
Blackbox направляет 231 стороннюю модель более чем из 29 лабораторий через единую точку доступа, совместимую с OpenAI, либо разворачивает модель с открытыми весами как выделенный однопользовательский экземпляр. Оплата идёт за токены, а не за места, на шлюзе принудительно действует нулевое хранение данных, а персональные идентификаторы удаляются до того, как запрос попадёт в закрытую модель.
Пользовались этим инструментом? Оцените его
Пользовались этим инструментом? Оцените его
Blackbox — это платформа инференса. Вы отправляете запрос на одну точку доступа, и он попадает к той из сотен сторонних моделей, которая лучше всего подходит для задачи, либо к модели, работающей на оборудовании, зарезервированном исключительно за вами. Главная страница формулирует позицию прямо: Blackbox — «платформа высокого доверия для передового инференса», которая запускает «модель с открытыми весами по вашему выбору как выделенное развёртывание» либо направляет «более 300 моделей через одну точку доступа».
Эта формулировка важна, потому что она, скорее всего, не совпадает с тем, чего вы ждёте от названия. Blackbox долго был известен как помощник для написания кода, и результаты поиска до сих пор описывают его именно так. Однако сегодняшний сайт выводит вперёд инфраструктуру инференса, безопасность и экономику в расчёте на токен. Связанные с кодом продукты никуда не делись: Agents API, расширение для VS Code и интерфейс командной строки перечислены среди продуктов. Но они стоят рядом с бизнесом инференса, а не перед ним. Если вы пришли за плагином автодополнения, а обнаружили шлюз моделей с корпоративными договорами, значит, сместился продукт, а не вы ошиблись сайтом.
Платформа устроена из трёх частей: Enterprise Inference, Blackbox Router и Agents & Tooling — Agents API, расширение для VS Code и CLI, — причём отдельно оговорено, что «каждая из этих частей использует одно и то же обязательство в токенах». Один баланс покрывает всё, и это организующая идея как коммерческой модели, так и архитектуры.
Этот вопрос заслуживает отдельного раздела, потому что «с какой моделью я в действительности разговариваю» чаще всего остаётся без ответа на подобных платформах, и потому что поставщики в этой категории иногда перечисляют названия моделей, которые на поверку оказываются планами на будущее, перепутанными или относящимися к соседнему продукту.
Здесь ответ задокументирован необычно хорошо. Страница каталога решает вопрос напрямую: в ней перечислена 231 модель из «более чем 29 лабораторий», доступных «через Blackbox Router — единую точку доступа, совместимую с OpenAI». Это живая таблица с фильтрами, с указанием размеров контекста и тарифов за токен, а не стена логотипов.
У каждой записи есть явное пространство имён поставщика — anthropic/claude-opus-5, google/gemini-3.7-flash, openai/gpt-5.6-sol, xai/grok-4.6, — так что происхождение каждой модели заявлено, а не подразумевается. Рядом стоят модели Meta, Alibaba, Moonshot, MiniMax, NVIDIA, Sakana, Kwaipilot и других, каждая со своим префиксом.
Вывод отсюда прямой, и его стоит проговорить: Blackbox, судя по всему, не обучает собственные передовые модели. Компания запускает и маршрутизирует чужие модели. Всё в каталоге отнесено к внешней лаборатории. Это не упрёк — маршрутизация и хостинг сами по себе законное и требовательное дело, а честная атрибуция куда лучше обратного, — но это значит, что, оценивая качество, вы оцениваете конкретную стороннюю модель плюс то, как Blackbox её обслуживает, а не собственную модель компании. Судите о маршрутизации, скорости, обращении с приватностью и цене. Сам же интеллект принадлежит лабораториям, названным в пространстве имён.
Записи с пометкой DEDICATED «могут вместо этого работать как однопользовательское развёртывание, изолированное для вас», и это практическая граница между общей маршрутизацией и зарезервированной мощностью. Модели с открытыми весами так запускать можно; закрытые модели по своей природе — нет.
Одна точка доступа охватывает весь размещённый каталог, а шлюз принудительно обеспечивает нулевое хранение данных и отсутствие обучения. Один ключ, один счёт, одна панель управления. Для команд, которые сейчас жонглируют несколькими аккаунтами поставщиков, это объединение — самая непосредственная практическая выгода.
Вместо совместного использования мощностей Blackbox разворачивает выбранную вами модель с открытыми весами на GPU, зарезервированных за вами: описывается это как однопользовательский, изолированный вариант без общих пулов и без других клиентов. Это ответ для нагрузок, которые нельзя отправлять в общий сервис.
Интеграция намеренно ничем не примечательна: «Одна точка доступа, совместимая с OpenAI. Поменяйте базовый URL и оставьте код как есть». Опубликованный пример отправляет запрос на enterprise.blackbox.ai/chat/completions со стандартным массивом messages и флагом потоковой передачи. Если ваш код уже говорит на протоколе OpenAI, миграция сводится к изменению конфигурации.
Agents API для облачных агентов написания кода и облачные песочницы Remote Agent доступны только в Enterprise, тогда как мультиагентная оркестрация с Chairman LLM тарифицируется по факту использования в обоих планах. Расширение для VS Code и CLI дополняют набор инструментов разработчика, и всё это списывается с одного и того же токенового баланса.
Умная маршрутизация, переключение при сбоях и кэширование подсказок включены в оба плана. Поставщик подчёркивает, что это не просто удобства: по его утверждению, умная маршрутизация и кэширование растягивают одно и то же обязательство на 10–20 %, причём даже на закрытых моделях.
Объединение нескольких аккаунтов поставщиков — самая частая точка входа. Команды, работающие отдельно с OpenAI, Anthropic и Google, получают доступ ко всем трём по одному ключу и с одним счётом, сохраняя свободу выбора модели.
Регулируемые или чувствительные нагрузки лучше всего ложатся на выделенный путь. Когда код или записи нельзя отправлять в общий многопользовательский сервис, запуск модели с открытыми весами на зарезервированной мощности меняет сам круг возможного.
Чувствительный к затратам инференс большого объёма выигрывает от маршрутизации вместе с кэшированием, поскольку самая дешёвая достаточная модель может обслуживать основную часть трафика, а более сложные запросы поднимаются выше.
Агенты написания кода в корпоративной среде обслуживаются через Agents API и песочницы Remote Agent, а выделенные исполнители и SSO доступны по договору.
Оценка и сравнение моделей — естественный сценарий: одна интеграция открывает доступ к 231 модели, а переключение между ними сводится к смене строки, а не к новому SDK.
И напротив, продукт не рассчитан на частных пользователей, которым нужен потребительский чат-интерфейс, и не на тех, кто ищет собственную передовую модель: все модели здесь принадлежат другим лабораториям.
Прежде чем судить о модели, посмотрите на пространство имён. Каталог точно говорит, чью модель вы вызываете; претензии к качеству обычно адресуются лаборатории, а не шлюзу.
Рассчитывайте обязательство по нижней границе, а не по верхней. Неиспользованное обязательство сгорает в конце расчётного периода, поэтому амбициозная сумма превращается прямо в потери, если потребление не оправдает ожиданий.
Следите за оповещениями на отметках 75 % и 90 %. Они существуют потому, что сгорание реально, и именно они не дают остатку исчезнуть без предупреждения.
Не считайте, что нулевое хранение в неизменном виде распространяется на каждую модель, к которой идёт маршрутизация. Гарантия обеспечивается на шлюзе, но для закрытых вышестоящих поставщиков она отчасти опирается на их условия и флаги в отдельных запросах.
Относитесь к «отсутствию человеческой проверки» как к пункту договора. Она обозначена как согласуемая по договору, а не как общая настройка платформы, и закупкам следует подтвердить её явно.
Используйте выделенные развёртывания избирательно. Для регулируемых задач зарезервированная мощность — верный ответ, для всего остального — дорогой.
Приносите собственные аккаунты поставщиков, если у вас уже есть согласованные тарифы. В Enterprise это поддерживается и позволяет сохранить действующие цены, получив при этом маршрутизацию и наблюдаемость.
Платформенные и инфраструктурные команды, стандартизирующие доступ к моделям в масштабе организации, — самая очевидная аудитория, поскольку одна точка доступа и один счёт заменяют россыпь интеграций с поставщиками.
Компании с регуляторными ограничениями больше всего выигрывают от однопользовательского пути, ведь их альтернатива нередко состоит в том, чтобы вовсе не использовать размещённые модели.
Экономные команды с большими объёмами выигрывают от маршрутизации и кэширования, особенно когда более дешёвая модель вполне справляется с основной массой трафика.
Инженерные команды, уже построенные на протоколе OpenAI, сталкиваются с необычайно низкой стоимостью перехода, поскольку интеграция сводится к смене базового URL.
Покупатели, для которых во главе угла безопасность, — очевидная аудитория этого сайта, ведь значительная часть сообщений посвящена шифрованию, хранению и удалению идентификаторов.
Продукт плохо подходит частным лицам, которым нужен отточенный потребительский чат, командам, желающим собственную внутреннюю модель, тем, кто не готов общаться с продажами ради корпоративных средств контроля, и покупателям, которым перед внедрением требуется обширная независимая проверка — как показано ниже, её здесь мало.
Blackbox поставляется прежде всего как API. Совместимый с OpenAI интерфейс REST и потоковой передачи — основная поверхность, а значит любой язык или фреймворк, уже умеющий обращаться к OpenAI, сможет обратиться и к Blackbox без нового SDK.
Помимо API продукт предоставляет CLI и расширение для VS Code, которые списываются с того же токенового обязательства, а также Agents API и песочницы Remote Agent для агентских задач, выполняемых в облаке.
Варианты корпоративного развёртывания доходят до выделенной однопользовательской инфраструктуры и резидентности данных, а SAML SSO, SCIM, RBAC и журналы аудита доступны по договору. Компания также упоминает партнёрство с Microsoft в области ИИ, охватывающее корпоративные развёртывания в Azure.
Оплата идёт за токены, а не за места, и делится на Pay As You Go, описанный как «базовый тариф на каждую модель, подписывать ничего не нужно» с нулевым месячным обязательством, и Enterprise — годовое обязательство, списываемое по заказу на поставку.
Тарифы публикуются за миллион токенов, причём ввод, вывод и чтение из кэша тарифицируются отдельно: nvidia/nemotron-3-ultra — 0,32 доллара за ввод, 0,80 за вывод и 0,08 за чтение из кэша, тогда как zai/glm-5.2 — 1,40 и 4,40 доллара. Отдельная публикация тарифов на чтение из кэша — полезная деталь, поскольку кэширование существенно меняет фактическую стоимость при повторяющемся контексте.
Клиентам с обязательством показывают «Закрытые −5 % и более» и «Открытые −10 % и более», а страница прямо сообщает, что «тариф в вашем договоре улучшается по мере роста обязательств». Более крупную скидку на модели с открытыми весами объясняют тем, что эту инфраструктуру Blackbox эксплуатирует от начала и до конца сам, тогда как закрытые модели маршрутизируются к их поставщикам.
На вопрос о плате за платформу страница цен отвечает без обиняков: «Нет комиссии за покупку кредитов и нет оплаты за место. Вы платите за токены по прейскуранту или ниже». Для команд, привыкших к ИИ-инструментам с оплатой за места, отсутствие такой платы — реальное структурное отличие.
Подвох, который стоит понять до подписания: неиспользованное обязательство «сгорает в конце расчётного периода», оповещения о расходах приходят на отметках 75 % и 90 %, а собственный совет поставщика — «рассчитывать обязательство по минимальному потреблению». Совет разумный и его стоит выполнять буквально: скидка за обязательство становится экономией лишь тогда, когда токены действительно израсходованы.
По функции маршрутизации ближайший концептуальный конкурент — OpenRouter, который также собирает множество моделей за одним API, но с иной коммерческой и корпоративной позицией.
Together AI, Fireworks и Baseten конкурируют в размещённом инференсе моделей с открытыми весами и фигурируют в тех же сравнениях скорости; Together AI прямо назван в таблице бенчмарка.
Обращаться напрямую к OpenAI, Anthropic или Google остаётся самым простым вариантом, когда нужен один поставщик и агрегирование не требуется, — и сам Blackbox поддерживает подключение таких аккаунтов в Enterprise.
Самостоятельное размещение с vLLM или аналогами даёт максимум контроля командам, располагающим мощностями GPU и инженерной глубиной, ценой самостоятельной эксплуатации инфраструктуры.
Если говорить именно об агентах написания кода, специализированные инструменты этой категории конкурируют скорее с агентской частью, чем с платформой инференса.
Независимая проверка — самое слабое место всей картины. Стороннее подтверждение практически отсутствует: карточка на Product Hunt показывает оценку 5,0, основанную на единственном отзыве, и 11 подписчиков — выборка слишком мала, чтобы что-либо доказывать. Ни независимого обзора, ни расследования крупного технологического издания найти не удалось, а корпоративные базы данных противоречат друг другу в части финансирования и выручки, поэтому подобные цифры здесь не приводятся. Таким образом, почти всё в этой карточке опирается на страницы, опубликованные самим поставщиком.
Заявление о скорости достаточно конкретно, чтобы его проверить: Artificial Analysis в июле 2026 года измерила 454 токена в секунду на NVIDIA Nemotron 3 Ultra, поставив Blackbox на первое место среди поставщиков, «на 30 % быстрее второго». Это стороннее измерение, но воспроизведено оно на странице самого поставщика и здесь не сверялось с исходным рейтингом независимо; к тому же оно описывает одну модель в один момент времени, а не весь каталог.
Оговорка к отказу от обучения опубликована, а не спрятана: хранение и обучение подавляются «через условия поставщиков и флаги отдельных запросов в той мере, в какой это поддерживает API поставщика», что делает гарантию на границе договорной, а не чисто технической. Это честное раскрытие и одновременно указание на то, что сила обещания меняется в зависимости от вышестоящего поставщика.
Строка, которую легче всего пропустить на главной странице, стоит под заголовком об изоляции: «Без человеческой проверки — согласуется по договору». Иначе говоря, эта защита является условием договора, а не общей настройкой платформы. Покупатели, считающие её автоматической, допускают слишком многое.
Порог Enterprise обширен. SAML SSO, SCIM, RBAC и журналы аудита доступны только там, равно как резидентность данных, однопользовательское развёртывание и индивидуальные ограничения скорости; ничего из этого нет в Pay As You Go. Agents API и песочницы Remote Agent также доступны только в Enterprise. Пользователь самообслуживания получает маршрутизацию и тарифы, но не управление и контроль.
Сгорание обязательства — реальный финансовый риск, о котором сказано выше, и вдобавок страницу условий использования не удалось получить в ходе исследования: запрос к /terms вернул 404, поэтому в этой карточке не указываются ни юридическое лицо, ни применимое право.
Наконец, каталог — движущаяся мишень. Таблица из 231 модели с датированными ценами меняется часто, поэтому считайте каждую цифру здесь моментальным снимком и сверяйте актуальные тарифы перед составлением бюджета.
Конфиденциальность — центр всей аргументации продукта, и механизмы описаны достаточно конкретно, чтобы их можно было оценить.
Подсказки, контекст кода и завершения «остаются в памяти на время активного запроса и отбрасываются после ответа», при этом «нет обучения моделей, нет очереди на просмотр подсказок, нет копии содержимого для продуктовой аналитики». Страница о конфиденциальности подаёт это как решение о маршрутизации, а не как галочку в политике, что соответствует реализации.
В Enterprise слой обработки персональных данных переписывает идентификаторы до того, как подсказка достигнет закрытой модели, так что «закрытые модели получают заполнители вида <EMAIL_1> или <PERSON_2>, после чего ответ восстанавливается для вашего пользователя». Фильтр описан как локальный шаг инференса внутри слоя Blackbox, поэтому идентификаторы удаляются до маршрутизации к поставщику, а корпоративные команды могут настраивать, какие категории маскировать.
Маршрутизация с учётом чувствительности — архитектурная идея, связывающая всё воедино: задачи, которые после удаления идентификаторов можно безопасно направить закрытым поставщикам, идут через Router, а регулируемый или критически важный код уходит в Enterprise Inference на зарезервированной мощности. Команды могут разделять публичную документацию, внутренние тикеты, исходный код, секреты и регулируемые записи политикой рабочего пространства, вместо того чтобы полагаться на выбор безопасной модели каждым разработчиком вручную, — и это существенное улучшение, ведь именно личная дисциплина отказывает первой при росте масштаба.
Журналы аудита описаны как фиксирующие события доступа и настройки без сохранения тела подсказок — верная форма для сбора доказательств, которая сама не создаёт нового риска для данных.
Честные границы таковы: удаление персональных данных, журналы аудита и резидентность данных относятся к Enterprise; отсутствие человеческой проверки согласуется по договору; а подавление обучения на стороне поставщиков зависит от того, что поддерживает API каждого из них. Качество раскрытия здесь выше среднего по категории, но самые сильные гарантии требуют договора, а не регистрации.
Судя по опубликованному каталогу, нет. Все 231 модель отнесены к внешним лабораториям через явные пространства имён вроде anthropic/, google/, openai/, meta/ и xai/. Blackbox размещает и маршрутизирует эти модели, а не обучает собственные передовые, поэтому качество модели — свойство выбранной вами лаборатории, тогда как скорость, обращение с приватностью и цена — свойства Blackbox.
Страница каталога перечисляет 231 модель более чем из 29 лабораторий, охватывая как открытые, так и закрытые модели, у каждой указаны размер контекста и тарифы за токен. Среди названных поставщиков — Google, Anthropic, OpenAI, Meta, xAI, Alibaba, Moonshot, MiniMax и NVIDIA.
За токены, а не за места. Pay As You Go тарифицируется по прейскуранту без обязательств и без подписания документов. Enterprise предполагает годовые обязательства по расходам, списываемые по заказу на поставку, со скидками от 5 % на закрытые модели и от 10 % на модели с открытыми весами, которые растут вместе с обязательствами. Ввод, вывод и чтение из кэша тарифицируются отдельно.
Оно сгорает в конце расчётного периода. Blackbox присылает оповещения о расходах на отметках 75 % и 90 % и прямо советует рассчитывать обязательство по минимальному потреблению. Считайте обязательство нижней границей, которую вы наверняка израсходуете, а не целью, которой надеетесь достичь.
Шлюз принудительно обеспечивает нулевое хранение: подсказки, контекст кода и завершения находятся в памяти только на время активного запроса и затем отбрасываются, без обучения моделей и очереди на просмотр. Для маршрутизируемого трафика отказ от обучения включён по умолчанию, но учтите заявленную границу: он действует через условия поставщиков и флаги отдельных запросов в той мере, в какой это поддерживает их API.
В Enterprise — да. Слой анонимизации заменяет имена, адреса электронной почты, номера счетов и секреты семантическими заполнителями до того, как подсказка уйдёт к закрытому поставщику, а затем восстанавливает ответ. Это возможность Enterprise, а не поведение по умолчанию в плане самообслуживания.
Несложна, если вы уже используете протокол OpenAI. Точка доступа совместима с OpenAI и по REST, и по потоковой передаче, а описанный подход состоит в том, чтобы изменить базовый URL, сохранить код и подставить нужный идентификатор модели с пространством имён.
Выделенные однопользовательские развёртывания, резидентность данных, SAML SSO, SCIM, RBAC, журналы аудита, удаление персональных данных перед закрытыми моделями, индивидуальные ограничения скорости и SLA, Agents API для облачных агентов написания кода, песочницы Remote Agent с выделенными исполнителями, а также закреплённый инженер внедрения, чья работа включена в стоимость.
В Enterprise — да. Вы можете подключить собственные аккаунты OpenAI, Anthropic или Google и маршрутизировать через существующие отношения и согласованные тарифы, сохраняя маршрутизацию, переключение при сбоях, кэширование и панель управления. В этом случае потребление тарифицируется через вашего поставщика, а не через Blackbox.
Оно достаточно конкретно, чтобы его проверить, и это говорит в его пользу: 454 токена в секунду на Nemotron 3 Ultra, измерено Artificial Analysis в июле 2026 года, первое место среди поставщиков. Действуют две оговорки: цифра воспроизведена на странице самого поставщика и здесь независимо не подтверждена, а описывает она одну модель в один момент времени, а не весь каталог.