直接点破:自己搭建 sub2api 能帮你省钱、分配额度、还能防止同事抢库
如果你现在正为团队里几个人共享 Claude、Codex、Gemini 的额度、却又怕每次都手动换 Key、统计费用时头大,这篇文章能帮你一步到位把所有痛点拆掉,告诉你怎么用 sub2api 把配额、流控、计费全包装进自家网关,省去第三方中转站的安全与费用隐患。

常见误区:直接买公开的中转站就能省事
- 很多人觉得直接租个云服务,配置一下就完事,其实运维成本和合规风险往往被忽视。
- 还有的团队一味共享上游账号,导致账号被风控或被封,整套研发都停摆。
这些误区的根本原因是:没有一个统一的配额分发层,所有请求都直接冲到上游。
反直觉干货:自建 sub2api 其实比买外部 SaaS 更经济、更安全
大多数开发者觉得自己装个 Docker、搞个 HTTPS 需要太多技术门槛。但实际经验表明:
- 使用 Docker Compose 一键启动,内部已经集成了 PostgreSQL、Redis,省去额外采购。
- 一次性投入的服务器费用(几块钱/月的轻量 VPS)在半年后仍然低于同等流量的第三方服务。
- 最关键的是,你的 Prompt、代码和费用统计全在自己手里,避免了第三方看到敏感业务。

实战拆解:从零到可用的完整步骤
- 准备一台干净的 VPS,开放 80/443 端口。我自己在一台 2 核 2GB 的轻量机器上跑了两个月,稳定无掉线。
- 使用 Docker Compose 快速部署。执行以下命令即可完成:
mkdir -p sub2api-deploy && cd sub2api-deploy curl -sSL https://raw.githubusercontent.com/Wei-Shaw/sub2api/main/deploy/docker-compose.local.yml -o docker-compose.local.yml cp .env.example .env # 按需编辑 .env,生成密钥可以用 openssl rand -hex 32 docker compose -f docker-compose.local.yml up -d
- 配置 Nginx 反向代理并开启 underscored header。否则 Claude 的 sticky session 会失效。
underscores_in_headers on;
- 登录后台创建上游账号。在管理面板里把你们买的 Claude Pro、Gemini API Key 塞进去,给每个账号设定并发/速率上限。
- 生成团队内部 API Key。每个人、每个项目都能拿到独立的 Key,后台自动统计 token 用量。
- 把 CLI 环境指向自家域名。
export ANTHROPIC_BASE_URL="https://relay.example.com/v1" export ANTHROPIC_API_KEY="sk-你的内部Key"
从上面步骤跑通后,你会看到后台的用量报表实时更新,团队成员再也不需要记住谁的 Key 是哪个。

和同类工具的对比:为什么选 sub2api 而不是 OneAPI / CRS
| 维度 | sub2api | OneAPI | CRS |
|---|---|---|---|
| 配额分发 | 专注多账号池、粘性会话、token 计费 | 偏向多模型路由,配额分发弱 | 仅 Claude Code 专用,功能单一 |
| 支付与计费 | 内置支付宝/微信/Stripe,支持充值 | 需自行集成 | 无计费模块 |
| 部署复杂度 | Docker Compose 一键 | 同样 Docker,但需自行配置 | 更轻量但缺少账号池 |
| 安全合规 | 可限制 IP、2FA、日志脱敏 | 默认开放,安全需要自行加固 | 最简实现,安全自行负责 |
如果你想要“一站式配额分发+计费+管理”,sub2api 是最匹配的;如果只是想把几款模型统一到一个 OpenAI 兼容层上,OneAPI 更灵活。
安全加固清单(必须做的事)
- 强制使用 HTTPS,避免明文 API Key。
- 后台禁止公网直接访问,最好放在内网或加 Basic Auth。
- .env、数据库备份务必加密,防止泄漏。
- 日志脱敏,只保留请求 ID、状态码和 token 数。
- 为每个用户、每个上游账号配置合理的 RPM/TPM/并发上限。
- 开启 `security.url_allowlist`,只允许运行的上游域名。
这些在我第一次部署时忘记关闭导致一次误报,被上游风控封了半天,后来加上白名单后就稳了。
后续可选的进阶玩法
- 开启 Simple Mode 先跑通,再逐步打开计费、注册功能。
- 把 Redis 换成高可用集群,提升容灾。
- 结合 Grafana 监控实时 QPS、错误率。
- 如果要对外提供付费服务,先把合规文档、隐私政策、发票流程做好。
结语 & 行动呼吁
总的来看,sub2api 把“配额分发 + 计费 + 多账号调度”这几块本来要写好几百行脚本的活儿,浓缩成一个开箱即用的网关。只要按照上面的步骤走一遍,大多数 3-10 人的小团队就能拥有自己的 AI 资源管理平台。
如果你已经上手,或者在部署过程中遇到卡点,赶紧在下方评论区留下你的经验或疑问,大家一起聊聊怎么把它玩得更溜!
评论 (0)