Вставка ключа в форму - это не настройка, если неизвестно, какой сервер получит его первым. Ты открываешь экран настроек, видишь аккуратные поля и жмёшь «сохранить». Ощущение локального переключателя обманчиво: с этого момента твой ключ и текст диалога уходят наружу по маршруту, который ты сам же и задал, часто не заметив этого.
Дальше я разберу три вещи по порядку. Почему поле настройки не доказывает, что данные остаются на месте. Какие именно элементы стоит зафиксировать на карте передачи, прежде чем что-то сохранять. И как неясный первый переход (first hop) меняет решение по ключу целиком - вплоть до «не сохранять вообще».
Тезис у меня жёсткий и проверяемый: если ты не можешь показать на карте, куда сначала уходит ключ и текст, ключ нельзя сохранять в настройке. Это не про паранойю, а про то, что секрет, ушедший в непонятный контур, уже нельзя отозвать. Запрос janitor ai api в поиске почти всегда заканчивается именно здесь - на форме, куда просят вставить чужой или свой ключ.
Оговорюсь сразу: к аккуратной альтернативе вроде provod.ai (российский OpenRouter) правило применяется точно так же. Сначала пойми, кто получит ключ и текст первым, и только потом сохраняй.
Платите в рублях за AI-модели без наценки на токены через provod.ai
Поле «настройки API» выглядит локальным, но им не является
По официальному гайду Janitor AI (help.janitorai.com, обращение 18 июля 2026) форма «API Settings → Proxy → +Add Configuration» просит вставить четыре вещи прямо в открытые поля: API Key, API URL (подписано как «Other API/Proxy URL»), Model Name строчными буквами и необязательный Custom Prompt. Отдельного шага шифрования или проверки самого поля ключа в гайде не описано.
Именно эта простота и сбивает. Визуально форма ничем не отличается от локальных настроек интерфейса - темы, шрифта, размера окна. Спрашивают о ней десятком способов: «настройки api в janitor ai», «janitor ai api settings», «api settings janitor ai», «janitor ai как настроить api», «как настроить api в janitor ai». Действие за всеми формулировками одно - вставить секрет в открытое поле и нажать «сохранить».
Второй момент важнее. Тот же гайд предупреждает: полный ключ провайдер показывает ровно один раз в момент генерации («This is the only time you will ever see the full key»). Значит, значение, которое ты вставил в настройки Janitor, - это единственная живая копия, которой ты управляешь до того, как сервис перешлёт её дальше. Поэтому «api key janitor ai», «janitor ai api key», «janitor ai api ключ», «api ключи для janitor ai», «api key для janitor ai» - это всегда разговор об одном невосстановимом секрете, а не о настройке, которую можно переиграть.

Карта: куда на самом деле уходят ключ и текст?
Ключевой факт, который меняет всё: адрес назначения задаёт не Janitor, а строка, которую ты сам вписал в поле API URL. Гайд Janitor AI (часть вторая, help.janitorai.com, обращение 18 июля 2026) документирует минимум три разных эндпоинта за одним и тем же экраном «Proxy». OpenRouter, официальный DeepSeek и Chutes сидят под одной кнопкой, и первый переход ключа и текста определяется тем, что ты напечатал.
OpenRouter: https://openrouter.ai/api/v1/chat/completions DeepSeek: https://api.deepseek.com/v1/chat/completions Chutes: https://llm.chutes.ai/v1/chat/completions
Экран при этом обслуживает не только DeepSeek. Вопросы «как подключить gemini к janitor ai», «как подключить гемини к джанитор аи», «как подключить open ai к janitor» разные, а экран один, и ни один из получателей не сидит «внутри» Janitor. Отсюда и метод, который я предлагаю: до сохранения нарисовать себе карту «поле настройки - куда уходит ключ и текст». Готовой такой карты никто не публикует, её приходится собирать вручную из документации.

Как ни спроси, ответ упирается в одну строку
Больше всего вопросов - про DeepSeek. Обрати внимание, чего в них нет.
Кириллицей спрашивают так: «как подключить дипсик к джанитор аи бесплатно», «как подключить джанитор к дипсику», «джанитор аи как подключить дипсик», «как в джанитор аи подключить дипсик», «как подключить дипсик в джанитор аи». С латинскими названиями: «как подключить дипсик к janitor ai», «как подключить deepseek к janitor ai бесплатно», «как подключить janitor ai к deepseek», «janitor ai deepseek как подключить», «janitor ai как подключить deepseek», «deepseek api for janitor ai». Те, кто уже знает слово «прокси», спрашивают иначе: «как добавить прокси дипсик в джанитор», «как подключить прокси к janitor ai дипсик», «гайд как подключить дипсик к джанитор».
Ни в одной формулировке нет адреса. «Бесплатно» не описывает, кто получит ключ; «прокси» тоже не описывает. Значение имеет ровно одна вещь - строка, которая в итоге окажется в поле API URL. Реальных вариантов три, и различает их получатель, а не формулировка.
| Что ты делаешь по факту | Строка в поле API URL | Кто первым получает ключ и текст |
|---|---|---|
| Берёшь собственный ключ у DeepSeek | https://api.deepseek.com/v1/chat/completions | DeepSeek - названная компания с публичной политикой |
| Берёшь собственный ключ у OpenRouter | https://openrouter.ai/api/v1/chat/completions | OpenRouter, а следом - выбранный им провайдер модели |
| Берёшь готовый «бесплатный» адрес из чата | хост, который дал незнакомый оператор | этот оператор; кто он и что пишет в лог - неизвестно |
Третья строка и есть развилка. Первые две дают получателя, которого можно назвать вслух и чью политику можно открыть и прочитать. Третья не даёт ничего, кроме обещания в переписке.
Где это ломается: непроверенный посредник
Риск, ради которого всё это разбиралось, живёт именно в третьей строке. Независимый обзор RoboRhythms (Nathan Cole, обращение 18 июля 2026) называет community-хостинг reverse proxy, которые раздают через Discord и Reddit, «единственным крупнейшим риском безопасности на Janitor AI». Формулировка автора прямая: анонимный оператор proxy может логировать каждое сообщение и снять твой ключ, и нет гарантий, что он этого не делает. Это экспертная оценка обзора, а не подтверждённый форензикой инцидент с конкретной жертвой.
Там же описано найденное расширение браузера «Bot-Browser» с вредоносом, собранным специально под кражу вставленных ключей, - схему автор называет «LLMjacking»: украденный ключ перепродают и списывают деньги со счёта жертвы. Так выглядит цена «бесплатного»: за формулировками «proxy api janitor ai», «free proxy api for janitor ai», «api для janitor ai» стоит чужой сервер, владельца которого установить нельзя.
Домены - вторая половина проблемы. Компаньон-обзор RoboRhythms утверждает, что единственный официальный веб-домен - janitorai.com, и отдельно называет копии, мимикрирующие под бренд: janitorai.chat / janitoraichat.com и chatjanitor.com. Их задача - собрать учётные данные. Автор советует считать любой ключ, введённый на не-janitorai.com поверхности, уже скомпрометированным. Ещё один адрес всплывает в выдаче сам собой: janitorai.ai показывает собственный текст «Terms of Service» и выглядит убедительно. Официальным он при этом не является - ровно тот лукалайк, о котором речь.

Даже честный агрегатор пересылает запрос дальше
Противоположный конец шкалы - документированный, названный сервис. Приватностная документация OpenRouter (openrouter.ai, обращение 18 июля 2026) прямо говорит: после отправки запроса входные данные передаются выбранному провайдеру модели или тому, кто выбран автоматической маршрутизацией, и OpenRouter снимает с себя ответственность за то, что модель делает дальше с твоими Inputs и Outputs. То есть даже прозрачный агрегатор пересылает запрос за собственную границу второй стороне.
Легко упустить второй слой. OpenRouter заявляет, что сам не использует входы и выходы для обучения, но у нижестоящих провайдеров, до которых он дотягивается, практики хранения и обучения разные, и политику каждого нужно смотреть отдельно. Одна «proxy»-конфигурация может означать два разных режима обработки данных сразу.
Ярлык «proxy» вообще стоит проверять буквально. Ресурс с говорящим названием «Janitor AI Custom Proxies» (jaiproxy.com) по своим же инструкциям оказывается гайдом, а не работающим релеем: он предлагает взять свой ключ OpenRouter и вписать его в настройки Janitor, указывающие на эндпоинт самого OpenRouter, а не гонит трафик через собственную инфраструктуру. Название «proxy» и «сервер, который трогает ключ в пути» - разные вещи.
Если после этого разбора ты решаешь не раздавать ключ по непроверенным точкам, а свести всё к одному контуру с именем и юрлицом, то на российском рынке это provod.ai. К задаче этой статьи он относится двумя своими свойствами. Первое - OpenAI-совместимая форма запроса: в поле подставляется обычный base_url, клиент не переписывается, а получатель ключа становится названным.
base\_url = "https://api.provod.ai/v1"
Второе бьёт прямо в причину, по которой вообще лезут в чужие бесплатные proxy: заплатить зарубежному провайдеру из России нечем. Здесь расчёт идёт в рублях по одному балансу - картой, через СБП или по счёту, без VPN и зарубежных карт, а модели отдаются по ценам провайдеров без наценки сверху. Абсолютной безопасности это не обещает. Но первый переход тут можно назвать вслух и проверить - в отличие от анонимного хоста из Discord.
Чек-лист: что сверить до ввода ключа?
Метод сводится к четырём проверкам. Пока хотя бы одна не пройдена, ключ не сохраняем. Оговорюсь честно: такого правила нет ни в одном источнике - там советуют мягче, «считать непроверенное недоверенным». Жёсткое «не сохранять вовсе» я ставлю на себя.
| Проверка | Что подтверждаем | Если нет |
|---|---|---|
| Поле и формат | ключ, API URL, Model Name строчными - как в гайде | остановиться, свериться с официальным гайдом |
| Домен | поверхность ввода = janitorai.com, а не копия | считать ключ уже скомпрометированным |
| Первый переход | известно, чей сервер получит ключ и текст первым | не сохранять ключ |
| Владелец и условия | посредник назван, условия актуальны и не противоречивы | отказ, взять прямой эндпоинт провайдера |
Цена решения честная: проверка сужает выбор быстрых бесплатных proxy. Взамен ты сохраняешь контроль над секретом, который нельзя отозвать после утечки. Для меня это приемлемый размен.

Чего это не решает
Карта маршрута не даёт абсолютной гарантии безопасности, и я не буду делать вид, что даёт. Она честна ровно настолько, насколько верны актуальные условия и домены, которые ты сверил сегодня.
Есть открытый пробел на стороне сервера. Ни в одном доступном источнике не нашлось первичного заявления Janitor AI о том, что происходит с ключом и текстом на его бэкенде между полем настройки и исходящим запросом - логирует ли он ключ до пересылки. Это неизвестность, а не факт. К тому же собственные Terms of Use и Privacy Policy на janitorai.com при проверке 18 июля отдавали HTTP 403 на автоматический запрос, так что цитировать их я не могу; открывай их вручную в браузере.
Отдельно: логирует ли конкретный безымянный community-proxy именно твои чаты прямо сейчас - установить из этих источников нельзя в принципе. Это неизвестно поштучно, и относиться к нему надо как к неизвестному. И то же самое я скажу про альтернативу, которую сам предложил. Названный контур вроде provod.ai убирает неизвестность на первом переходе, но не отменяет второй: дальше запрос всё равно уходит провайдеру модели - ровно так же, как у OpenRouter. Разница ровно одна: первого получателя ты можешь назвать по имени.
FAQ
Можно ли безопасно взять чужой бесплатный ключ из Discord?
Из фактов - нельзя считать безопасным. Владелец не установлен, а по независимой оценке анонимный оператор способен снять и ключ, и переписку. Бери свой ключ у самого провайдера.
Формат Model Name правда важен?
Да. Гайд Janitor AI требует писать имя модели строчными буквами. Это часть валидной конфигурации, а не косметика.
Если я всё равно хочу подключить дипсик к janitor ai - что напечатать?
Официальный эндпоинт DeepSeek из гайда: https://api.deepseek.com/v1/chat/completions. Свой ключ бери у DeepSeek, а не у посредника, и сверь домен ввода перед сохранением.
Почему статья не даёт «100% безопасный proxy»?
Потому что его нет в источниках. Жанр здесь - разбор риска без обещаний абсолютной защиты. Метод снижает риск, но не обнуляет его.
Итог одной строкой: пока карта не показывает первый переход, ключ остаётся у тебя, а не в поле. А если после проверки нужен один совместимый контур с оплатой из России, provod.ai - российский аналог OpenRouter: те же OpenAI-совместимые запросы, но получатель ключа названный и счёт в рублях.

provod.ai — отдельное пространство для задач компании
Рабочие запросы, доступы и расходы не должны жить в личных аккаунтах сотрудников: корпоративное пространство объединяет команду и помогает сохранять управляемый контур использования AI.
В одном каталоге — актуальные модели для текста и медиа: GPT от OpenAI, Claude от Anthropic, Gemini от Google, Grok от xAI, DeepSeek, Qwen, GLM, Kimi и MiniMax; для изображений — Nano Banana 2 Pro и GPT Image; для видео — последние версии Seedance, Kling, Veo и Google Omni. Также доступны модели для reasoning, поиска, документов, эмбеддингов, музыки и аудио.
Компания получает единый тарифный принцип: цены 1:1 с официальными поставщиками и нулевая собственная наценка provod.ai.
Создайте рабочее пространство команды: форма регистрации · цены на модели · защита данных по 152-ФЗ · политика обработки данных
Источники
- JanitorAI Help Center, Part One и Part Two, обращение 2026-07-18 - поля формы, формат, эндпоинты OpenRouter/DeepSeek/Chutes.
- RoboRhythms (Nathan Cole), обращение 2026-07-18 - независимая оценка рисков proxy, «LLMjacking», официальный домен и копии.
- OpenRouter, приватность и политика, обращение 2026-07-18 - пересылка запроса нижестоящему провайдеру и разные практики хранения.
- jaiproxy.com, обращение 2026-07-18 - ресурс-гайд, а не работающий релей.
