号池管理
Sub2API 是账号事实源,控制台只做安全编排
| 选 | 账号 | Sub2API 状态 | 订阅类型 | 账号价格 | 账号总计 | 用量窗口 | 请求数 | 上号时间 | 存活时间 | 最近使用 | 备注 | 操作 |
|---|
创建上号任务
敏感值进入服务后使用 AES-256-GCM 加密;任务结束即清除。代理指定失败时不会回退直连。
流程说明
Session Key 会调用 Sub2API 的 cookie-auth 兑换 OAuth 凭证,再自动创建账号并执行 SSE 连通测试。
OAuth 与无值的 Setup Token 会进入 等待授权码,任务中心会显示官方授权链接。
邮箱密码自动登录默认关闭;只有配置独立、HTTPS 且明确白名单的 Auth Worker 后才会运行。
| 任务/账号 | 方式 | 状态 | 目标账号 | 授权 | 操作 |
|---|
| 上传用户 | 账号数 | 总请求 | 总 Token | 标准计费 | 账号明细 |
|---|
用户列表
| 用户名 | 角色 | 状态 | 来源 | 最后登录 | 创建者 | 操作 |
|---|
新建用户
每位上号人员应使用独立账号,系统会据此记录账号上传人。密码至少 6 个字符,只保存为 bcrypt 哈希。
Anthropic 号池调度策略
同一号池账号同时执行的上游请求数;不参与下面的时间递增。
会话容量
左侧是初始/最低值,右侧是最高值。
账号开始接流量时先开放的会话数。
按时间递增后的最高会话数。
每到一个会话间隔增加的名额。
例如填 5,表示每 5 分钟增加一次。
RPM 容量
左侧是初始/最低 RPM,右侧是最高 RPM。
账号第一次成功转发后,从该分钟上限开始。
按时间递增后的严格每分钟最高值。
每到一个 RPM 间隔增加的请求名额。
会话与 RPM 可以使用不同递增速度。
策略说明
动态会话示例
默认从 1 个会话开始,每 5 分钟增加 1 个,最高到 5 个会话。账号完全没有活跃会话后,下次流量重新从初始值开始。
动态 RPM 示例
默认从 5 RPM开始,每 5 分钟增加 1 RPM,最高到 10 RPM。RPM 从该账号第一次成功转发开始计时。
0 表示不限制
会话的初始和最高都填 0 时不限制会话;RPM 的初始和最高都填 0 时不限制 RPM。并发仍独立执行。
安全边界
参数只影响 Sub2API 选号与限流,不修改账号凭证、代理、额度、计费或 Gateway 身份规范化。计时使用 Redis 服务器时间,多实例一致;保存采用原子文件替换。
运行策略
只扫描 system 与 messages 的文本字段;命中后在 final verifier 前拒绝,不会请求 Anthropic。审计日志只写规则编号,不写用户原文。
安全边界
Gateway 按 account ref 查询身份后,重写 metadata.user_id、同步 session、构造 persona headers 与 billing block,再执行 final verifier。策略文件每次请求都会重新校验。
固定安全项
STRICT_CCH=true REQUIRE_SHARED_REPLAY=true
这两项不能在网页关闭。
仅服务器可修改
DATABASE_URL
HANDOFF_KEYS
REPLAY_REDIS_URL
POLICY_VERSION_ALLOWLIST
UPSTREAM_URL
UPSTREAM_HOST_ALLOWLIST
这些字段涉及凭证、信任根或上游边界,必须通过服务器配置、备份和双端协调流程修改。
代理池
| 名称 | 协议 | Sub2API ID | 状态 | 操作 |
|---|