这个国庆假期,如果你正靠中转站、免费教程或者拼车账号用着 Claude 和 Codex,有几件事值得你放下手里的活儿先看一眼。
10 月 4 日凌晨,知乎有用户反馈:Codex Desktop 走第三方中转通道时,发送键被全局禁用了——消息打得出去,回车按不动。同一时间,B站一位 UP 主实测了 Claude 订阅弹出的 persona 身份认证:中国大陆护照能过,大陆身份证过不了,45 秒的视频跑出 1.1 万播放、31 条评论。再到 10 月 5 日,多家 AI 日报都在传:10 月 9 日起 Gemini 免费档只剩 Flash-Lite,Plus 也不再给 Pro 模型(这条还是传闻,官方没确认)。知乎哔哩哔哩哔哩哔哩
往前倒几天,背景音更吵。10 月 1 日,知乎“如何看待 Claude 大规模封禁国内开发者账号”的问题冲到 36 万浏览。微博上从 2 号到 5 号,封号申诉帖一条接一条,有博主发了张“识别中国用户”的图,转评赞加起来两百多。而另一边,B站的“国内免费使用 Codex”教程正在刷屏——9 月 29 日那期播放 1.4 万、点赞 1196,话术几乎一模一样:“额度更高,功能更全,免费账户也能用。而且不会出现限速、封号、降智等问题,用过的小伙伴直呼真香”。知乎微博哔哩哔哩
一边喊真香,一边发送键变灰。这些教程导流去的地方,多数不是官方免费额度,而是 0.1 倍率的中转站、私信群里的“整合包”、各种名字好听的“公益站”。今天就把这条“野路子”上的钱和风险,一次拆清楚。
先搞清楚你在上什么车
国内用户用上海外模型的非官方通道,大致四种形态:
API 中转站是主力。人民币充值、按倍率计费,0.1 倍、0.8 倍到处可见。它的进货来源五花八门:大批量采购、企业折扣、地区差价、订阅拆分,再往下就是逆向账号池。今年 4 月一位中转站站长 Mo 接受访谈时说得直白:这门生意“门槛真的很低,只要你手上有一两个客户,就可以开始了”,她的客户 80% 在国内,还遇到过做了半年、官网居然还是 HTTP 的同行。知乎

拼车本质也是中转。知乎有个 13 万浏览的老问题问除了 AnyRouter 还有什么方式用 Claude Code,高赞回答点破了:拼车就是把你的请求发给中转方,它再转发给上游,“本质就是个中转站”。知乎
免费教程 + 整合包 + 公益站是这两天增长最快的。B站教程的领取方式高度统一:关注、评论区扣字掉落资料,私信领“算力测试”。教程本身不收费,但漏斗另一头接着什么渠道,视频里从来不讲清楚。哔哩哔哩哔哩哔哩
代充/直充服务的是想走官方但付不了款的人,资金和账号风险另算,这里不展开。
0.1 倍率背后,五层坑
第一层:通道说没就没。 这周 Codex 的发送键变灰就是现场教学——官方一个技术动作,下游所有中转用户一起哑火。站长 Mo 描述过更惨烈的:有人原价 1 块 8 的额度打折卖 0.8 还号称保真,用户晚上发现不对找他扯皮,“没办法就跑路了”;还有做散客的朋友觉得麻烦,“想的是过两个月就撤”。你充进中转站的余额,本质是一笔没有任何担保的信用借款。知乎
第二层:狸猫换太子。 你点的是最贵的模型,端上来的可能是便宜货。知乎 9 月 28 日甚至专门有人提问“如何判断中转站有没有掉包降智”。站长给过几个土办法:同一个 prompt 同时发官方和中转,对比回答深度和推理质量;测缓存命中率——对话三轮,看它能不能读到前面已存的信息;测原生 Web Search 和图片理解这些官方渠道特征。还有个反常识的判据:全网风控、大家都没额度的时候,你的渠道反而稳如老狗,那多半是掺假了——“被封得严重,没额度了,反倒说明你是真的”。知乎
第三层:你的代码对中间人全程裸奔。 每一条 prompt、每一份报错日志、每一个 .env 配置,都原样经过中转服务器。知乎“用 AI 编程的你们真的不担心代码泄露吗”这个问题有 41 万浏览,高赞回答提醒:真正容易漏的不是“代码被拿去训练”,而是随手粘贴的配置文件里躺着的内网地址和密钥、报错日志里带的路径和数据片段。到了中转站这里,风险更直接——站长 Mo 亲口证实,有些低价冲量的站会把用户的 prompt 和模型返回内容打包卖给训练公司,“他赚的其实是这笔钱”。知乎知乎

第四层:供应链投毒。 第三方审计项目 AIBEAT 今年做过一份“中转站安全排行榜”,检测项里最吓人的是供应链篡改:用 npm、pip 等 10 组用例逐 token 比对,看中转返回的安装命令有没有被动过手脚——包名或参数只要被改,按最高风险处理。还有隐藏提示词注入和响应完整性:你以为模型老实返回了一段完美代码,实际上可能是半路被塞进来的投毒指令,顺着网线把你本地跑的 agent 一锅端。9 月 30 日知乎已经有人在问“如何预防中转站投毒”,说明踩到的人不止一个。知乎

第五层:合规。 9 月下旬国家网信办通报的 10 起执法典型案例里,第 10 案就是一家江苏公司运营 2 个网站、以“API 中转站”方式调用多个大模型接口对外提供生成式 AI 服务,未按规定开展安全评估。也就是说,中转站这门生意本身就在监管的灰区里;如果你拿中转 API 再对外提供服务、做商用转售,等于把自己也挂在了灰区边上。知乎
再算一笔账:0.1 倍率不等于省九成
倍率只是筛选的第一步。知乎上一个 25 万浏览、专门拆倍率的回答说得直接:“倍率低不低”只能作为筛选的第一步,不能直接等同于一次调用会花多少钱。另一篇成本复盘算得更细:同一个倍率,放到不同任务上,可能因为输入、缓存、输出和重试次数不同而产生不同账单——而代码生成恰恰是最典型的长输出任务,用平均成本估算必然低估。知乎知乎

缓存是另一个暗坑。官方通道有 prompt 缓存,多轮对话能省大钱;中转如果没把缓存机制透传,你每一轮都在按全价重付。有人实测过某“7 折 Claude”渠道,发现不但折扣是话术,连 Claude 自带的缓存都失效了。再加上报错请求算不算钱、余额和倍率对不对得上这些 AIBEAT 榜单里单列的“计费完整性”维度,账面便宜和实际便宜是两回事。知乎知乎
还有一笔没人给你算的:时间成本。这周知乎上一排排的技术求助帖——Codex 默认不走系统代理导致反复 Reconnecting、服务器上要配 SSH 反向端口转发才能用上插件、config 文件改哪一行——每一条都是一两个小时的无偿劳动。以及最贵的那项:账号资产归零的风险。封号潮之下,你中转站里的余额和官方账号里的订阅,可能因为同一场风控一起蒸发。
那到底该走哪条路
按人群拆开说:
写公司代码、碰生产数据的,一票否决,任何非官方通道都别碰。数据裸奔、投毒、合规三重暴露,省下的钱不够赔一次事故。团队场景直接看国产厂商的企业版或私有化部署,知乎那篇被转疯了的团队选型复盘里,硬需求第一条就是“能接公司自己的模型网关”。知乎
个人重度用户、非海外模型不可的:能官方就官方。目前的 KYC 是随机触发,护照和身份证的通过率还有差别(B站那个实测仅供参考,别把它当行动指南去赌)。实在要用中转,先用 AIBEAT 这类黑盒审计榜单交叉核对,挑能说清上游来源的站——按站长的说法,质量排序大致是 AWS 渠道 > 官方逆向 > 口碑好的第三方;小额多次充值,敏感项目坚决不放上去。知乎
预算敏感、任务不敏感的(学习、side project、vibe coding):国产官方通道现在是顺得多的一条路。10 月 1 日的 AI 资讯里,Codex 已经能原生接入 GLM-5.3 Flash 和 Kimi K3。DeepSeek、Qwen 的编程套餐也就几十块钱。能力上限确实还有差距,但“学习 + 小工具”这个场景够用,而且密钥、账单、合规都攥在自己手里。哔哩哔哩
纯新手:远离“私信群”“整合包”“关注领算力”这类漏斗。判断标准很简单——一个渠道如果连“我的便宜从哪来”都说不清楚,那你大概率就是那个来路。
顺带说一句,教程里那句“不会出现限速、封号、降智”,恰好是中转站行业公认最常发生的三件事。话术越顺滑,越值得反着听。
接下来盯什么
这轮收紧不会很快结束,几个信号值得持续观察:
Claude 的 KYC 会不会从随机触发变成全量。站长 4 月就说过“后面会不会普及到所有用户也说不定”,一旦普及,中转站囤号成本会再跳一档,价格战里的“保真”会更保不住。知乎
Codex 对中转的技术封锁会不会从 Desktop 蔓延到 CLI 和 API。发送键禁用只是第一枪。
Gemini 免费档 10 月 9 日缩水是否落地。落地的话,海外模型的免费羊毛整体进入退潮期。
国产模型的正路进度。Codex 原生接 GLM、Kimi 这类“官方通道用国产模型”的组合越多,中转站的存在空间越小——站长自己的暴论就是:“如果中国模型真的崛起了,强到能把美国模型打下来,那中转站就真的没得玩了。”
AIBEAT 这类第三方黑盒审计榜单能不能成为行业标配。检测项覆盖模型真实性、提示词注入、计费完整性、供应链篡改,且支持复测下钻到原始证据,这是目前普通用户唯一能拿到的“渠道体检报告”。知乎

中转站这门生意的地基,用 Mo 的话说,“首先是因为信息差”。而信息差生意最怕的就是把账摊开算。这轮收紧里真正靠得住的判断只有一条:渠道越便宜,越要问清楚便宜从哪来——答不上来的,你就是那个“来路”。知乎