Backmesh是什么
Backmesh是一款面向Web与移动端AI应用的开源后端,核心用途是防止OpenAI、Gemini、Anthropic等LLM私钥被打包进客户端。开发者可让应用通过受保护的网关调用模型,同时继续使用原有模型SDK。
它同时提供官方托管服务和Cloudflare自托管方案。Backmesh主要解决密钥安全、用户鉴权、滥用限流与资源隔离,不是聊天机器人、模型训练平台或通用Agent构建器。
Backmesh主要功能
隐藏LLM API密钥
模型服务的私钥由Backmesh加密保存,客户端只提交已登录用户的JWT。这样可以降低密钥随应用代码泄露并产生异常账单的风险。
JWT用户鉴权
网关会验证Supabase或Firebase签发的JWT,确认请求来自应用内的有效用户。开发者无需在客户端暴露模型服务的私钥。
按用户设置请求限额
开发者可配置每个用户在指定时间窗口内的调用上限。超过限制后,网关会返回429响应,应用需要提供清晰的重试提示。
资源访问控制
Backmesh可保护文件、线程等有状态API资源,让创建资源的用户继续访问自己的内容。该机制有助于减少不同终端用户之间的数据越权。
兼容多个模型服务
官方文档列出OpenAI、Gemini、Anthropic和Cloudflare Workers AI。实际可用端点、流式响应与文件功能应在目标SDK中逐项测试。
无额外SDK的调用分析
托管控制台可自动记录模型调用,用于观察错误率、费用、响应时间和模型使用分布。官方说明,自托管版本不包含托管SaaS中的分析仪表盘。
自托管部署
开源版本可部署到个人Cloudflare账户,并使用Workers与KV运行。自托管者需要自行承担云资源费用、密钥管理、日志、升级和安全维护。
Backmesh使用教程
- 确定应用使用的身份系统与LLM服务,并整理所需API端点。
- 注册Backmesh托管账户,或在Cloudflare账户中部署开源版本。
- 创建LLM API Gatekeeper,填写模型接口地址与私钥。
- 配置Supabase或Firebase项目参数,让网关能够验证JWT。
- 为单个用户设置合理的时间窗口和请求上限。
- 在应用中把模型API地址替换为Backmesh网关地址。
- 使用当前登录用户的JWT代替模型私钥发起请求。
- 测试无效令牌、超限、文件归属和流式输出等异常场景。
- 上线后持续查看费用、错误率、延迟和异常调用。
接入时的建议
- 先在测试项目中验证JWT签名、过期时间与用户身份。
- 为昂贵模型和高成本端点设置更严格的单用户限额。
- 在前端正确处理401、403、429和模型服务错误。
- 不要把管理密码、Cloudflare密钥或模型私钥写入客户端。
- 为文件、线程和助手等资源测试跨用户访问隔离。
- 定期轮换密钥并检查调用日志中的异常流量。
适合哪些用户
- 开发浏览器端AI应用的JavaScript团队。
- 使用Flutter或React Native制作移动AI应用的开发者。
- 通过Supabase或Firebase管理用户登录的项目。
- 希望降低LLM密钥泄露与费用滥用风险的创业团队。
- 需要Cloudflare自托管AI网关的技术团队。
- 希望按终端用户分析模型成本和性能的SaaS产品。
Backmesh的优势
- 将密钥保护、JWT鉴权、限流和资源权限集中在一个网关中。
- 应用只需替换基础地址与认证令牌,接入改动相对集中。
- 支持多个主流模型服务和两种常见身份提供商。
- 开源版本允许团队审查代码并部署到自己的Cloudflare账户。
- 托管版提供自动化的用户级LLM调用分析。
- 价格页公开请求量、月活用户和超额计费规则。
使用限制与注意事项
- Backmesh不能替代完整的应用安全审计和云账户防护。
- 当前官方文档重点支持Supabase与Firebase,其他身份系统需另行确认。
- 自托管依赖Cloudflare Workers与KV,并会产生相应平台成本。
- 自托管版本没有官方SaaS的LLM分析仪表盘。
- 模型服务自身的API费用不包含在Backmesh订阅中。
- 限流配置过宽仍可能产生高额模型账单,过严则会影响正常用户。
- 涉及文件和线程时,应验证资源隔离与数据保留策略。
- 开源许可要求需要结合实际部署和修改方式评估。
Backmesh价格
以下为2026年8月26日官网公开的托管服务价格。官网提供15天试用,税费、年付安排和企业合同可能变化,最终以实时结算页或销售报价为准。
| 方案 | 价格 | 请求额度 | 月活用户额度 | 适用场景 |
|---|---|---|---|---|
| Starter | 10美元/月 | 每月50万次 | 每月5万 | 个人开发者、小型应用与产品验证 |
| Pro | 联系销售 | 每月200万次,超出后每100万次1美元 | 每月10万,超出后每位月活0.003美元 | 增长中的正式产品 |
| Enterprise | 联系销售 | 不限 | 不限 | 大规模与定制化企业部署 |
三档均列出不限数量的LLM API Gatekeeper、专属Discord频道、按用户限流和资源访问控制。所谓“不限”仍应结合服务条款、合理使用规则与销售合同理解。
开源与自托管说明
Backmesh核心仓库公开在GitHub,主要使用TypeScript,并采用GNU Affero General Public License v3.0。它是真正的开源项目,但使用、修改和通过网络提供服务时需要遵守AGPL-3.0义务。
官方自托管教程基于Cloudflare Workers与KV,包含克隆代码、创建KV命名空间、配置环境变量和部署Worker等步骤。托管SaaS的分析仪表盘不属于自托管版本的同等功能范围。
数据与安全
Backmesh的安全价值主要来自服务端保存模型密钥、验证JWT并按用户限制请求。开发团队仍应保护身份系统、Cloudflare账户、后台密码与部署环境变量。
正式上线前应验证令牌失效、用户注销、跨用户资源访问、日志脱敏与数据删除流程。任何网关都不能保证模型输出正确,也不能自动满足所有隐私或行业合规要求。
常见问题
Backmesh能防止LLM密钥泄露吗?
它可避免把模型私钥直接放入Web或移动客户端,但开发者仍需保护后台账户、环境变量和身份系统。
Backmesh支持哪些模型服务?
官方文档列出OpenAI、Gemini、Anthropic和Cloudflare Workers AI,具体端点兼容性应在接入前测试。
Backmesh支持哪些用户认证系统?
当前官方文档明确支持Supabase和Firebase,并通过用户JWT验证请求。
Backmesh可以免费使用吗?
托管版提供15天试用,之后Starter为每月10美元;开源版可自托管,但需要承担Cloudflare资源和运维成本。
Backmesh可以自托管吗?
可以。官方提供基于Cloudflare Workers与KV的部署教程,自托管版不包含托管SaaS的分析仪表盘。
Backmesh是开源项目吗?
是。核心仓库采用AGPL-3.0许可证,使用和修改时应遵守相应开源义务。
桂公网安备45132202000164号