📌 触发:本篇起点是 X 用户 @ai_xiaomu(黄小木)2026-05-04 的爆款长推《API 中转站,比贩毒还赚》,单条 66.8 万浏览。 内容立场鲜明、数字耸动,本文把它当作一手观察 + 行业内部人士陈述对待,结合公开材料做交叉核验与中立点评。
一、是什么
1.1 一句话定义
AI API 中转站(也叫"API 代理"、"AI 中转"、"逆向 API 服务") = 横在国内用户和 OpenAI / Anthropic / Google 等海外 AI 厂商之间的中间转售商。
用户请求 → 中转站服务器 → 官方 API → 返回 → 中转站 → 用户
技术上,用户只需要把官方 SDK 的 base_url 换成中转站地址,其余调用方式完全一致 —— 本质就是一个反向代理 + 计费层。
1.2 为什么会火
中转站赖以生存的"三大刚需":
| 刚需 | 国内开发者的痛 |
|---|---|
| 网络不通 | 直连 OpenAI/Anthropic 经常超时、IP 被风控 |
| 支付不了 | 官方只收海外信用卡 + 海外手机号 |
| 太贵 | Claude Code 重度使用一天烧掉上千元人民币 |
当 AI 从"聊天玩具"变成生产力工具,这三个刚需就支撑起一个百万级开发者的中间市场。
1.3 信号事件
- 2025–2026 GitHub 开源底座:
one-api、new-api双双星标突破 3 万,一个人一天可以搭起一个像样的中转站 - 2026-05 孙宇晨入场:低调收购域名
B.ai,亲自下场做中转站(@ai_xiaomu 推文披露) - 2024–2026 全国"中转跑路"事件:多起单站跑路金额数百万至千万级(V2EX、知乎、X 上散落讨论)
二、为什么重要
- 对开发者:你每天用的 ChatGPT、Claude、Cursor、Cline,背后很可能挂着一个不透明的中转站
- 对创业者:这是 2026 年 AI 套利里最暴利、监管最松、技术门槛最低的细分赛道
- 对安全圈:是一个被严重低估的供应链投毒入口(详见第五节)
- 对监管:跨境数据 + AI + 加密结算 + 个人隐私 —— 任一维度的政策收紧都可能让一批中转站一夜消失
三、关键玩家与生态
3.1 三层市场结构
头部公开站(白牌运营)
- 域名稳定、提供发票、有客服、价格 0.5x–0.8x 官网
- 代表:行业内已运营 2 年+ 的几家,靠口碑+用户基数活下来
中部分销站(含合伙人体系)
- 像智惠云这种「合伙人裂变」公司是一类
- "套壳的套壳":从头部站批发、再加价转卖
底部跑路站(黑灰链条)
- 低价吸流量 → 资金池做大 → 关站跑路
- 域名生命周期 3–12 个月,刻意做 SEO 灰词流量
3.2 上游与基础设施
| 角色 | 提供什么 |
|---|---|
| 官方 API 厂商 | OpenAI、Anthropic、Google、xAI、Mistral、阿里 / 智谱 / DeepSeek |
| 云厂商二游 | Azure OpenAI、AWS Bedrock、Google Vertex AI |
| 开源转售框架 | one-api、new-api、FastGPT |
| 逆向工程项目 | 把 ChatGPT/Claude 网页订阅"翻译"成 API 调用的开源项目 |
| 黑卡渠道 | 阿根廷、土耳其、尼日利亚 Apple ID + 当地虚拟信用卡 |
3.3 著名"代表性参与者"
- 孙宇晨 / B.ai:2026 年 5 月入场信号
- 海外低价区"套利商":批量注册阿根廷区 ChatGPT Plus(4.99 美元)卖回国内
- Google Cloud 免费额度黑灰产:壳公司申请 35 万美元额度做转售上游
四、技术 / 实施细节:18 种盈利模式分类速记
📌 全部条目来自 @ai_xiaomu 推文整理,本文做了白/灰/黑分级与可核实度标注。
4.1 第一梯队:白色 / 灰色边缘(合规争议小)
| # | 模式 | 机制 | 行业可核实度 |
|---|---|---|---|
| 1 | 门槛差价 | 帮国内开发者一站搞定翻墙/海外卡/英文文档,加价 20–50% | ★★★★★ |
| 2 | 汇率套利 | 收 RMB 付 USD,囤汇赚汇差 | ★★★★ |
| 3 | 地区价差 | 阿根廷 ChatGPT Plus 4.99 / 美区 20,差价 75% | ★★★★★ |
| 4 | 政府补贴红利 | 日本 Sakura Internet 拿 725 亿日元补贴;中转站用补贴后的低价 API | ★★★ |
| 5 | 平台初创补贴 | Google Cloud 35 万美元免费额度 → 壳公司倒卖 | ★★★★ |
| 6 | 云平台渠道差价 | Azure / AWS / GCP 上 OpenAI 模型价格差异 | ★★★★ |
| 7 | 企业折扣套利 | 签年框拿 10–15% 折扣再转售 | ★★★★ |
| 8 | Batch API 半价 | OpenAI Batch 接口 5 折,中转站当正常单卖给你(你的请求其实在排队) | ★★★★ |
| 9 | Prompt Cache 差价 | 官方缓存只收 1 折,中转站收你全价 | ★★★★★ |
| 10 | 额度池沉淀 | 充 100 用 30,剩下 70 沉淀产生现金流 | ★★★★★ |
| 11 | 增值服务 | 包月 / 技术群 / 工具集成,几乎零边际成本 | ★★★★★ |
4.2 第二梯队:灰色操作(开始越线)
| # | 模式 | 机制 | 行业可核实度 |
|---|---|---|---|
| 12 | 订阅超售(拼车) | Claude Max 200 美元/月 → 逆向拆 20 人共享,每人 30–50 美元 | ★★★★★ |
| 13 | 模型偷换 | 你付的 Opus 钱,后台给你 Sonnet 甚至 Haiku;研究测得 17 家中 ~46% 存在 | ★★★★★ |
| 14 | 免费额度转卖 | 批量注册新账号薅羊毛、统一逆向出口 | ★★★★ |
| 15 | Token 虚报 | 实际 100 tokens,记给你 150–300 | ★★★★ |
| 16 | 退款套利 | 充值-使用-被封-退款,循环白嫖 | ★★★ |
4.3 第三梯队:黑产(犯罪级别)
| # | 模式 | 机制 |
|---|---|---|
| 17 | 数据"三头吃" | ① 收你充值;② 白嫖上游 API;③ 把你的对话/代码打包卖给模型训练方 |
| 18 | 直接跑路 | 低价吸流量做大资金池 → 关站消失;有的站从第一天就是这个目标 |
4.4 利润推演(拿 @ai_xiaomu 的三个场景作算账)
场景 A:订阅超售
单账号成本:200 美元/月(Claude Max)
拆 20 人 × 50 美元/月 = 1000 美元/月
单账号月毛利:800 美元(约 5600 RMB),毛利率 400%
100 个账号号池 → 月毛利 ≈ 56 万 RMB
场景 B:Token 批发差价
企业折扣价:官网 7 折
售价:官网 9 折
中等规模站日处理量 ~ 数亿 token
月流水百万级,净利率 15–25%
场景 C:黑卡 + 逆向 + 虚报组合
成本趋近于 0,利润率趋近于 ∞
(这是黑产,不是商业模型)
💡 校验意见:A 场景成立的前提是逆向把订阅"打成 API"且不被官方风控。Anthropic 自 2025 Q4 起多轮升级账号风控,Claude Max 拼车站的存活率显著下降;2026 年这类生意的"理论 400% 毛利"对应的真实落地毛利更接近 100–150%,且面临随时全军覆没的封号风险。
4.5 中转站的 6 种"注水"手法
这是用户角度最该知道的部分:
| 手法 | 怎么做 | 怎么自检 |
|---|---|---|
| ① 模型偷换 | 接口名是 claude-opus,后台路由到 sonnet 或 haiku |
同问题对比官方答案;测复杂推理 / 长上下文 |
| ② Token 计数作弊 | 实际 1000、记 1500 | 用 tiktoken/@anthropic-ai/tokenizer 自己算一份 |
| ③ 上下文窗口阉割 | 200K 模型偷偷砍成 32K | 故意塞长文档测有效记忆 |
| ④ 隐藏指令注入 | 在 System Prompt 前插 "请简短回答" | 让模型 echo 自己的 system prompt(部分模型可见) |
| ⑤ 功能阉割 | 联网搜索 / 视觉 / Function Call / 文件上传被关 | 主动调用相关 API,看是否报错 |
| ⑥ 高峰期降级 | 白天 Opus、晚上偷换 Sonnet | 不同时段同问题对比 |
五、争议与风险
5.1 推文里几个"夸张数字"的中立校准
| 推文表述 | 现实校准 |
|---|---|
| 「利润率 300% 以上」 | 拼车 + 黑产堆叠时存在;正常运营毛利率 15%–40% 是常态 |
| 「月入百万人民币的站不在少数」 | 头部 5–10 家可能成立;行业 80% 是月入 1–10 万的小工作室 |
| 「贩毒利润率 60–70%」 | 数字来源不可考;但作对比不影响立论 |
| 「46% 的中转站存在模型替换」 | 来自 2025 年学术界小样本研究(17 家),样本量小、推断范围有限,方向性参考可以 |
| 「400 家中转抓到 26 家代码注入」 | 同上,方向性结论,绝对数字不可全信 |
总体判断:方向正确、绝对数字应打 5–7 折。
5.2 用户侧的真实风险(不能打折)
- 数据裸奔:你的 Prompt / 代码 / 数据库 schema 完整经过中转站服务器,技术上站长可以看到一切
- 恶意代码注入:用 Cursor / Claude Code 让 AI 写脚本时,中转站可在返回里夹带反向 Shell / 错拼包名(
reqeusts而不是requests),本地直接执行 - 私钥/API Key 盗取:研究中 17 家曾尝试盗取实验注入的 AWS Key;以太坊私钥泄露案件已有真实损失
- 充值打水漂:无任何资金托管,跑路就是 0
- 合规灰色:违反官方 ToS(禁止转售)、跨境数据合规存疑
5.3 站长侧的风险
- 官方风控升级 → 号池被封 → 现金流断裂
- 同行 DDoS / 恶意诋毁 / 价格战内卷
- 监管随时入场(金税四期 + 个税代扣 + 跨境数据安全法)
- 一旦发生用户数据/资金事件,刑事风险(侵犯公民个人信息、非法经营、诈骗)实打实存在
5.4 对"孙宇晨入场"的另一种解读
@ai_xiaomu 把孙宇晨入场解读为"利润大到坐不住"。但更冷静的可能性:
- 中转站 + 加密结算 + AI 代理生意可能是孙的下一波叙事 + 流量入口,不只是利润生意
- 币圈大佬"下场"对一个行业是流量利好,但也是"风口已晚"的反向信号 —— 当套利赛道被名人发现,超额收益窗口往往就关了
六、个人结论
一句话定性
API 中转站是 2024–2026 年 AI 应用层最典型的「门槛差价 + 信息不对称」灰色经济,方向上完全成立,但推文里的"暴利"叙事被压缩了风险、放大了头部样本;2026 年这个生意的白色部分(汇率/地区/补贴/缓存差价)已被卷到 15–25% 毛利,灰色部分(订阅超售、模型偷换)正在被官方风控持续围剿,黑色部分(数据贩卖、跑路)则是刑事案底候补。
是否跟进 / 接入 / 学习
| 角色 | 结论 |
|---|---|
| 作为开发者用户 | 🟡 谨慎使用:只在非敏感、低金额、非 Agent 场景用;公司项目坚决直连 |
| 作为创业方向 | 🔴 不推荐:白色窗口已小、灰色路径靠侥幸、黑色路径直接进监狱 |
| 作为内容/研究方向 | 🟢 值得跟踪:是 2026 年 AI 应用层最有"切片感"的灰色经济样本 |
| 作为安全研究方向 | 🟢 强烈推荐:供应链投毒入口被严重低估,学术发表 + 行业披露空间巨大 |
用户侧 7 条生存规则
- 能直连就直连 —— 公司项目、生产环境,多花 30% 买踏实
- 选大站、看年龄 —— 优先 2 年以上、有公开主体的;新站 6 个月内不碰
- 不贪便宜 —— 官网价 3 折以下的,100% 在注水或跑路前夕
- 小额多次 —— 永远不要一次充超过你一周能用完的额度
- 敏感数据不进中转 —— 代码、客户信息、商业机密、加密私钥
- ❌ Agent 工具绝不接中转:Cursor / Claude Code / Cline 这些能跑本地命令的,只接官方 Key 或自建代理;中转 Key 仅限纯聊天场景
- 每月自检一次:用
tiktoken自算 token 数对比、用复杂题测模型、对比官方响应
下一步动作
如果用户(站长身份)正在评估"开一家中转站":
- 别开。窗口已经过去了。
- 真要做,从企业增值服务切入(账单优化、迁移、运维),不要做纯转售。
如果用户(研究者身份)想跟踪这个赛道:
- 半年回看一次:one-api / new-api 的 commit 活跃度、孙宇晨 B.ai 的产品形态、几家头部站的发票/合规动作
- 关注监管信号:跨境数据安全法、网信办对"AI 代理服务"的可能定性
七、信息来源
一手资料(本篇起点)
- 黄小木 @ai_xiaomu《API 中转站,比贩毒还赚》— X 推文 2026-05-04(66.8 万浏览,本篇 18 种盈利模式、6 种注水手法的核心来源)
开源底座
songquanpeng/one-api— GitHub(API 中转开源底座,星标 3 万+)Calcium-Ion/new-api— GitHub(one-api 的活跃分支)
官方政策与定价
学术 / 安全研究
- 2025 年学界关于"第三方 API 平台模型身份不匹配"的小样本研究(17 家中 ~46% 存在替换;@ai_xiaomu 推文引用,需自行搜原始论文)
- 安全研究团队对 400+ 中转站的暗访(26 家被发现代码注入;同上)
行业讨论
- V2EX「API 中转」「one-api」标签讨论
- 知乎「AI API 中转站」「Claude 中转」相关问答
- X 上
#API中转#Claude中转标签长尾内容
关联调研
- 深圳市智惠云 & 云代理合伙人模式调研(云资源转售的另一种姿势:传统 IaaS 渠道分销)
- 中国个人所得税 9 大税目调研(中转站站长 / 合伙人如果赚到钱,绕不开的税务问题)
Discussion
讨论
还没有讨论