AIProxy是什么
AIProxy是一款帮助iOS和macOS应用安全调用AI及其他第三方API的托管代理服务。它让开发者无需自建云函数或后端,也能避免把供应商私钥直接打包进客户端。
平台提供开发者控制台、AWS托管代理和AIProxySwift客户端库。商业代理负责密钥保护、滥用防御与监控,Swift库则负责在苹果应用中构造和发送请求。
为什么客户端不能直接保存API密钥
写入应用包、配置文件或运行时内存的密钥都可能被逆向、抓包或调试工具获取。一旦供应商密钥泄露,攻击者可以产生大量请求和费用。
把请求交给远程代理并不能消除所有风险,但可以限制可调用端点、识别设备、设置速率,并在异常时快速停用或更换供应商密钥。
主要功能
分片密钥保护
AIProxy不会在后端保存可直接使用的完整供应商密钥。平台加密密钥后只保存结果的一部分,另一部分交给应用随请求发送,两部分结合后才能临时解密并转发。
Apple DeviceCheck
服务使用Apple DeviceCheck确认请求来自运行在合法苹果硬件上的应用,并让设备令牌只能使用一次。该机制可降低代理端点被脚本直接滥用的风险。
证书固定
客户端支持证书固定,用于减少中间人攻击和流量截获。证书更新和应用版本兼容需要持续维护,错误配置可能导致合法请求失败。
端点规则与速率限制
开发者可以只开放应用实际需要的API路径,并阻止其他端点。还可按阈值限制请求,避免单个设备或用户持续消耗供应商额度。
使用监控与异常提醒
控制台展示请求用量、状态和客户端标识,并提供异常活动通知。Live Console可测试调用、查看错误并分析性能。
远程模型覆盖
Model Overrides允许在控制台改变特定端点使用的模型,不必重新发布应用。它适合模型迁移、成本试验和紧急停用,但必须验证新模型的参数兼容性。
自带密钥模式
平台支持让最终用户提供自己的供应商密钥,并把请求直接发送给已支持的服务。应用仍需要以安全方式采集、存储和清理用户密钥。
多供应商Swift客户端
AIProxySwift支持OpenAI、Anthropic、Gemini、Replicate、Stability AI、ElevenLabs、OpenRouter、Perplexity、DeepSeek等15家以上服务。不同供应商只开放文档列出的端点。
适合哪些用户
- 在iPhone、iPad或Mac应用中调用AI模型的独立开发者
- 不希望为早期产品单独建设后端的Swift团队
- 需要限制模型端点和用户请求频率的应用
- 希望从控制台监控AI调用与异常状态的团队
- 需要远程切换模型而不重新提交App Store的产品
- 为高级用户提供自带API密钥选项的应用
AIProxy接入教程
- 注册开发者控制台并创建一个项目。
- 添加要保护的AI服务,并配置供应商API密钥。
- 在Apple开发者账户创建DeviceCheck密钥和相关标识。
- 把P8文件、Key ID和Apple Team ID配置到项目中。
- 在Xcode项目中通过Swift Package Manager安装AIProxySwift。
- 使用控制台生成的初始化代码配置服务客户端。
- 只允许应用需要的端点,并设置合理速率限制。
- 在测试设备运行真实请求,检查证书固定和DeviceCheck。
- 配置用量告警、供应商预算和密钥轮换流程后再上线。
支持的服务类型
官方文档覆盖聊天、流式聊天、多模态输入、图像生成、语音、结构化输出和天气等不同接口。支持某个供应商不等于支持其全部API和所有新模型。
- OpenAI:聊天、流式、多模态、图像和文字转语音等
- Anthropic与Gemini:聊天和各自文档列出的接口
- Replicate与Stability AI:图像生成模型
- ElevenLabs:语音相关能力
- OpenRouter、Together AI、Groq与DeepSeek:大模型调用
- Perplexity与Brave Search:搜索和问答接口
价格与套餐
以下价格于2026年8月25日根据官方价格页核验,金额为美元,额度按每月代理请求次数计算。AIProxy订阅费不包含OpenAI、Anthropic等上游供应商产生的模型费用。
| 方案 | 月费 | 每月请求 | 支持级别 | 主要权益 |
|---|---|---|---|---|
| Free | 免费 | 1000次 | 标准 | 无需信用卡,可测试基础代理能力 |
| Starter | 10美元 | 10000次 | 标准 | 安全、监控、限流、覆盖和实时控制台 |
| Pro | 50美元 | 100000次 | 标准 | 与Starter相同功能,更高请求量 |
| Premium | 200美元 | 100万次 | 优先支持 | 完整安全与控制功能 |
| Business | 2000美元 | 1000万次 | 按需支持 | 定制集成与99.99%可用性保证 |
Starter及以上均列出密钥安全、DeviceCheck、证书固定、用量监控、速率限制、模型覆盖、活动提醒和Live Console。超出额度的处理、升级和额外费用应在上线前向官方确认。
实际成本如何估算
总成本由AIProxy月费和上游AI供应商用量费共同组成。一次应用操作可能发起多个代理请求,因此不能把“请求数”简单等同于活跃用户数量。
- 统计每个核心流程平均产生的代理请求数
- 估算月活用户、每日使用频次和峰值并发
- 把流式请求、重试、工具调用和图片任务分别计算
- 在上游供应商同时设置预算和用量告警
- 预留异常重试、版本发布和营销增长的缓冲额度
隐私与日志
官方隐私政策说明,代理会保存请求来源IP地址和HTTP响应状态码。账户注册会收集姓名与邮箱,付费信息由Stripe保存。
实际提示词、图片、音频和输出仍会经过AIProxy转发给所选供应商,因此开发者必须同时评估AIProxy和上游服务的隐私政策。不要默认代理层会让敏感数据变成本地处理。
- 避免发送不必要的个人和设备信息
- 在应用隐私说明中披露代理与模型供应商
- 医疗、金融和儿童数据应经过专门合规评估
- 生产环境关闭请求正文和响应正文调试日志
- 为删除、访问和数据主体请求建立处理流程
安全配置建议
- 只开放应用确实使用的API端点
- 按功能和用户场景设置分层速率限制
- 不要把上游完整密钥提交到代码仓库
- 定期轮换供应商密钥并测试撤销流程
- 为异常请求量、错误率和费用设置多重告警
- 高风险业务仍应考虑自建后端和更细粒度身份控制
产品优势
- 专门针对Swift和苹果应用设计,接入路径清晰
- 分片密钥降低完整供应商密钥静态存储风险
- 结合DeviceCheck、证书固定和一次性令牌
- 支持15家以上AI及第三方服务
- 可以远程覆盖模型和限制端点
- 免费方案提供每月1000次请求用于验证
使用限制与注意事项
- 产品重点是苹果平台,不是通用的跨语言后端网关。
- 代理安全不能替代应用身份、权限和业务风控。
- DeviceCheck需要Apple开发者配置,并存在设备与平台限制。
- 上游供应商费用不包含在AIProxy订阅中。
- 模型覆盖可能造成参数或输出行为变化。
- 任何远程代理都会增加网络依赖和一段调用延迟。
开源状态
AIProxy的托管代理、开发者控制台和商业安全服务并未被官方声明为完整开源平台。用户不能仅凭公开Swift代码自行复制其后端服务。
官方AIProxySwift客户端库在GitHub公开,并采用MIT许可证。开源库可以直接连接供应商或通过AIProxy后端请求,但其许可证不自动覆盖商业代理。
常见问题
AIProxy会保存完整API密钥吗
官方称不会保存可直接使用的完整密钥,而是保存加密结果的一部分,另一部分由应用随请求提供。两部分结合后才用于转发。
为什么AIProxy客户端密钥可以放在应用里
该部分密钥单独无法恢复供应商密钥,还要结合服务端片段和安全检查。它仍应与DeviceCheck、证书固定和端点规则共同使用。
免费版有多少请求
免费方案每月包含1000次代理请求,不需要信用卡。供应商API本身的费用和额度仍需单独承担。
支持哪些平台
产品主要为iOS和macOS的Swift应用设计,文档和SDK也围绕苹果生态。其他技术栈是否支持应向官方确认。
可以不更新应用就切换模型吗
可以在受支持端点使用Model Overrides,但必须测试请求参数、响应结构和成本变化。不要在生产环境无验证切换。
AIProxy是开源工具吗
Swift客户端库采用MIT许可证,但托管代理与控制台是商业服务。两者的开源状态必须分开标注。
总结
AIProxy适合希望快速保护苹果应用中AI供应商密钥的Swift开发者,优势是分片密钥、DeviceCheck、证书固定、限流和远程模型控制。上线前应同时核算代理请求费与模型费,并确保端点、日志、隐私披露和密钥轮换配置完整。
桂公网安备45132202000164号