Amux

核心概念

最近更新:2026年9月15日

账户、工作区、成员、API 密钥、模型与供应商、额度之间的关系,以及一次调用如何在这些对象之间流转。

Amux 的对象模型由六类实体构成。理解它们之间的从属关系,可以解释绝大多数「费用记到哪里」「谁能看到什么」「为什么这个请求被拒绝」的问题。

对象关系

用户(登录身份)
  │
  ├── 个人账户 ──────────── 个人工作区(固定 1 个)
  │      余额挂在这一层         │
  │                            └── API 密钥
  │
  └── 组织账户 ──────────── 工作区 A ── API 密钥
         余额挂在这一层    ├── 工作区 B ── API 密钥
                          └── 工作区 C ── API 密钥
对象是什么挂在谁下面
用户登录身份,以邮箱唯一标识——
账户计费主体。余额、账单、发票、专属折扣都在这一层个人账户属于用户;组织账户独立存在
工作区隔离单元。区分成员、密钥、用量与日志账户
成员用户在某个账户或工作区中的身份与权限账户 / 工作区
API 密钥调用凭据。承载额度限制、模型白名单与路由配置工作区
模型 × 供应商一个模型在一家供应商上的具体报价与能力平台目录

账户是计费主体

余额属于账户层,不属于工作区。 个人账户一份,每个组织账户各一份,彼此独立且不支持互相转账。

扣费路径是固定的一条:

API 密钥 → 所属工作区 → 该工作区所属账户 → 从这个账户的余额扣减

因此「这次调用花谁的钱」只取决于用的是哪把密钥。充值之前应先确认费用应归属到哪个账户,详见账户、组织与工作区

工作区是隔离单元,不是计费单元

工作区用于表达团队、部门或项目边界。同一个组织下的多个工作区共用该组织账户的余额,但各自拥有独立的成员、密钥、用量与日志视图。

个人账户固定只有一个工作区,不可增删,也不能邀请他人。

API 密钥是调用的起点

密钥等同于调用身份:任何持有它的人都能以你的名义发起调用并产生费用。密钥上可以配置四类约束:

配置作用
额度限制总量上限,以及日 / 周 / 月周期上限
可调用模型白名单。留空表示不限制
路由排序策略、货源层级、指定或优先供应商
状态启用 / 停用 / 吊销

详见 API 密钥

模型与供应商是两个维度

模型是能力单位,用规范 ID 标识,格式为 厂商/模型(例如 anthropic/claude-opus-5)。

供应商是提供该模型服务的实体。同一个模型往往有多家供应商提供,价格、上下文长度、支持的协议与货源层级可能各不相同。模型目录中每个模型都会列出全部供应商的报价。

协议是第三个独立维度。协议决定请求的报文格式与端点地址,与目标模型无关:可以用 OpenAI SDK 调用 Claude,也可以用 Anthropic SDK 调用 Gemini。

一次调用需要在这三个维度上各做一次选择:

协议(你的客户端决定) × 模型(你指定) × 供应商(路由决定,也可指定)

供应商的选择规则见路由与故障转移,货源层级的含义见供应商与货源层级

额度以批次记账

充值、赠送与订阅额度分别形成独立的批次,每个批次记录自己的金额、类型与有效期。扣费时按固定顺序消耗:

赠送额度 → 订阅额度 → 付费额度

同一类型内部,先消耗更早过期的批次。这一顺序保证可退款的付费额度尽可能被保留到最后。详见余额、额度与扣费顺序

一次调用的完整路径

客户端
  │  携带 API 密钥,按所用协议发往对应端点
  ▼
鉴权 ── 校验密钥状态、额度限制、模型白名单
  │
  ▼
路由 ── 合并账户 / 密钥 / 请求三层配置,排出候选供应商序列
  │
  ▼
调用上游 ── 失败则按序列切换到下一家(失败的尝试不计费)
  │
  ▼
计费 ── 按命中供应商的分项单价扣减账户余额
  │
  ▼
记录 ── 写入调用日志与用量聚合

其中路由的三层合并规则是最容易产生疑问的一步,单独说明见路由与故障转移

相关