面向公司与团队 · 私有化部署

公司的私有 AI 网关。
消费、对话、隐私,
都在自己手里。

1Provider 部署在你们的内网。员工、IDE 和内部服务走同一套 API;供应商合同和 Key 仍是公司的。消费预算、会话原文、敏感信息审查,都在公司自己手里。

VPC / 机房 / 专有云 · 单二进制 · 数据不出域
gateway · 公司内网

  
私有部署在公司自己的环境
全文请求与会话原文可审计
扫描敏感模式全库可查可审
治理角色、配额与用量治理
01

给公司 AI 流量用的控制平面

统一入口、路由、审计、隐私。不是卖 Token 的市场,也不是只转发请求的面板。

01

统一内部 API

同时暴露 OpenAI Chat、Responses 与 Anthropic Messages。Cursor、Claude Code、自研服务都指向公司网关。

02

协议转换

客户端协议和上游协议可以不同。OpenAI、Anthropic、Gemini 四种格式互转,一套内部标准,背后接多家供应商。

03

虚拟模型

对外只暴露公司定义的模型名。精确匹配、前缀通配或兜底策略,可按角色授权,对员工完全透明。

04

故障转移

多 Key 轮询。超时、429、5xx 自动切到下一个供应商,冷却 300 秒后自动回探,业务侧无感。

05

请求与会话原文

每一次调用的详细文本都会留下。按会话还原完整对话,管理者能看见员工和 AI 交互了什么。

06

敏感信息审查

内置 8 类模式 + 自定义正则,对全部历史会话做敏感扫描。哪个人、哪次会话、哪段内容,一查便知。

07

用量与成本

按员工、角色、虚拟模型聚合 Token、延迟和估算成本。月度预算与 5 小时滑动窗口限流可配。

08

团队控制台

仪表盘、策略、供应商、日志、会话、23 项细粒度权限的 RBAC。运维和安全共用一个界面。

02

记录每一条员工与 AI 的交互记录

每一次请求和每一段会话,都是公司可以审查的记录。

请求级原文

  • 所有 HTTP 状态码与请求头
  • 每个请求的原始 JSON 结构
  • 快速排查问题

会话级对话

  • 保存全部会话记录
  • 重放员工与 AI 交互全过程
  • 可用内置 Agent 分析

按人分析

按员工、API Key、角色检索。安全与管理者知道 AI 被用来做什么。

辅助审查

内置分析助手可查询请求、会话和敏感模式,把审查从翻日志变成提问。

03

全库敏感信息扫描,审查变成提问

密钥、证件、内部身份 — 内置分析 Agent 对全部会话做模式扫描。发现、定位、追溯,一条链路。

检测

8 类内置模式

API 密钥、AWS Key、私钥 PEM、密码字段、Authorization 头、身份证、手机号、邮箱。另支持自定义 RE2 正则扩展。

检索

全库会话扫描

内置 Agent 对历史会话全库搜索敏感模式,命中即返回截断上下文。哪个人、哪次会话、哪段内容,一查便知。

审计

只读视图 + SQL 留痕

分析只走剔除敏感列的只读视图,每条查询都记入审计日志。原始会话完整保留,可追溯但不被滥用。

04

继续用公司已经采购的模型供应商

走你们自己的合同与 Key,而不是再买一层公共中转。Key 以 AES-GCM 加密存储。

OpenAIAnthropicGemini DeepSeekKimi任意兼容端点
05

私有化四步,把公司 AI 流量收口

01

部署到公司环境

跑在 VPC、机房或专有云。单二进制,SQLite,不把流量送到公共中转。

02

接入已有供应商

填入公司已采购的 Base URL 与 Key。合同还在你们手里。

03

定内部模型名与策略

例如 coding、cheap、audit-safe。轮询或 Fallback,由网关执行。

04

全员改 Base URL

Claude Code、Cursor、Codex、内部服务都指向 1Provider。之后的审计和隐私策略对全员生效。

06

内部一套 API,上游任意协议

员工侧不用改 SDK。网关负责翻译、路由、记录和检查。

OpenAI Chat

POST /v1/chat/completions

OpenAI Responses

POST /v1/responses

Anthropic Messages

POST /v1/messages

模型列表

GET /v1/models
07

按公司基础设施交付,而不是按调用抽成

私有化安装

Go 后端把管理台 embed 进一个二进制。没有必须依赖的外部集群,IT 可以按现有规范上线。

数据留在本地

配置、请求原文、会话、Token 统计都在公司库里。备份一个文件就能带走状态。

角色与权限

管理员、安全、部门负责人看不同范围的会话与用量。23 项权限细粒度分配,不是一把管理员钥匙。

现有客户端可接

内置 Claude Code、Codex 等接入指引。改环境变量,全公司切到内网网关。

08

先分清:我们不是 OpenRouter

OpenRouter 是面向所有人的公共模型市场。1Provider 是给公司用的私有网关。看起来都能「一个 API 接很多模型」,归属完全不同。

公共中转

OpenRouter 这类服务

  • 请求打到他们的云,提示词离开公司边界
  • 用他们的账号买模型,供应商合同不在你手里
  • 面向个人开发者和所有人,按调用付费
  • 你无法按员工、按会话治理内部 AI 使用
私有化

1Provider

  • 部署在公司 VPC、机房或专有云,流量不出域
  • 继续用已采购的 OpenAI、Anthropic、国产大模型合同
  • 面向公司和团队:统一入口、权限、配额、审计
  • 每一次员工与 AI 的对话,公司都能看见和检索

也不是 NewAPI 那种开源中转面板

配 Key、转协议、看 Token — 开源中转已经够用。公司真正缺的是:看见对话,拦住隐私。

开源中转

NewAPI 等实现

  • 重心在渠道、余额、转发成功率
  • 日志多为状态码和 Token,缺少会话级原文
  • 很难回答「这个员工跟 AI 说了什么」
  • 敏感信息往往原样打到模型供应商
治理层

1Provider 多出来的部分

  • 记录每一次请求的详细文本,并按会话还原完整对话
  • 可检索、可分析任意请求与会话
  • 管理者能知道员工与 AI 交互了什么内容
  • 内置 Agent 全库扫描敏感模式,哪次会话泄露了什么,有据可查

把公司的 AI 流量收进自己的网关

私有化部署。用自己的供应商。审计每一段对话。敏感信息全库可查。

看私有化如何落地