux. Le statut open source de chacun doit être indiqué séparément.
Résumé
AIProxy convient aux développeurs Swift qui souhaitent protéger rapidement les clés des fournisseurs d’IA dans les applications Apple. Ses avantages incluent des clés fragmentées, DeviceCheck, une fixation des certificats, un contrôle du débit et une gestion à distance des modèles. Avant le déploiement, il convient de calculer en même temps les frais de requête du proxy et les frais de modèle, et de s’assurer que les configurations des points d’entrée, des journaux, de la divulgation de la confidentialité et du renouvellement des clés soient complètes.
Numéro d’enregistrement de sécurité publique du Guangxi : 45132202000164