Kimi Desktop lanzó la puerta de enlace oculta de Moonshot para acceso fuera de cuota a Kimi, GPT y Codex dentro de su cliente público.

La versión 3.1.10 identifica el servicio exclusivo para oficinas como "KTH Gateway (Internal)", requiere un token Bearer personal y enruta el acceso fuera de cuota a Kimi, GPT y Codex a través de un pool upstream compartido.

By · Published · Updated

RUNTIMEWIRE INVESTIGATION — Scoop

Original reporting by RuntimeWire, based on reverse engineering, testing, data analysis.

Why it matters

The hidden panel exposes how Moonshot separates employee model traffic from customer quotas inside a desktop client with broad local-system access.

Reporting record

Finding

Kimi Desktop 3.1.10 hides an internal, office/VPN-only KTH gateway behind five rapid clicks on its Version row, allowing personal-token import of off-membership-quota Kimi, GPT and Codex models from free-tokens.msh.team.

How we verified

Methods: reverse engineering, testing, data analysis.

Static analysis of Kimi Desktop 3.1.10 found a concealed BYOK feature absent from 3.1.5. Five rapid clicks on the Version row invoke the BYOK reveal handler and persist the setting in byok-availability.json. The interface identifies the service as “KTH Gateway (Internal),” defaults to https://free-tokens.msh.team/v1, requires a personal token and says access is limited to an office network or VPN. The importer authenticates to /v1/models and /v1/models/api.json, accepts kimi-, gpt- and codex-prefixed models, and configures Kimi and OpenAI Responses providers. The application stores the complete token in byok-providers.json without application-layer encryption and also writes it into the daemon configuration. Runtime testing reproduced the hidden interface without entering a token or contacting the model endpoints.

We extracted the supplied 3.1.10 ASAR, decoded its obfuscated string tables and traced the renderer click handler through the preload IPC bridge to the main-process BYOK implementation. We compared the resulting code and strings against Kimi Desktop 3.1.5, which contained no BYOK, KTH or free-tokens.msh.team artifacts. We then reproduced the interface on an installed Windows copy of Kimi Desktop 3.1.10 by opening Kimi Work Settings, scrolling to About and clicking the Version row five times quickly. The internal gateway panel appeared with the hard-coded endpoint and office/VPN disclosure. No token was supplied, no connection test was performed and no authenticated request was sent.

Tested versions: Kimi Desktop 3.1.10 (3.1.10+e0c4c9980), compared with Kimi Desktop 3.1.5 (3.1.5+c88420152).

Reproduction

RuntimeWire independently reproduced the core finding.

Install and launch Kimi Desktop 3.1.10. Open Kimi Work Settings. Scroll to the bottom of the settings pane and locate About. Click the Version row five times rapidly, keeping each interval under one second. Scroll upward to Model Sources. Confirm that “KTH Gateway (Internal)” appears with https://free-tokens.msh.team/v1 as the default Base URL. Do not enter a token or select “Test Connection & Import Models.”

Company response

RuntimeWire requested comment; the company had not responded by publication time.

A modernist vector illustration shows a stylized hand clicking the version number in the Kimi Desktop application, revealing a hidden configuration panel for an internal model gateway.

Kimi Desktop 3.1.10 se lanzó con un panel de configuración oculto para la puerta de enlace multimodelo interna de Moonshot AI. Cinco clics rápidos en el número de versión de la aplicación revelan https://free-tokens.msh.team/v1, que el cliente identifica como "KTH Gateway (Internal)."

La ruta no es una API pública gratuita. El acceso requiere estar conectado a la red de oficinas de Moonshot o a una VPN y un token bearer personal. El cliente usa GET /v1/models para validar el acceso, mientras que GET /v1/models/api.json suministra un catálogo de modelos disponibles y sus capacidades.

Ese catálogo va más allá de los propios modelos de Moonshot. La puerta de enlace importa las familias de modelos kimi-*, gpt-* y codex-*, y las solicitudes a GPT y Codex usan el protocolo OpenAI Responses. Las conversaciones enrutadas a través de ella están etiquetadas como "KTH · not billed to membership", lo que establece que los empleados de Moonshot tienen una vía fuera de la cuota hacia Kimi y al menos algo de capacidad de modelos de OpenAI desde el cliente de escritorio público.

Los mensajes de error añaden otro detalle: las solicitudes fallidas pueden referirse a un congestionado "KTH upstream pool". Ese lenguaje sugiere que la puerta de enlace negocia el acceso a través de capacidad upstream compartida en lugar de servir simplemente como un nombre de host alternativo para la API de consumo de Kimi. El cliente no determina si Moonshot compra capacidad de OpenAI directamente o la alcanza a través de otro pool interno.

El endpoint oficial de descarga para Windows de Moonshot sirvió Kimi 3.1.10 el 17 de agosto. El endpoint correspondiente para macOS aún servía la versión 3.1.9, por lo que el hallazgo está confirmado para la versión actual de Windows más que para todas las compilaciones de Kimi Desktop.

Cinco clics revelan la puerta de enlace, no sus credenciales

El disparador es simple: abra la pantalla de versión y haga clic en el número de versión cinco veces en rápida sucesión. El panel resultante expone la configuración del KTH Gateway y sus requisitos de acceso. Un usuario debe estar conectado a la red de oficinas de Moonshot o a una VPN y proporcionar un token bearer personal antes de que GET /v1/models valide la conexión.

La secuencia de clics es por tanto un mecanismo de descubrimiento, no el límite de seguridad. Publicar el nombre de host no da acceso a personas externas, y la etiqueta free-tokens no es prueba de que Moonshot ofrezca una API pública gratuita. La divulgación significativa es que el cliente de producción contiene la ruta de empleados de Moonshot para el acceso a modelos fuera de la facturación por membresía de Kimi.

El nombre de host está fuertemente ligado a la infraestructura corporativa de Moonshot. El registro de kimi.cn lista admin@msh.team, y el personal de Moonshot ha usado públicamente direcciones de correo @msh.team. Moonshot también indica que la compañía fue fundada en 2023, el año en que se registró el dominio msh.team.

La puerta de enlace interna de Moonshot abarca protocolos de Kimi y OpenAI

El catálogo de modelos convierte esto en algo más que una configuración oculta para probar Kimi. Incluye entradas kimi-*, gpt-* y codex-* y registra las capacidades de los modelos para el cliente de escritorio. El tráfico de GPT y Codex sigue el protocolo OpenAI Responses, lo que indica que Moonshot construyó la puerta de enlace para normalizar el acceso entre sus propios modelos y servicios estilo OpenAI.

El cliente no revela qué modelos de OpenAI pueden acceder actualmente los empleados. Tampoco explica qué significa "KTH", quién además de los empleados puede recibir tokens bearer, o si los prompts y las salidas se registran de forma centralizada. Esas siguen siendo preguntas operativas que la configuración incluida no puede responder.

La puerta de enlace importa porque Kimi Desktop ha dejado de ser un simple envoltorio para chat web. Moonshot comercializa Kimi Work como un agente local que lee y escribe archivos, ejecuta comandos de Python y shell, opera navegadores con sesión iniciada, programa tareas desatendidas y coordina grandes lotes de subagentes. El enrutamiento de modelos, los permisos locales, la automatización del navegador y la contabilidad de suscripciones ahora convergen dentro de la misma aplicación.

Eso hace que la higiene de la configuración interna sea más trascendental. El instalador público de Windows divulgó el nombre de host interno de Moonshot, el flujo de autenticación, los endpoints del catálogo de modelos, las opciones de protocolo, el tratamiento de facturación y referencias a un pool upstream compartido. No divulgó un token utilizable ni eludió el requisito de la red de oficinas.

El momento añade contexto. Moonshot pausó temporalmente las nuevas suscripciones a Kimi en julio después de que la demanda de Kimi K3 tensionara la capacidad informática disponible, según Reuters. Menos de un mes después, su cliente de Windows llevaba una ruta para usuarios en oficina o VPN cuyas conversaciones estaban explícitamente marcadas como no facturadas a la membresía. El software no muestra cuánta capacidad asigna Moonshot a ese pool ni si el tráfico interno compite con la demanda minorista.

Incluir controles para empleados dentro del software de producción es común. En este caso, cinco clics expusieron algo más específico que un menú de diagnóstico: la puerta de enlace multimodelo fuera de cuota de Moonshot para acceso a Kimi, GPT y Codex dentro de su cliente de escritorio público.

Reader comments

Conversation for this story loads after sign-in.