AI 中转站
“AI 中转站”可以指两类资源完全不同的系统:一类代理官方 API Key 或云服务身份,另一类代理个人或组织的产品订阅账号。两者可能暴露相似的兼容接口,合同依据、凭证形态、容量口径和故障后果差异很大。
选型顺序应保持克制:单一应用优先直连官方 API;多团队需要统一鉴权、预算和审计时使用基于官方 API 的企业网关;订阅账号网关只有在上游条款明确允许、授权链完整且风险可接受时才进入评估。
本页只提供选型与风险边界,不提供账号共享、转售、账号轮换或规避上游限制的操作方法。具体项目实现快照见 Sub2API 解析。
先判断是否需要网关
官方 API 已经能满足单个应用时,增加中转层会多出一次网络跳转、一个凭证托管点和一个故障域。直接接入通常更容易获得清晰的计费、服务支持、数据条款和请求追踪。
出现下面这些需求后,企业网关才开始产生稳定价值:
- 多个团队需要独立的下游 Key、额度和权限。
- 多个模型供应商需要统一入口,但仍保留真实上游和计费记录。
- 安全团队需要统一密钥托管、出口策略、内容日志边界和审计。
- 财务需要按部门、项目、应用或环境归集成本。
- 生产应用需要限流、熔断、可观测性和明确的故障降级。
网关不能提高上游本身的服务承诺,也不能把不被允许的资源使用方式变成合规行为。它只在既有授权范围内增加路由和治理能力。
两类网关的资源边界
| 判断项 | API Key Gateway | Subscription-account Gateway |
|---|---|---|
| 上游资源 | 官方 API Key、云服务身份或企业服务账号 | 产品订阅账号、登录会话或 OAuth 凭证 |
| 合同与计费 | API 或企业服务协议,通常按请求量或资源量计费 | 消费者或席位订阅条款,常有使用窗口和产品内限制 |
| 下游身份 | 可为用户、应用和环境签发独立凭证 | 多个下游请求可能汇聚到同一个上游账号身份 |
| 容量口径 | 供应商配额、每分钟请求数(RPM)、每分钟 token 数(TPM)、预算和区域容量 | 账号窗口、席位边界、会话状态和产品策略 |
| 适合场景 | 企业统一入口、内部平台、生产应用 | 条款明确允许的受控实验或专用集成 |
| 主要风险 | Key 泄露、成本失控、日志暴露、网关单点 | 条款违约、账号凭证泄露、身份混用、封禁和不可预测中断 |
API Key Gateway 管理的是供应商明确提供的程序化接口。网关保存上游凭证,对下游签发本地凭证,并负责鉴权、限额、路由、审计和成本归因。自建与采购的关键区别在运维责任,授权基础仍来自官方 API 或企业合同。
Subscription-account Gateway 使用面向产品账号的订阅资源。技术上能够转发请求,不代表供应商允许多人共享、自动化调用、对外转售或将产品会话转换成公共 API。项目自身的免责声明也不能替代供应商授权。
推荐的选型顺序
- 官方 API 直连。 适合单一应用、单一供应商和团队规模较小的场景。应用直接持有受限服务端凭证,并在供应商控制台设置配额和告警。
- 基于官方资源的企业网关。 适合多团队、多应用或多供应商。上游只使用来源可证明的 API Key、云身份或企业账号,下游按用户、应用和环境隔离。
- 经过审查的第三方 API 网关。 供应商应能说明上游资源来源、数据处理位置、日志保留、分包商、服务级别承诺(SLA)、退出方式和安全事件责任。无法回答这些问题时,不承载生产数据。
- 获得明确授权的订阅账号网关。 使用前逐项确认产品条款、账号归属、自动化边界、用户范围和数据用途。缺少书面依据时,将结论记录为“不适合生产使用”。
价格只在授权、数据和可用性条件都满足后参与比较。低价无法抵消账号突然失效、数据无法追踪或上游拒绝服务带来的迁移成本。
必须审查的六类风险
服务条款与授权。 分别核对 API 协议、消费者条款、企业条款和具体产品附加条款。需要确认账号能否供组织成员共享、能否自动化访问、能否转售,以及允许哪些客户端。供应商条款会更新,审批记录应保存复核日期和适用账号类型。
凭证托管。 网关可能同时持有下游 API Key 和上游 API Key、OAuth 刷新令牌或会话凭证。凭证只进入服务端密钥系统,展示时脱敏,支持撤销和轮换,并按生产、测试和租户隔离。日志、报错、浏览器前端和客户端配置中不能出现完整凭证。
隐私与数据流。 请求内容会额外经过网关,因此要画清客户端、网关、日志系统和上游供应商之间的数据流。默认只记录请求 ID、模型、状态、时延和用量等元数据;保存 prompt、response、文件或源代码需要明确目的、访问控制、保留期限和删除流程。
滥用与责任归因。 多个用户共用一个上游身份会削弱追责能力。下游凭证应绑定负责人、应用和环境,配合限额、速率限制、内容安全策略和审计记录。网关需要能够停用单个下游主体,避免一次滥用影响全部用户。
可用性与单点。 网关、数据库、缓存、密钥系统和上游供应商都会成为故障点。生产接入需要超时、限流、熔断、健康检查、容量告警和退出方案。关键业务还应保留经批准的官方直连或替代供应商路径。
计量与供应链。 兼容接口可能发生模型映射、用量换算和错误重试。账单必须能关联下游请求、实际供应商、实际上游模型和计量来源。第三方镜像、插件、更新脚本和控制台同样进入软件供应链,需要固定版本、校验来源并持续修补漏洞。
不应越过的边界
- 不向无关个人共享产品账号、登录会话、refresh token 或其他上游凭证。
- 不将消费者订阅包装成对外销售的公共 API,除非供应商条款和书面授权明确允许。
- 不通过隐藏请求来源、伪造客户端身份或其他技术手段绕过配额、地区、客户端或反滥用策略。
- 不把账号封禁、认证失败和限流视为继续扩展账号来源的信号;先停止流量并确认授权和实际状态。
- 不默认保存完整请求与响应,不把敏感数据发送给无法说明处理边界的中转服务。
- 不把中转站设成无法绕开的单点;保留密钥导出、数据删除、配置备份和迁移方案。
上线前检查表
[ ] 上游资源来源、账号归属和允许用途有可追溯证据
[ ] 当前服务条款允许计划中的用户范围、客户端和自动化方式
[ ] 每个下游 Key 都绑定负责人、应用、环境、额度和撤销方式
[ ] 上游凭证进入密钥管理系统,日志和前端不会泄露完整值
[ ] 数据流、日志字段、保留期限、删除流程和跨境位置已经确认
[ ] 用户可以追踪到实际供应商、实际上游模型、用量和错误
[ ] 限流、熔断、告警、停用单个用户和应急响应已经演练
[ ] 网关故障或供应关系终止时存在迁移与业务降级路径
任何涉及服务条款、数据处理或商业授权的关键项无法确认时,应暂停生产接入。技术验证只能证明系统能够转发请求,不能证明使用方式获得了授权。
来源与复核
- OpenAI Services Agreement 与 账号共享政策
- Anthropic Commercial Terms 与 Consumer Terms
- Google Terms of Service
- Sub2API v0.1.151 官方说明,其中明确提示上游服务条款和商业授权风险
本页最后复核于 2026-07-10。条款和产品能力变化较快,实际采购或部署前应重新打开原始来源核对。