把本机的 AI 编程助手收进一个面板:Casbin Gateway 的配置、成本、权限与模型混搭

如果你机器上装了不止一个 AI 编程助手,并且换过模型来源,这篇大概能省你一点时间。

我是 Casbin Gateway 的开发者之一。这篇不讲架构,就按实际的使用顺序走一遍,说清楚它能干什么、不能干什么。

它想解决的问题

单独用一个 AI 编程助手,装完就能用,没什么麻烦。麻烦是数量上来之后才出现的。

Claude Code 读 ~/.claude/settings.json,Codex CLI 读 ~/.codex/config.toml,Cursor 有自己的设置面板,Gemini CLI、opencode、Cline 各有各的位置和各自的字段名。有的叫 base_url,有的要设 ANTHROPIC_BASE_URL 环境变量,有的写在某个 profile 段落里。

于是「换一个模型来源」这件本该很小的事,变成了挨个开文件手改。改的时候看不到会是什么效果,改坏了也没有回头路——JSON 少一个逗号,Agent 直接起不来。

真实代价不是那点时间,是你从此不太愿意换了。明明有更便宜的选择,一想到要开五个文件就算了。

1. 装

单个二进制,没有外部依赖。不用装 Go,不用装 Node,不用起数据库。Windows / macOS / Linux 都有构建产物,从 GitHub releases 直接下。

跑起来自己开窗口,不需要注册登录,默认只监听 127.0.0.1。本机工具就该是本机工具。

2. 自动识别已装的 Agent

打开之后不用手动添加,它扫一遍就把机器上装了什么列出来,包括各自的配置文件路径。目前认识 29 个客户端,Claude Code、Codex CLI、Cursor、Gemini CLI、opencode、Cline 这些主流的都在里面。

3. 换模型来源:改一次,全体生效

加一个供应商(填地址和 key),然后指给哪些 Agent 用。

两个细节:

  • 写入前有 diff 预览,能看到它到底要往 settings.json 里改哪几行,不是盲改;
  • 每次改动留一版,回滚是一个按钮

4. 混搭:让 Codex 跑 DeepSeek

网关在中间把不同厂商的 wire format 对翻了,所以 Agent 那头感知不到自己在跟谁说话。

结果就是可以混搭:Codex 接 DeepSeek、Claude Code 接 Kimi

说句实话的:这事有上限。协议层能对翻,不代表模型能力能等价替换——常规的重构、补测试这类任务差别不大,复杂的多步推理还是原来的模型稳。它给你的是「按任务选档」的自由,不是「换便宜的什么都不掉」。

5. 成本:按天 / 按模型 / 按 Agent 拆开

这里有个设计上的选择值得说:数据不只来自网关自身的流量,还从各个 Agent 自己的会话记录里读

所以装完第一次打开就有历史数据,不用等它跑几天积累,之前没走网关的请求也算得进去。

缓存那部分单独算实际命中的计费。Prompt caching 的规则是写入贵、命中便宜,理论上长会话越跑越省——但命中率到底如何,从账单总额上是看不出来的,得单独算。

6. 权限:约 40 个开关,按 Agent 分别配

不许开终端、不许联网、贵模型直接拒绝。

关键在于关掉的工具是在请求离开本机之前就被摘掉的——不是在提示词里跟模型商量「请不要用」,是模型根本看不到这个工具存在。这是「策略」和「祈祷」的区别。

Casbin 本身就是做访问控制的,这部分算是本行。

7. 版本管理与多开

  • Agent 自身的升级和回滚:新版本有问题可以退回去;
  • 同一个 Agent 多开,各登各的账号。

8. 顺带:验一验中转上游

如果你用的是中转而不是官方端点,这个可能有用。

响应里的 model 字段是中转商自己填的,它想写什么就写什么。你点 Opus,它转给一个便宜模型,返回结构完全合法,从结果里看不出来。

所以做了一个 Authenticity 功能,不猜,直接发探针去问上游:答话的是不是你点的那个模型、模型自称由谁训练、请求前面有没有被塞入额外内容、连问几遍是不是同一个模型、文档里声明支持的参数(logprobsn、停止词)是老实执行了还是收下 200 后丢掉、两级嵌套的 tool schema 在强制调用下还活不活得下来、流式事件里该有的字段在不在、缓存计费实不实。

最后给 0~100 分和 A~F 等级。每条测试用例的原始请求、判分逻辑、权重全部公开在页面上,可以改权重、可以关掉、可以自己加题。一个不公开方法的评分不能当证据。

一次完整探测会消耗那家上游几分钱额度,报告里写明花了多少。

说点不足

  • 桌面端打包体积不小;
  • 认得的 29 个客户端里,冷门的那几个覆盖程度不如主流的那几个;
  • 它解决的是「管理」,不解决「模型好不好用」。只装了一个助手的话,确实用不上。

小结

这东西的定位是本机 AI 编程助手的管理面板:配置统一、成本可见、权限可控,外加协议互转和上游验真。

项目地址:https://github.com/apache/casbin-gateway (Apache 2.0)


利益相关:我是这个项目的开发者。

内容说明:本文由 AI 辅助撰写、经本人核对后发布,文中所述功能均以项目实际实现为准。

文章摘自:https://www.cnblogs.com/casbin/p/22865426/casbin-gateway-manage-ai-coding-agents