如果你机器上装了不止一个 AI 编程助手,并且换过模型来源,这篇大概能省你一点时间。
我是 Casbin Gateway 的开发者之一。这篇不讲架构,就按实际的使用顺序走一遍,说清楚它能干什么、不能干什么。
它想解决的问题
单独用一个 AI 编程助手,装完就能用,没什么麻烦。麻烦是数量上来之后才出现的。
Claude Code 读 ~/.claude/settings.json,Codex CLI 读 ~/.codex/config.toml,Cursor 有自己的设置面板,Gemini CLI、opencode、Cline 各有各的位置和各自的字段名。有的叫 base_url,有的要设 ANTHROPIC_BASE_URL 环境变量,有的写在某个 profile 段落里。
于是「换一个模型来源」这件本该很小的事,变成了挨个开文件手改。改的时候看不到会是什么效果,改坏了也没有回头路——JSON 少一个逗号,Agent 直接起不来。
真实代价不是那点时间,是你从此不太愿意换了。明明有更便宜的选择,一想到要开五个文件就算了。
1. 装
单个二进制,没有外部依赖。不用装 Go,不用装 Node,不用起数据库。Windows / macOS / Linux 都有构建产物,从 GitHub releases 直接下。
跑起来自己开窗口,不需要注册登录,默认只监听 127.0.0.1。本机工具就该是本机工具。
2. 自动识别已装的 Agent
打开之后不用手动添加,它扫一遍就把机器上装了什么列出来,包括各自的配置文件路径。目前认识 29 个客户端,Claude Code、Codex CLI、Cursor、Gemini CLI、opencode、Cline 这些主流的都在里面。
3. 换模型来源:改一次,全体生效
加一个供应商(填地址和 key),然后指给哪些 Agent 用。
两个细节:
- 写入前有 diff 预览,能看到它到底要往
settings.json里改哪几行,不是盲改; - 每次改动留一版,回滚是一个按钮。
4. 混搭:让 Codex 跑 DeepSeek
网关在中间把不同厂商的 wire format 对翻了,所以 Agent 那头感知不到自己在跟谁说话。
结果就是可以混搭:Codex 接 DeepSeek、Claude Code 接 Kimi。
说句实话的:这事有上限。协议层能对翻,不代表模型能力能等价替换——常规的重构、补测试这类任务差别不大,复杂的多步推理还是原来的模型稳。它给你的是「按任务选档」的自由,不是「换便宜的什么都不掉」。
5. 成本:按天 / 按模型 / 按 Agent 拆开
这里有个设计上的选择值得说:数据不只来自网关自身的流量,还从各个 Agent 自己的会话记录里读。
所以装完第一次打开就有历史数据,不用等它跑几天积累,之前没走网关的请求也算得进去。
缓存那部分单独算实际命中的计费。Prompt caching 的规则是写入贵、命中便宜,理论上长会话越跑越省——但命中率到底如何,从账单总额上是看不出来的,得单独算。
6. 权限:约 40 个开关,按 Agent 分别配
不许开终端、不许联网、贵模型直接拒绝。
关键在于关掉的工具是在请求离开本机之前就被摘掉的——不是在提示词里跟模型商量「请不要用」,是模型根本看不到这个工具存在。这是「策略」和「祈祷」的区别。
Casbin 本身就是做访问控制的,这部分算是本行。
7. 版本管理与多开
- Agent 自身的升级和回滚:新版本有问题可以退回去;
- 同一个 Agent 多开,各登各的账号。
8. 顺带:验一验中转上游
如果你用的是中转而不是官方端点,这个可能有用。
响应里的 model 字段是中转商自己填的,它想写什么就写什么。你点 Opus,它转给一个便宜模型,返回结构完全合法,从结果里看不出来。
所以做了一个 Authenticity 功能,不猜,直接发探针去问上游:答话的是不是你点的那个模型、模型自称由谁训练、请求前面有没有被塞入额外内容、连问几遍是不是同一个模型、文档里声明支持的参数(logprobs、n、停止词)是老实执行了还是收下 200 后丢掉、两级嵌套的 tool schema 在强制调用下还活不活得下来、流式事件里该有的字段在不在、缓存计费实不实。
最后给 0~100 分和 A~F 等级。每条测试用例的原始请求、判分逻辑、权重全部公开在页面上,可以改权重、可以关掉、可以自己加题。一个不公开方法的评分不能当证据。
一次完整探测会消耗那家上游几分钱额度,报告里写明花了多少。
说点不足
- 桌面端打包体积不小;
- 认得的 29 个客户端里,冷门的那几个覆盖程度不如主流的那几个;
- 它解决的是「管理」,不解决「模型好不好用」。只装了一个助手的话,确实用不上。
小结
这东西的定位是本机 AI 编程助手的管理面板:配置统一、成本可见、权限可控,外加协议互转和上游验真。
项目地址:https://github.com/apache/casbin-gateway (Apache 2.0)
利益相关:我是这个项目的开发者。
内容说明:本文由 AI 辅助撰写、经本人核对后发布,文中所述功能均以项目实际实现为准。
文章摘自:https://www.cnblogs.com/casbin/p/22865426/casbin-gateway-manage-ai-coding-agents
