惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Blog — PlanetScale
Blog — PlanetScale
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Vercel News
Vercel News
B
Blog
腾讯CDC
P
Proofpoint News Feed
Google DeepMind News
Google DeepMind News
N
Netflix TechBlog - Medium
L
LangChain Blog
F
Fortinet All Blogs
T
The Blog of Author Tim Ferriss
人人都是产品经理
人人都是产品经理
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
I
InfoQ
IT之家
IT之家
酷 壳 – CoolShell
酷 壳 – CoolShell
aimingoo的专栏
aimingoo的专栏
D
DataBreaches.Net
Stack Overflow Blog
Stack Overflow Blog
The Cloudflare Blog
Last Week in AI
Last Week in AI
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
博客园 - 三生石上(FineUI控件)
T
Tailwind CSS Blog

LINUX DO - 最新话题

谷歌云盘下载700g数据集,求方法 OpenAI推出了100美元的Pro订阅后,plus的Codex 5小时限额大幅缩水 之前买的super grok居然还没掉 关于CPA认证文件周限 佬们,默认CDK的要求是什么等级啊? 最新版本的微信群聊机器人方案 有没有人知道如何free号没有封,那么是否可以循环使用,因为我看主要是周限 L站改版了?吓我一跳,我以为我浏览器崩了 淘宝这种宽带可信吗,500兆移动宽带月费8元到2099年 docker内部应用访问宿主机mysql和redis时被拒绝connection refuse Erp全栈想转行做Ai有什么推荐的吗 boost有bug 佬们,有没有靠谱点的 Plus 购买渠道 大妈,狗妈用的 lg 服务有源头开源项目吗? 有人有能过验证码打码的嘛 上次帖里好像发过通过大模型来打码的 gpt plus 封号似乎也太快了点,一天就给封号了 按流量/token收费的国产官方AI推荐 我算是知道了为什么Oracle总是ABC了 佬友们帮我分析一下 ChatGPT Team账号只有一个人使用和4个席位邀请满了使用的总额度是一样的吗? gpt-free 10个带rt CPA反代claude是默认1m吗? 我终于敢说我做出来windows上tmux的替代了,目标windows/全平台最强的终端Ai编程工具 claude pro升级max,除了原来的$20,好像还能再领一次$100 关于AI agent的知识框架 独乐乐不如众乐乐,分享一下我的的AI对话程序 佬们自建网站支付问题是怎么解决的 怎么能让gpt模仿claude风格输出 codex free已经死了,下一个会是plus或者team吗 请问chatgpt pro里的fast模式,速度快了,降智吗
【开源推广】监控你的牛马是否正经在搬砖
ck_235 (Vvvvv) · 2026-06-14 · via LINUX DO - 最新话题

本帖使用社区开源推广,符合推广要求。我申明并遵循社区要求的以下内容:

  • 我的帖子已经打上 开源推广 标签:
  • 我的开源项目完整开源,无未开源部分:
  • 我的开源项目已链接认可 LINUX DO 社区:
  • 我帖子内的项目介绍,AI生成、润色内容部分已截图发出:
  • 以上选择我承诺是永久有效的,接受社区和佬友监督:

以下为项目介绍正文内容,AI生成、润色内容已使用截图方式发出


众所周知(并不),我是有个小工作室的,为了强迫员工跟上Vibe Coding的节奏自建了公司自用的中转站。出于对人性的不信任,这么贵的订阅总不能让员工用来养虾或者酒馆。所以趁着周末时间搞了这个Token审计的小项目,当然也就是Github没有 :-1:,不然我还是很自信能拿个1k :-1:的。 :clown_face:

总得来说分了两步实现,首先是改造New-API,加了三个小hook,改动很小,方便我跟着上游更新。然后是加了一个独立的审计小项目,着实不大,全程都是codex开发,我只提供思路。所以如果是想开发同类的小玩意,其实把README扔给AI大概率就能搞定。

后台

image

企业微信日报

image

项目一:New-Api简单改造

这个仓库是基于 QuantumNous/new-api 的审计专用 fork。

它不是一个重新实现的网关,也不改变 New-API 的核心业务逻辑。这个 fork 只增加一组很小的审计采集 hook,用来把 New-API 中已经解析到的请求信息和结算后的 token 用量,异步上报给独立的 token-audit 审计服务。

目标是支持企业内部的 Token 审计需求:

  • 按时间范围统计每个用户、每个 token 的 token 消耗。
  • 识别请求类型,例如编码实现、调试修复、架构设计、配置运维、文档编写、代码审查、数据分析、疑似非工作、其他。
  • 对疑似非工作或不确定请求,能够追溯到具体用户、token、模型、时间、token 用量和 prompt 预览。
  • 保持 New-API 升级成本尽可能低,把分类、报表、复核、企业微信推送等逻辑放在独立审计服务中。

项目二:审计面板和通知

token-audit 是一个独立运行的审计服务,用来接收 Bigduang/new-api-audit 上报的请求事件和用量事件,按 request_id 合并 prompt、用户、token、模型、tokens、quota 等信息,保存到本地 SQLite,并在每天用量稳定后生成审计日报。

它解决的不是实时限流,而是事后可追溯:

  • 统计一段时间内每个用户、每个 token 的请求数、Prompt Tokens、Completion Tokens、总 Tokens 和 quota。
  • 判断请求是否用于工作,尤其是开发、调试、架构、部署、文档、代码审查、数据分析等场景。
  • 对疑似非工作或无法判断的请求保留用户、token、模型、tokens、分类原因和 prompt 预览,方便复核。
  • 提供轻量管理端,用来启用/停用审计用户、维护日报显示名、查看请求历史和完整 Prompt。
  • 生成移动端友好的 HTML 日报,并通过企业微信 textcard 推送摘要和详情链接。
  • 使用 SQLite 和 30 天保留策略,适合 VPS 上的小型公司内部中转站。
总结

我试过了,这个B项目在Github上并不容易被搜出来,所以只要牛马们不作死,老板自己是不会发现的!

和new-api-tools一个方向?
它是只读newapi的数据库

ARM 3

知道了,不能用老板自己搭的中转站。

ck_235 (Vvvvv) 4

并不是,new-api的日志实际上不太够用的,所以第一个项目fork了一下,往里边加了转发接口

大家以后用老板的tokens要小心了 可能被监控了

ck_235 (Vvvvv) 6

是的,实际上我在公开公司自用中转站的时候就提醒了大家会有Token审计的,而且这个日报是公司内部群发的,不仅限于我自己,目的在于提醒,而且目前为止即便有非工作内容,我也没有跟任何人讨论过,毕竟有些跟不上的还处在惊讶阶段,不知道应该怎么用。

但是吧,保不齐有那种有怪癖的老板喜欢看点这种日志的