Q. 「ぶちゲートウェイ」はMITMをしている? なぜ検査できるのか?

A. 明示的リバースプロキシ方式で実現しています。

クライアント自らBASE_URLを、別のゲートウェイに向けて接続する「明示的リバースプロキシ」方式をとっています。この仕組みは、各LLMプロバイダーより正規に提供されています。

MITM(SSLインターセプト)は行っておらず、暗号を盗み見て割り込んでいるのではなく、クライアントがゲートウェイをLLMのエンドポイント(API)として指定して接続しています。TLS はゲートウェイ側で正規に終端されるため、受け取った平文リクエストを検査(秘密検知・PII・プロンプトインジェクション)してから、改めてTLSを張り直して本物のLLMプロバイダへ転送します。

企業プロキシのSSL可視化のように、証明書を偽装して端末の信頼ストアに割り込む仕組みは一切ありません。