简体中文 | 繁體中文 | English |
自建 sub2api:从零搭建团队 AI 配额网关的全流程实战指南

自建 sub2api:从零搭建团队 AI 配额网关的全流程实战指南

xiaopao
2026-06-19 / 0 评论 / 51 阅读 / 正在检测是否收录... ===> PDD优惠福利券,千万好物,不要错过 <===

直接点破:自己搭建 sub2api 能帮你省钱、分配额度、还能防止同事抢库

如果你现在正为团队里几个人共享 Claude、Codex、Gemini 的额度、却又怕每次都手动换 Key、统计费用时头大,这篇文章能帮你一步到位把所有痛点拆掉,告诉你怎么用 sub2api 把配额、流控、计费全包装进自家网关,省去第三方中转站的安全与费用隐患。

常见误区:直接买公开的中转站就能省事

  • 很多人觉得直接租个云服务,配置一下就完事,其实运维成本和合规风险往往被忽视。
  • 还有的团队一味共享上游账号,导致账号被风控或被封,整套研发都停摆。

这些误区的根本原因是:没有一个统一的配额分发层,所有请求都直接冲到上游。

反直觉干货:自建 sub2api 其实比买外部 SaaS 更经济、更安全

大多数开发者觉得自己装个 Docker、搞个 HTTPS 需要太多技术门槛。但实际经验表明:

  • 使用 Docker Compose 一键启动,内部已经集成了 PostgreSQL、Redis,省去额外采购。
  • 一次性投入的服务器费用(几块钱/月的轻量 VPS)在半年后仍然低于同等流量的第三方服务。
  • 最关键的是,你的 Prompt、代码和费用统计全在自己手里,避免了第三方看到敏感业务。

实战拆解:从零到可用的完整步骤

  1. 准备一台干净的 VPS,开放 80/443 端口。我自己在一台 2 核 2GB 的轻量机器上跑了两个月,稳定无掉线。
  2. 使用 Docker Compose 快速部署。执行以下命令即可完成:
    mkdir -p sub2api-deploy && cd sub2api-deploy
    curl -sSL https://raw.githubusercontent.com/Wei-Shaw/sub2api/main/deploy/docker-compose.local.yml -o docker-compose.local.yml
    cp .env.example .env
    # 按需编辑 .env,生成密钥可以用 openssl rand -hex 32
    docker compose -f docker-compose.local.yml up -d
  3. 配置 Nginx 反向代理并开启 underscored header。否则 Claude 的 sticky session 会失效。
    underscores_in_headers on;
  4. 登录后台创建上游账号。在管理面板里把你们买的 Claude Pro、Gemini API Key 塞进去,给每个账号设定并发/速率上限。
  5. 生成团队内部 API Key。每个人、每个项目都能拿到独立的 Key,后台自动统计 token 用量。
  6. 把 CLI 环境指向自家域名。
    export ANTHROPIC_BASE_URL="https://relay.example.com/v1"
    export ANTHROPIC_API_KEY="sk-你的内部Key"
    

从上面步骤跑通后,你会看到后台的用量报表实时更新,团队成员再也不需要记住谁的 Key 是哪个。

和同类工具的对比:为什么选 sub2api 而不是 OneAPI / CRS

维度sub2apiOneAPICRS
配额分发专注多账号池、粘性会话、token 计费偏向多模型路由,配额分发弱仅 Claude Code 专用,功能单一
支付与计费内置支付宝/微信/Stripe,支持充值需自行集成无计费模块
部署复杂度Docker Compose 一键同样 Docker,但需自行配置更轻量但缺少账号池
安全合规可限制 IP、2FA、日志脱敏默认开放,安全需要自行加固最简实现,安全自行负责

如果你想要“一站式配额分发+计费+管理”,sub2api 是最匹配的;如果只是想把几款模型统一到一个 OpenAI 兼容层上,OneAPI 更灵活。

安全加固清单(必须做的事)

  • 强制使用 HTTPS,避免明文 API Key。
  • 后台禁止公网直接访问,最好放在内网或加 Basic Auth。
  • .env、数据库备份务必加密,防止泄漏。
  • 日志脱敏,只保留请求 ID、状态码和 token 数。
  • 为每个用户、每个上游账号配置合理的 RPM/TPM/并发上限。
  • 开启 `security.url_allowlist`,只允许运行的上游域名。

这些在我第一次部署时忘记关闭导致一次误报,被上游风控封了半天,后来加上白名单后就稳了。

后续可选的进阶玩法

  • 开启 Simple Mode 先跑通,再逐步打开计费、注册功能。
  • 把 Redis 换成高可用集群,提升容灾。
  • 结合 Grafana 监控实时 QPS、错误率。
  • 如果要对外提供付费服务,先把合规文档、隐私政策、发票流程做好。

结语 & 行动呼吁

总的来看,sub2api 把“配额分发 + 计费 + 多账号调度”这几块本来要写好几百行脚本的活儿,浓缩成一个开箱即用的网关。只要按照上面的步骤走一遍,大多数 3-10 人的小团队就能拥有自己的 AI 资源管理平台。

如果你已经上手,或者在部署过程中遇到卡点,赶紧在下方评论区留下你的经验或疑问,大家一起聊聊怎么把它玩得更溜!

项目地址:https://github.com/Wei-Shaw/sub2api

0

评论 (0)

取消