RepoDaily · 2026-07-02 · Infrastructure / Runtime

OmniRoute:一个端点、231+ AI 供应商、15–95% Token 节省

#5 Infrastructure / Runtime TypeScript +1,012 diegosouzapw/OmniRoute 打开仓库

一个 TypeScript AI 网关,将 50+ 免费供应商层级聚合在一个 OpenAI 兼容端点之后,支持堆叠压缩、自动故障转移和 MCP 范围化远程访问。

项目类型Infrastructure / Runtime
最适合希望通过本地网关将 Claude Code、Codex、Cursor、Cline 或 Copilot 接入免费和付费 LLM 供应商、并利用 Token 压缩降低成本的开发者。
风险等级中等 — MIT 许可证、可自托管,但免费层级的聚合依赖第三方供应商的配额和条款。
评估时间30–60 分钟,通过 npm 或 Docker 安装并连接一个 CLI 工具。

核心问题: 将 231+ 供应商聚合到一个端点并配合堆叠压缩,能否将实际成本降到足以值得运行本地网关?

93/100

RepoDaily 采用评分

RepoDaily 将该项目的采用分评为 93/100(强):分数来自文章来源、安装路径、生产风险、差异化、许可证清晰度以及 AI/Agent 适配度。

基于 RepoDaily 来源和采用说明的方向性评分,不是基准测试。风险: 中
100证据质量

包含 5 个来源、覆盖 4 类来源;如有 RepoDaily 独有模块,会进一步提高证据分。

100可安装/可试用性

检测到 6 个工作流步骤、6 个下一步动作,以及 5 个命令/安装信号。

69维护可信度

趋势热度为 +1,012 stars;如内容中有 release、issue 或维护信号,会提高维护可信度。

96生产准备度

采纳风险标记为 medium,并包含 6 条安全说明与 4 条跳过条件。

100差异化

3 个机会视角、4 个替代方案,以及 4 个类型化模块支撑差异化判断。

82许可证清晰度

文章中包含许可证来源或许可证表述。

90Agent / AI 适配度

文章正文和元数据中检测到 8 个 AI/Agent 相关信号。

项目概览

OmniRoute 是一个 TypeScript 编写的 AI 网关,位于编程工具与 231+ 个 LLM 供应商目录之间。核心卖点非常具体:无需为每个供应商单独付费和管理密钥,只需将 Claude Code、Codex、Cursor、Cline、Copilot 或 Antigravity 指向同一个本地端点,由 OmniRoute 处理路由、故障转移和压缩。其中 50+ 个供应商提供免费层级,OmniRoute 将它们聚合为一个资源池,声称每月可达到约 16 亿有据可查的免费 Token,首月加上注册赠送额度最高可达约 21 亿。

OmniRoute 与简单代理的区别在于其堆叠压缩管道。两个引擎——RTK(过滤 Gradle、.NET CLI 等工具输出)和 Caveman(压缩英语、西班牙语、葡萄牙语、德语、法语、日语和中文中的冗余内容、重复上下文和密集词汇)——在请求体发送到上游供应商之前进行处理。项目报告称,根据工作负载不同,可节省 15–95% 的 Token。3.8.42 版本新增了通胀防护:如果压缩后的体积反而增大,系统会丢弃压缩体并发送原始内容。

该网关可通过 npm 包安装(Node ≥ 22.0.0)、Docker 镜像(Docker Hub 上的 diegosouzapw/omniroute)、Electron 桌面应用,甚至通过 Termux 在 Android 上运行。它提供有 OpenAPI 规范文档的 REST API、支持 PWA 的仪表板,以及约 13 个细粒度权限范围的 MCP 服务器。底层存储中,SQLite 里的敏感凭据使用 AES-256-GCM 加密,密钥通过 scrypt 派生。

解决什么问题

  • 在 Claude、GPT 和 Gemini 之间切换意味着需要为每个供应商管理独立的 API 密钥、速率限制和账单面板。
  • 数十个供应商都有免费层级,但它们是碎片化的——各自有不同的注册流程、Token 上限和 SDK。
  • Claude Code 和 Cursor 等编程助手在大型代码库上消耗 Token 很快,即使是慷慨的免费层级也会在会话中途耗尽。
  • 构建系统(Gradle、dotnet)的工具输出和冗长的对话历史会在不增加推理价值的情况下膨胀请求体。
  • 需要本地代理来实现路由和可观测性的团队,往往最终自己编写粘合代码,而不是使用一个已维护的网关。

工作原理

  1. 通过 `npm i -g omniroute`(Node ≥ 22.0.0)安装,或拉取 Docker 镜像 `diegosouzapw/omniroute`,或下载 Electron 桌面构建。
  2. 打开仪表板,从 231+ 个供应商目录中连接一个或多个——其中 14 个支持 OAuth 2.0 + PKCE(Claude、Codex、GitHub、Cursor、Antigravity、Gemini 等)。
  3. 使用 docs/guides/CLI-INTEGRATIONS.md 中记录的 setup-* CLI 集成,将你的编程工具指向本地端点——每个工具有自己的配置页面(如 CLAUDE-CODE-CONFIGURATION.md、CODEX-CLI-CONFIGURATION.md)。
  4. 从 17 种路由策略中选择一种,或使用自动组合模式(docs/getting-started/AUTO-COMBO-GUIDE.md)让 OmniRoute 为每个请求选择最佳供应商。
  5. 堆叠压缩管道(RTK + Caveman)在请求体到达上游供应商之前运行;通胀防护会丢弃任何未缩小的压缩体并发送原始内容。
  6. 自动故障转移通过断路器、连接冷却和模型锁定序列处理供应商故障,详见 docs/architecture/RESILIENCE_GUIDE.md。

架构解读:请求管道与安全层

源码包中的安全架构页面给出了一个线性管道:请求 → CORS → 授权管道(分类 → 策略 → 执行)→ 护栏(PII 脱敏、提示注入、视觉桥接)→ 速率限制 → 断路器 → 冷却 → 模型锁定 → 供应商。每个阶段都是独立模块,授权管道在应用策略之前将每个传入路由分类为 PUBLIC、CLIENT_API 或 MANAGEMENT。

认证分为三种机制:基于密码的仪表板登录使用存储在 HttpOnly Cookie 中的 JWT Token;编程访问使用带 CRC 校验的 HMAC 签名 API 密钥;OAuth 2.0 + PKCE 用于 14 个供应商,包括 Claude、Codex、GitHub、Cursor、Antigravity、Gemini、Kimi Coding、Kilo Code、Cline、Qwen、Kiro、Qoder、Windsurf 和 GitLab Duo。OAuth Token 在过期前自动刷新。

SQLite 中所有敏感数据——API 密钥、访问 Token、刷新 Token 和 ID Token——均使用 AES-256-GCM 和 scrypt 密钥派生加密,采用版本化格式:enc:v1:<iv>:<ciphertext>:<authTag>。当未设置 STORAGE_ENCRYPTION_KEY 时激活明文透传模式,因此开发者必须在生产环境中生成密钥(`openssl rand -hex 32`)才能获得静态加密。

三个内置护栏按优先级顺序运行:vision-bridge(优先级 5,用图像感知描述桥接非视觉模型,并对图像 URL 施加 SSRF 防护)、pii-masker(优先级 10,调用前后脱敏电子邮件、电话号码、CPF、CNPJ 和信用卡),以及提示注入护栏。护栏注册表可从 src/lib/guardrails/ 热重载。

试用路径:从 npm 安装到第一个路由请求

  • 安装:`npm i -g omniroute` 需要 Node ≥ 22.0.0(README 徽章标注)。
  • 替代安装:从 Docker Hub 拉取 `diegosouzapw/omniroute`,完整指南见 docs/guides/DOCKER_GUIDE.md。
  • 桌面安装:Electron 构建可用,下载计数显示在 README 徽章上;详见 docs/guides/ELECTRON_GUIDE.md。
  • Android:通过 Termux 运行,详见 docs/guides/TERMUX_GUIDE.md。
  • 仪表板 PWA:按 docs/guides/PWA_GUIDE.md 将仪表板安装为渐进式 Web 应用。
  • 连接 Claude Code:按 docs/guides/CLAUDE-CODE-CONFIGURATION.md 配置 CLI。
  • 连接 Codex:按 docs/guides/CODEX-CLI-CONFIGURATION.md 配置。
  • 优先选择免费层级:docs/getting-started/FREE-TIERS-GUIDE.md 涵盖无需信用卡连接免费供应商,docs/guides/FREE_PROVIDER_RANKINGS.md 按 Arena ELO 排名。
  • 远程暴露:docs/guides/REMOTE-MODE.md 涵盖使用范围化 Token 暴露 OmniRoute 供团队访问。

命令面:CLI 集成与压缩引擎

  • docs/guides/CLI-INTEGRATIONS.md 是 setup-* CLI 集成的主表,涵盖 Claude Code、Codex、Cursor、Cline 等工具的连接。
  • RTK 压缩引擎:按命令和内容过滤工具输出。3.8.42 版本新增 Gradle 和 .NET CLI(dotnet build/test/restore/publish)过滤器——Gradle 丢弃守护进程横幅和 UP-TO-DATE/SKIPPED/FROM-CACHE 行,保留 BUILD SUCCESSFUL/FAILED 和堆栈跟踪;.NET 丢弃构建横幅和恢复闲聊,保留 error CS#### 和 warning CS#### 行。
  • Caveman 压缩引擎:en、es、id、pt-BR 支持全部五类规则(dedup、ultra、context、filler、structural),de、fr、ja 在 3.8.42 中补齐五类。3.8.42 新增中文(zh/文言)输入侧规则包 rules/zh/{dedup,filler,ultra}.json。
  • 通胀防护:3.8.42 新增,位于 open-sse/services/compression/pipelineGuards.ts——如果完全堆叠的压缩体 Token 数 >= 原始数量,压缩体将被丢弃并发送原始上游内容,并在压缩统计中记录 pipeline-inflation-guard 警告。
  • 语言自动检测:detectCompressionLanguage 通过检测无假名的汉字来区分中文和日语(假名是日语独有的)。

维护风险:版本节奏与支持版本

文档索引(docs/README.md)版本为 3.8.40,lastUpdated 为 2026-06-28;CHANGELOG 显示 3.8.42 于 2026-06-30 发布——项目正在短周期内交付。Changelog 使用内部差距代码(如 T02/H1、T05/C2、T05/C6、T07/R9)跟踪功能,表明采用结构化待办而非临时提交。

安全策略对 3.8.x 提供主动支持,对 3.7.x 仅提供安全支持,3.7.0 以下不支持。漏洞响应目标为确认 48 小时、分类评估 5 个工作日、严重补丁发布 14 个工作日。报告通过 GitHub Security Advisories 提交,不通过公开 Issue。

谁适合关注

适合关注

  • 你日常使用 Claude Code、Codex、Cursor 或 Cline,希望通过优先路由免费层级来减少按供应商付费的账单。
  • 你的代码库生成冗长的工具输出(Gradle 构建、dotnet 恢复),在不增加推理价值的情况下膨胀了 Token 账单。
  • 你需要一个带仪表板、成本跟踪和供应商排名的本地代理,以便在锁定单一 LLM 供应商之前进行比较。
  • 你想在使用 Arena ELO 排名(docs/guides/FREE_PROVIDER_RANKINGS.md)将供应商接入生产工具之前进行比较。
  • 你需要 MCP 范围化的远程访问,让小团队共享一个网关实例并拥有细粒度权限。

可以先跳过

  • 你使用的是单一供应商的托管企业计划,不需要多供应商路由。
  • 你的合规要求不允许任何请求体——即使是暂时的——通过修改负载的本地代理。
  • 你需要带 SLA 的云托管网关;OmniRoute 是你自行运行的自托管软件。
  • 你的环境中无法使用 Node ≥ 22.0.0 或 Docker。

风险与注意事项

软件本身是 MIT 许可、文档齐全、并在 3.8.42 版本上积极维护。风险在于它聚合的第三方免费层级供应商——它们的配额、条款和可用性可能独立于 OmniRoute 发生变化。

  • 免费层级的 Token 可用性(声称约 16 亿/月)依赖外部供应商,它们随时可能更改配额或撤销访问权限。
  • 压缩在请求体到达上游供应商之前对其进行修改;虽然通胀防护和原始回退降低了正确性风险,但任何负载转换都增加了故障面。
  • 与 14 个供应商的 OAuth 2.0 + PKCE 集成意味着 OmniRoute 存储访问和刷新 Token——虽然使用 AES-256-GCM 加密,但仍是集中的凭据目标。
  • 项目主要由单一开发者(diegosouzapw)维护,对长期企业采用而言存在单点风险。
  • SQLite 中 API 密钥、访问 Token、刷新 Token 和 ID Token 使用 AES-256-GCM 静态加密,密钥通过 scrypt 派生,采用版本化 enc:v1 格式。
  • 授权管道将每个路由分类为 PUBLIC、CLIENT_API 或 MANAGEMENT,3 层路由防护模型(LOCAL_ONLY / ALWAYS_PROTECTED / MANAGEMENT)记录在 docs/security/ROUTE_GUARD_TIERS.md。
  • /api/mcp/* 的远程 MCP 访问由带 manage 范围的 API 密钥控制;/api/cli-tools/runtime/* 保持严格回环。
  • 约 13 个细粒度 MCP 权限范围(read:health、write:combos、execute:completions 等)记录在 docs/frameworks/MCP-SERVER.md。
  • 内置护栏:pii-masker(电子邮件、电话、CPF、CNPJ、信用卡)、提示注入检测和带图像 URL SSRF 防护的 vision-bridge。
  • 漏洞披露通过 GitHub Security Advisories,确认目标 48 小时、严重补丁 14 个工作日。

替代方案比较

方案适用场景代价
LiteLLM
你想要一个基于 Python 的代理,支持广泛的供应商和 OpenAI 兼容路由,但不需要 Token 压缩层。开源
One API / New API
你需要一个自托管的多供应商中继,专注于密钥管理和跨 OpenAI 兼容上游的负载均衡。开源
OpenRouter
你更喜欢托管云网关,按使用量按 Token 付费跨数百个模型,不想自托管。商业,按 Token 定价
Portkey AI Gateway
你需要一个企业级网关,支持故障转移、重试和缓存,在你的 VPC 中运行。开源 / 商业层级

这个趋势说明了什么

面向独立开发者的多 LLM 成本套利

使用 Claude Code 或 Cursor 的独立开发者和小型工作室可以优先路由免费层级,仅在免费配额耗尽时回退到付费供应商。堆叠压缩声称节省 15–95% Token,在大型代码库上可以有效延长免费预算。

按 docs/getting-started/FREE-TIERS-GUIDE.md 连接一个免费层级供应商,启用自动组合路由,将每周 Token 支出与之前直接 API 的基线进行比较。

带 MCP 范围化的内部团队网关

小型工程团队可以在远程模式下运行一个 OmniRoute 实例,为每位成员授予范围限定在特定 MCP 权限(read:health、execute:completions 等)的 API 密钥,而不是共享原始供应商凭据。这集中了成本跟踪和供应商切换。

部署 Docker 镜像,配置 STORAGE_ENCRYPTION_KEY,按 docs/guides/REMOTE-MODE.md 暴露,测试范围化密钥是否执行了约 13 个 MCP 权限边界。

非英语代码库的压缩基准测试

Caveman 引擎现在支持中文、日语、德语、法语、西班牙语、葡萄牙语和印尼语的压缩规则包。主要以这些语言工作的团队可以测量 dedup 和 ultra 规则包在他们的典型对话模式上是否产生有意义的节省。

将团队实际聊天记录的代表性样本通过压缩管道运行,检查 pipeline-inflation-guard 警告统计以确认净节省而非膨胀。

下一步建议

通过 npm 安装,连接 Claude Code,并测量一周 Token 支出

评估 OmniRoute 最快的方法是安装 npm 包,连接你已经在使用的工具,并在一个真实工作周内比较有压缩和无压缩的 Token 消耗。

  1. 安装:`npm i -g omniroute`(需要 Node ≥ 22.0.0)。
  2. 打开仪表板,使用 `openssl rand -hex 32` 生成 STORAGE_ENCRYPTION_KEY 以启用静态加密。
  3. 按 docs/getting-started/FREE-TIERS-GUIDE.md 连接一个免费层级供应商,使用 docs/guides/FREE_PROVIDER_RANKINGS.md 排名选项。
  4. 按 docs/guides/CLAUDE-CODE-CONFIGURATION.md 配置 Claude Code(或你选择的工具)。
  5. 启用自动组合路由和堆叠压缩管道。
  6. 一周后查看成本跟踪仪表板(docs/guides/COST_TRACKING.md)和压缩统计,包括任何 pipeline-inflation-guard 警告。

RepoDaily 判断

对于需要管理多个 LLM 供应商并希望通过堆叠压缩进一步延伸免费层级的开发者来说,OmniRoute 是一个真正实用的本地 AI 网关。231+ 的供应商目录、17 种路由策略、自动故障转移韧性,以及 3.8.42 压缩改进(通胀防护、中文规则包、Gradle/.NET 过滤器)使其成为功能最完整的开源网关之一。中等风险来自第三方免费层级的不稳定性和负载转换面——但对于愿意自托管的独立开发者和小型团队来说,成本节省可以是即时且可衡量的。

信息来源