大模型中转站到底是怎么运作的?附源码
点个关注,咱们一起扒开AI灰产的底裤。
作为一名资深码农,也是常年混迹于各种开源社区及智能体开发圈子。
要说我第一次接触中转站,还得从去年的Claude说起。2025年5月,Anthropic公司发布Claude 4系列,包含旗舰模型Opus 4和高效模型Sonnet 4,当时我们就开始尝鲜。刚开始还可以直接访问官网,用Cursor来辅助写代码,体验可以说是丝滑无比。最头疼的就是飞机场不稳定,好在模型好用。但好景不长,官方没过多久便开始对中国区大面积开启Ban策略,API访问直接断联。
那时候,为了解决这一困境,我们也不得不另寻出路。在同事的推荐和技术社区的各种测评里,咱们也算是用上了大模型中转站。
那段日子,中转站简直像帮我打开了新世界的大门:不再纠结外币卡支付,不用搭梯子,一个API Key直接调遍Claude、GPT-4、Gemini,价格只有官方价的3到5折。那时候的我,哪里还花时间深究这些Token是咋来的,能用且便宜就行。毕竟嘛,对于不少脑子灵活的码农来说,节省时间就等于在赚钱。

现在回头来看,作为一个搞技术的,我意识到这背后水深得很,水浑得很。今天这篇文章,我就静下心来,把我对这行的分析全写出来,给想要使用API中转站的开发者们降降温。
如果觉得我说得在理,点个关注,转发一下,咱们继续。
一、中转站到底“中转”了什么?
它本质上是搭建在用户与海外大模型官方API之间的一个代理层。原理很简单:中转商通过各种灰色手段或者繁琐的批量采购,获取了海外大模型的Token使用额度,再将这些额度包装成支持支付宝、微信直连的本地API接口,转售给国内开发者。
除了带宽中转外,它还能切实解决很多开发者当前的刚需。
-
第一,支付难。直连海外API门槛高,必须用境外信用卡和美元结算,国内银行的双币卡十有八九直接被拒绝;而中转站支持支付宝或微信扫码,与日常网购无异。
-
第二,网络坎。API请求的直达网络在中国大陆被墙得非常严重,用户必须保持全局的科学网络环境,中转服务商则提供了国内可直接访问的Base URL,速度快且稳定。
-
第三,模型多。一套代码、一个中转URL,就能随时随地调用Claude满系列、谷歌的Gemini、大量开源模型以及GPT旗舰大模型,接入超百种模型。
-
第四,成本便宜。Claude官方代码模型大约35元每百万Token,若深度编程一天轻松能花掉四五美元;而中转站通常卖到官价的二到五折,跟买菜差了一截。
二、中转站从哪里冒出来的?
事实上,在开源的生态环境中,很早就有人做出了解决方案。如今绝大多数小型中转站依赖的项目是开源框架,譬如OneAPI或New-API。文后我会提供源码地址。
这类项目支持多模型聚合、令牌管理、额度控制、负载均衡调解,甚至内置了动态倍率调整与密钥分发功能。他们允许开发者通过最简单粗暴的方式,像拼乐高一样搭建起自己的可管理网关。作为一个研发项目来说是件好事,但可怕的是它成了一个专门被用来贩卖黑灰产的套利提款机。
有趣的是,New-API 在很多早期开发者的构想中,只是企业内部用来管理大模型算力的系统,落到投机者手里,却被改造成了一把无限偷梁换柱的万能钥匙。有人说,中转站的真正门槛不在于技术,而在于货源——去哪搞到批量海外注册号,去哪薅到更多的免费额度。
作为一家正规的有认证的AI网关,这些开源软件本身没做错什么,但是扭曲的是逐利的人性。低价竞争的核心理念,就是账面上的低买高抛——赚取巨额差价。各位稍微回忆你曾经用过的一些小品牌中转服务,页面底层是不是感觉套了某个开源项目的UI壳子?是不是感觉所有的中转站基本上都大同小异?
他们的进货逻辑是:上游厂商便宜,然后批量进货,改头换面,最后高价零售。暴利由此而来。

三、中转站上游渠道怎么来?(仔细看,全是干货)
这是整个产业最核心、最阴暗的环节。很多人以为中转站是和官方签了企业合同,拿的批发价——天真了。百分之九十九的小型中转站,上游根本没有官方授权。他们拿额度的方式,我扒了几个月,总结出五条货源血脉,每条都惊掉下巴。
📌方法一:逆向破解客户端——直接把Cursor变成你的提款机
这是最黑、最隐蔽、也最暴利的手段。
中转商会雇佣逆向工程师,对Cursor、Claude Desktop、甚至GitHub Copilot的客户端进行反编译,绕过客户端原本的配额限制和认证逻辑,直接把客户端的底层API接口抠出来,封装成对外开放的API。
举个例子:Cursor Pro订阅每月20美元,官方本来是限制并发和调用次数的。但破解之后,一个Pro账号可以被拆成几百个API Key卖给不同用户。你在那边美滋滋地用着三折Claude,实际上走的是某个倒霉蛋被扒了Session Token的Cursor账户。
技术细节上,逆向通常用Frida、Objection等Hook框架,或者直接抓取Electron应用的ASAR包修改源码。门槛不算高,一个熟练的逆向工程师一周就能搞定。
📌方法二:卡商/号商灰产供应链——注册机加接码平台,无限生娃
这是最主流的货源,也是便宜到离谱的根本原因。
中转站站长会批量购买虚拟信用卡(比如Depay、OneKey),配合接码平台获取海外手机号验证码,再写一套自动化注册脚本,一天能注册几百个OpenAI、Anthropic、Google AI Studio的账号。
这些账号分为几类。白嫖号:利用新用户赠送的免费额度,比如OpenAI注册送5美元,Anthropic送10美元试用金。一个账号薅完就扔,成本只有几分钱。教育号:批量购买点edu邮箱,一个几块钱,申请GitHub Student Pack或者直接认证AI平台的教育优惠,获得长期免费或超低价额度。企业试用号:用虚假公司信息申请Azure、GCP、AWS的初创计划,动辄几千美元的免费Credit。有专门的中介倒卖这类企业认证通道,一套资料能开多个云厂商账号。
这些账号被集中管理,通过OneAPI或NewAPI的负载均衡功能,自动切换、健康检查、限流。你根本不知道你的一次API调用,可能是从第38号刚注册两小时的白嫖号发出的,用完即弃。
这些黑号的生命周期极短,也许今天还在,明天就被官方Ban了。但对中转站来说无所谓——他们按次收费,封一个号就补一个号,成本低到可以忽略。而你充值的钱,已经进了他们的腰包。
📌方法三:拼车超售——一个账号卖给100个人
这个稍微温和一点,但同样暴利。
中转站买一个官方的Team套餐或Enterprise套餐。比如Claude Team,30美元每人每月,但实际按座位收费,允许一定比例的超并发。理论上,一个座位只能一个人用。但中转站通过请求排队、速率限制、随机丢包等手段,硬是把一个座位拆成50到100个API Key卖出去。
每位用户付的钱只有官方价的10%甚至5%,但架不住数量大。一个30美元每月的座位,卖100份,月收入3000美元,毛利率超过百分之九十九。
问题是:并发一高,响应就慢、容易超时、频繁429限流。你发现中转站经常抽风?恭喜你,你可能在一个超售比例100比1的车队里。
📌方法四:部分正规渠道——开源模型私有化部署加KA折扣
这个算是最干净的了,但也仅限于国内的开源模型,比如通义千问、DeepSeek、智谱。
一些大厂为了推广自己的云服务,会给KA客户(也就是大客户)提供极低的折扣,低至官方刊例价的三折甚至一折。
📌方法五:自建海外服务器,直连官方API——最老实但也最贵
这一种方法反倒最没有黑幕:中转商自己租用海外VPS,比如AWS海外区、Vultr,然后搭建一个代理,比如用Cloudflare Workers或Nginx反代,直接转发你的请求到官方API。他赚的就是单纯的代理服务费,比如官方价100,他卖120,赚20差价。
但这种模式没有价格优势。如果你看到一家中转站卖得比官方还贵,那大概就是这种。不过现实中,这种商家几乎没有竞争力,因为用户只认低价。
四、中转站的将来
国内大模型服务商正在异军突起。就在今年,一批国产厂商,如DeepSeek和阿里千问的响应能力以及用户精准满意度急剧攀升。国产模型在能力上正快速赶上海外一线。
同时,产业链正规化开始在行业内部主动显现。像微软的Azure OpenAI企业服务、配套国内开放的API聚合平台,包含对公转账、合规合同、发票等,已经逐渐走向成熟,为企业客户建立起了商业防火墙的信任标准。
很多以前依赖海外大厂的创业团队,开始将国产生态作为自身产品发展的首选。再加上今年各大模型厂家也开始陆续提供各种花样的Coding Plan,个体中转站在潮水退去后将面临被清退的命运。行业会呈现出一种二八分化的格局:头部厂家技术资源、上下游整合能力强,越做越大;小型工作室随时消失。

五、你要的中转站源码
写这篇文章的本意不止是当嘴炮大师。技术是一门先解构再重建的系统。如果你只是想自用,或者给团队做内部的模型治理,我可以非常负责任地说,开源的力量足够良心可靠。
基于NewAPI架起一套高可用的内部中转网关。目前开源界最具影响力的三款网关方案分别是LiteLLM(45.9k Stars)、One-API(33k Stars) 和New-API(31k Stars)。我个人主要推荐NewAPI,它有三种部署方式,大家感兴趣的话可以拿下面的源码自行搭建。它更适合个人部署,有更丰富的商业功能与流量操作能力。安装也很简单,只需要利用Docker或者普通云服务器,就可以跑起来全功能的后端控制台。
搭建并不复杂,按照提供的部署手册,一步一步即可。这里一定要强调下:各位一定要合法合规。
双手献上源码地址,需要的自取,也欢迎沟通交流。
LiteLLM: https://github.com/BerriAI/litellm
One-API: https://github.com/songquanpeng/one-api
New-API: https://github.com/QuantumNous/new-api

这些开源的成就是许多社区圈内技术大神的积累,感恩所有默默付出的维护者。

说在最后
总之,我必须给经常混迹于技术社区的兄弟们提个醒。
没有规矩、没有优质道德底线的API提供商是不安全的。数据很容易外泄,隐私被转卖风险大。真正的工程精神不是占这种偷鸡的便宜,而是追求稳定与基准安全。
所以,当你看完这篇文章,下次看到一个毫不关心用户业务数据安全的灰产小霸王,还打着全网最低平价的旗号去揽客,你会觉得这像是专业的团队吗?
真正交付的价值不是低至三折的Token,而是对数据的敬畏,以及每一个服务背后专业可持续的SaaS服务能力。
如果你觉得本文对你有用,请转发给你身边的技术朋友。欢迎评论区讨论。
觉得有用的话,点个赞再走。👍
夜雨聆风