Antseed Gateway 自托管:一条命令部署,多人共享,各有限额
Antseed Gateway 简介
你可以运行自己的 Antseed gateway 了:一个部署在你自己的服务器上、兼容 OpenAI 的 API 端点,并且可以同时供多人使用。
每位队友、每个 agent 或每个应用都有自己的 API key,并附带各自的使用记录和可选消费上限。每个 key 既可以从你的钱包支付,也可以从它自己的钱包支付。一个 Antseed buyer(购买者组件)负责为所有这些 key 与网络上的 provider 进行路由和支付。
你可以用它让整个团队在一个预算下访问 Antseed,可以给朋友一个 key 而不必交出你的余额,也可以为你的产品用户提供 Antseed 访问能力。
用一条命令部署
在 Linux 服务器上,一条命令即可安装 Antseed buyer 和 gateway,它们会作为服务运行,失败时自动重启,开机时自动启动。安装器会为你的域名配置 HTTPS,并创建你的第一个 key:
curl -fsSL --proto '=https' --tlsv1.2 https://antseed.com/install-gateway.sh | sudo bash -s -- --domain llm.example.com
安装完成后,它会打印你的基础 URL(例如 https://llm.example.com/v1)、第一个 API key,以及用于为付费模型充值的钱包地址。请先将 DNS 记录指向这台服务器;安装器会自动为域名获取 TLS 证书。
没有域名?安装器也可以改用 Cloudflare Tunnel 发布 gateway,无需开放任何端口,或者完全保持为服务器私有。相关选项在 Run a Gateway on a Server 中介绍。
为你分享的每个人都创建一个 key
创建一个 key,交给别人,他们就能像使用任何 OpenAI 兼容 API key 一样使用它:
antseed gateway key create --label "Alice" --monthly-limit 20
密钥只会打印一次。系统只存储其哈希值。
每个 key 都支持 Using the API 中描述的路由,通过 Authorization: Bearer <key> 发送。所有 key 都运行在同一个 antseed buyer start 上,因此你不必为每个人单独启动一个 buyer。
你可以列出所有 key,查看每个 key 的请求数、token 数和消费金额,修改限额,并且随时吊销某个 key。这些变更会立即生效,即使 gateway 正在运行也不受影响。
消费限额按实际支付金额计算
每个 key 可以设置以美元计的每日、每月和终身限额,以及一个过期时间。
限额统计的是该 key 的请求实际支付给 provider 的 USDC,而不是估算值。因为只有在支付完成后才能知道确切成本,所以当请求在进行中时,gateway 会为你的 buyer 保留每个请求的最大额度。这样可以避免一组并行请求全部绕过上限;不过,一个 key 仍然可能超出限额大约一个请求的量。
当某个 key 达到限额时,它会收到 402 响应,并带有 spend_limit_reached 和限额重置时间。如果 gateway 无法为设置了限额的 key 计算消费,它会停止为该 key 服务,而不是让请求在没有被计数的情况下通过。
持有 key 的人可以通过 GET /v1/key 查看自己的使用量和剩余额度,无需来问你。
需要时使用独立钱包
一个 key 可以从你的默认钱包支付,也可以从它自己的钱包支付。Antseed 将这些钱包称为 buyer identities(buyer 身份)。
antseed gateway key create --label "Bob" --new-identity --monthly-limit 10
每个身份都运行在同一个 buyer 上,共享其 peer 发现、路由和链连接。但 provider 仍然会把每个身份视为独立的 buyer,拥有自己的连接、支付通道和押金。一个人的消费不会触碰到另一个人的余额。
要为某个身份充值,只需向它在 Base 上的钱包地址发送 USDC。只要 buyer 在运行,收到的 USDC 就会自动存入该身份的余额中。
如果你不想把私钥保存在磁盘上,身份可以从环境变量或由你的密钥管理器挂载的文件中读取密钥。这也是将现有钱包作为身份接入的方式。
为团队运行 AI
给一个 buyer 充值,然后为每位队友或每个服务创建一个 key。为每个人设置月度限额,为外包人员设置过期时间,并在需要知道预算去向时查看每个 key 的消费。
如果某个团队需要自己的预算,可以为这些 key 设置一个共享身份:
antseed buyer identity create team-a
antseed gateway key create --label "Design" --identity team-a --monthly-limit 50
gateway 会根据 key 本身来决定支付身份。客户端无法通过自己发送请求头来切换到其他钱包。
与朋友分享
想试用 Antseed 的朋友不需要安装任何东西。创建一个带 --new-identity、终身限额和过期时间的 key,然后把 key 和你 gateway 的地址发给对方。
对方的请求会使用分配给该 key 的独立钱包,因此你可以清楚地看到他们用了多少,用完后吊销 key 即可。
让持有 key 的人为自己付费
带有自己身份的 key 可以接受充值。持有者使用 x402 支付,USDC 会直接进入该 key 的钱包。运行中的 buyer 会将其存入 key 的余额,通常在一分钟内完成。
antseed gateway key create --label "Customer 42" --new-identity --allow-topup
充值默认是关闭的。你可以按 key 单独开启,并选择完成结算的 x402 facilitator(例如 Coinbase CDP 或 PayAI)。从你的默认钱包支付的 key 不能接受充值。
流程是标准的基于 HTTP 的 x402 v2,因此 x402 客户端库可以直接处理。持有者先请求充值一定金额,收到带支付详情的 402 响应,签名后重新发送请求。充值金额会出现在他们 GET /v1/key 的用量中。
这样一来,你可以把 Antseed 放在自己的产品后面:为每个用户发放一个 key,让每个用户为自己的钱包充值,然后用一个 buyer 服务所有用户。目前 gateway 不会在 provider 报价之上加价。持有者支付的就是 provider 收取的费用。
在自己的机器上运行
你不需要服务器就能试用。启动你的 buyer 或 AI VPN,然后在它前面运行 gateway:
antseed gateway key create --label "My first key" --new-identity --monthly-limit 10
antseed gateway start # http://127.0.0.1:8379/v1
antseed gateway start --host 0.0.0.0 # 为网络中的其他机器提供服务
要让自己机器上的服务被外网访问,可以使用公共 HTTPS 隧道。antseed tunnel start 会在 Cloudflare Tunnel 或 ngrok 之后运行同一个 gateway,所有有效的 key 都能通过它工作。
开始使用
用安装器在服务器上部署 gateway,或者用 Antseed CLI 在本地运行一个。然后把任何兼容 OpenAI 的客户端指向你 gateway 的基础 URL,并使用你自己的某个 key。
Shared Gateway API Keys 指南涵盖了限额、身份、充值,以及 gateway 数据的存储位置。