买的 Claude / GPT 中转 API 到底是不是真的?教你几招识别掺水、降智、套壳
很多人用大模型不走官方,而是买「中转 API / 代理接口」——便宜、免翻墙、开箱即用。但便宜背后常有猫腻:你付的是 Claude Opus 的钱,拿到的可能是被偷偷换成的便宜小模型。本文讲清中转 API 常见的三种「动手脚」方式,以及怎么用黑盒手段把它们测出来。
一、中转 API 常见的三种猫腻
| 类型 | 做法 | 后果 |
|---|---|---|
| 降级 / 降智 | 你请求 claude-opus,它返回便宜的小模型 | 回答质量骤降,但你按 Opus 付费 |
| 掺水 | 中间层改写请求 / 响应,用缓存或低配模型冒充 | 时好时坏,关键任务翻车 |
| 套壳 / 逆向 | 把别的平台(Bedrock、Vertex、甚至逆向渠道)包装成「官方直连」 | 稳定性、合规性、安全性都存疑 |
这些从单次对话几乎看不出来——回答看着都「像那么回事」。要识破,得从多个维度交叉验证。
二、维度一:让模型自报身份(指纹)
最直接的一招:问它「你是谁、由哪家公司训练」。
import requests
resp = requests.post(
"https://你的中转地址/v1/chat/completions",
headers={"Authorization": "Bearer sk-xxx"},
json={
"model": "claude-opus-4-x",
"messages": [{"role": "user", "content":
"Who are you? State your model name and the company that created you, in one sentence."}],
"temperature": 0,
},
)
print(resp.json()["choices"][0]["message"]["content"])
- 真 Claude 会指向 Anthropic,真 GPT 指向 OpenAI。
- 如果它自称是别的模型、或含糊其辞,基本可以判定被换了。
⚠️ 注意:光看回答里的 model 字段不靠谱——那是中转层可以随便改的。要结合内容一起看。
三、维度二:响应结构(协议指纹)
官方 API 的响应结构有固定特征,改写网关往往还原不全:
- Anthropic 原生:
id以msg_开头,type=message,stop_reason是end_turn/max_tokens/stop_sequence/tool_use之一。 - OpenAI 兼容:
id以chatcmpl开头,object=chat.completion,finish_reason合法。 - 流式(SSE):真流式会有
message_start、content_block_delta、message_stop(Anthropic)或chat.completion.chunk+[DONE](OpenAI)等事件;被改写成「整段返回再切片」的假流式,缺这些原生事件。
同时发流式和非流式两种请求,比对结构,能识别一部分改写网关。
四、维度三:能力探测
被降级的小模型,能力上会露馅。挑几个官方大模型该会、小模型容易翻车的点测:
- 工具调用(tool call):下发一个
tools定义并强制调用,看是否正确返回tool_use/tool_calls。 - 结构化输出:要求严格返回指定 JSON,校验是否合法且正确。
- 多模态:发一张「左红右蓝」测试图,问它左右两边什么颜色,看视觉理解是否被阉割。
- 提示注入抵抗:在受限 system 下植入越权指令,看它是否被带偏。
任一维度明显不达标,都是「不是你以为的那个模型」的信号。
五、维度四:签名 / 响应头
官方直连的响应头往往带一些特征(限流字段、请求 ID、边缘节点标识等)。逆向代理为了「伪装官方」,经常把这些头剥掉或伪造。检查响应头,能识别一部分逆向渠道(如 aws-bedrock、vertex 等来源)。
六、与其逐项手测,不如一键黑盒检测
上面这套——指纹、流 / 非流结构、能力、签名——手动一项项测,既费时又容易漏,而且不少判断(比如签名解析)门槛不低。
推荐一个免费在线工具 CheckToken(Token检测):https://www.checktoken.cn/
填入接口地址 + API Key + 目标模型,它会用黑盒方式并发跑十几项检测(指纹、流 / 非流结构、WebSearch、隐式身份、签名、结构化输出、工具调用、Token 注入、知识库、文档 / 图片识别等),最后给出判定——「疑似官方直连 / 逆向 / 掺水 / 非目标模型」,还附一个市场参考价,帮你判断这个中转值不值这个价。全程不存储你的 API Key。
支持 OpenAI、Claude、Gemini、DeepSeek 等主流厂商。买中转、换渠道前先用它跑一遍,能少踩不少坑。
总结
识别中转 API 真伪,靠的是多维交叉:
- 指纹 / 身份:底层到底是不是目标模型;
- 结构 / 签名:有没有经过改写网关或逆向代理;
- 能力:工具调用、结构化输出、多模态有没有被砍。
单看一项都可能被蒙混,多项一起看才靠谱。嫌麻烦就用黑盒工具一键跑,比逐条猜快得多。
相关阅读
立即免费检测你的 API Key
立即使用 CheckToken 检测