核心概念
最近更新:2026年9月15日
账户、工作区、成员、API 密钥、模型与供应商、额度之间的关系,以及一次调用如何在这些对象之间流转。
Amux 的对象模型由六类实体构成。理解它们之间的从属关系,可以解释绝大多数「费用记到哪里」「谁能看到什么」「为什么这个请求被拒绝」的问题。
对象关系
用户(登录身份)
│
├── 个人账户 ──────────── 个人工作区(固定 1 个)
│ 余额挂在这一层 │
│ └── API 密钥
│
└── 组织账户 ──────────── 工作区 A ── API 密钥
余额挂在这一层 ├── 工作区 B ── API 密钥
└── 工作区 C ── API 密钥
| 对象 | 是什么 | 挂在谁下面 |
|---|---|---|
| 用户 | 登录身份,以邮箱唯一标识 | —— |
| 账户 | 计费主体。余额、账单、发票、专属折扣都在这一层 | 个人账户属于用户;组织账户独立存在 |
| 工作区 | 隔离单元。区分成员、密钥、用量与日志 | 账户 |
| 成员 | 用户在某个账户或工作区中的身份与权限 | 账户 / 工作区 |
| API 密钥 | 调用凭据。承载额度限制、模型白名单与路由配置 | 工作区 |
| 模型 × 供应商 | 一个模型在一家供应商上的具体报价与能力 | 平台目录 |
账户是计费主体
余额属于账户层,不属于工作区。 个人账户一份,每个组织账户各一份,彼此独立且不支持互相转账。
扣费路径是固定的一条:
API 密钥 → 所属工作区 → 该工作区所属账户 → 从这个账户的余额扣减
因此「这次调用花谁的钱」只取决于用的是哪把密钥。充值之前应先确认费用应归属到哪个账户,详见账户、组织与工作区。
工作区是隔离单元,不是计费单元
工作区用于表达团队、部门或项目边界。同一个组织下的多个工作区共用该组织账户的余额,但各自拥有独立的成员、密钥、用量与日志视图。
个人账户固定只有一个工作区,不可增删,也不能邀请他人。
API 密钥是调用的起点
密钥等同于调用身份:任何持有它的人都能以你的名义发起调用并产生费用。密钥上可以配置四类约束:
| 配置 | 作用 |
|---|---|
| 额度限制 | 总量上限,以及日 / 周 / 月周期上限 |
| 可调用模型 | 白名单。留空表示不限制 |
| 路由 | 排序策略、货源层级、指定或优先供应商 |
| 状态 | 启用 / 停用 / 吊销 |
详见 API 密钥。
模型与供应商是两个维度
模型是能力单位,用规范 ID 标识,格式为 厂商/模型(例如 anthropic/claude-opus-5)。
供应商是提供该模型服务的实体。同一个模型往往有多家供应商提供,价格、上下文长度、支持的协议与货源层级可能各不相同。模型目录中每个模型都会列出全部供应商的报价。
协议是第三个独立维度。协议决定请求的报文格式与端点地址,与目标模型无关:可以用 OpenAI SDK 调用 Claude,也可以用 Anthropic SDK 调用 Gemini。
一次调用需要在这三个维度上各做一次选择:
协议(你的客户端决定) × 模型(你指定) × 供应商(路由决定,也可指定)
供应商的选择规则见路由与故障转移,货源层级的含义见供应商与货源层级。
额度以批次记账
充值、赠送与订阅额度分别形成独立的批次,每个批次记录自己的金额、类型与有效期。扣费时按固定顺序消耗:
赠送额度 → 订阅额度 → 付费额度
同一类型内部,先消耗更早过期的批次。这一顺序保证可退款的付费额度尽可能被保留到最后。详见余额、额度与扣费顺序。
一次调用的完整路径
客户端
│ 携带 API 密钥,按所用协议发往对应端点
▼
鉴权 ── 校验密钥状态、额度限制、模型白名单
│
▼
路由 ── 合并账户 / 密钥 / 请求三层配置,排出候选供应商序列
│
▼
调用上游 ── 失败则按序列切换到下一家(失败的尝试不计费)
│
▼
计费 ── 按命中供应商的分项单价扣减账户余额
│
▼
记录 ── 写入调用日志与用量聚合
其中路由的三层合并规则是最容易产生疑问的一步,单独说明见路由与故障转移。