大模型 API Key 怎么检测有没有失效、够不够额度?几种 Token 检测方法
手里一堆大模型 API Key,怎么快速确认哪些还能用、还有没有额度、返回的模型对不对?尤其是从第三方 / 中转渠道买来的 Key,良莠不齐,用之前先测一遍能省下后面一堆麻烦。本文整理几种 Token 检测方法,从手撸脚本到一键工具。
一、先明确「检测」到底测什么
一个 Key 能不能用,其实是好几件事:
| 检测项 | 说明 |
|---|---|
| 有效性 | Key 本身是否被认(不是 401) |
| 额度 / 余额 | 还有没有钱 / 免费额度(不是 429 insufficient_quota) |
| 模型真伪 | 返回的是不是你请求的那个模型(有没有被降级替换) |
| 可用性 / 速度 | 响应是否稳定、延迟多少 |
只测「能不能返回内容」是不够的,尤其是中转 Key。
二、方法一:发一个最小请求
最朴素、最通用的办法——发一次极小的对话请求,能正常返回就说明 Key 有效且有额度。
import requests
def check_key(base_url, api_key, model):
try:
r = requests.post(
f"{base_url}/v1/chat/completions",
headers={"Authorization": f"Bearer {api_key}"},
json={
"model": model,
"messages": [{"role": "user", "content": "ping"}],
"max_tokens": 5,
"temperature": 0,
},
timeout=20,
)
except requests.RequestException as e:
return f"网络错误: {e}"
if r.status_code == 200:
data = r.json()
return f"OK 实际模型={data.get('model')}"
if r.status_code == 401:
return "无效: Key 认证失败(401)"
if r.status_code == 429:
return "限流/额度不足(429)"
return f"异常: HTTP {r.status_code} {r.text[:120]}"
print(check_key("https://你的地址", "sk-xxx", "gpt-4o-mini"))
关键点:拿到 200 后,一定要看返回的 model 字段对不对——请求 opus 却返回别的,就是被降级了(不过要注意 model 字段本身也可能被中转伪造,见下文)。
三、方法二:批量检测一堆 Key
手里 Key 多的时候,串行太慢,用并发批量测:
import concurrent.futures as cf
keys = [
("https://a.com", "sk-a", "gpt-4o-mini"),
("https://b.com", "sk-b", "claude-3-5-sonnet-20241022"),
# ...
]
with cf.ThreadPoolExecutor(max_workers=8) as ex:
futures = {ex.submit(check_key, *k): k for k in keys}
for fut in cf.as_completed(futures):
base = futures[fut][0]
print(base, "->", fut.result())
配合 CSV 导出,就是个简易的「Key 巡检」小工具,适合定期跑一遍看哪些 Key 掉线了。
四、方法三:查余额(部分平台支持)
有些平台 / 中转提供余额查询接口,比如 OpenAI 风格的 /dashboard/billing/...,或中转自定义的 /v1/dashboard/...。但各家不统一、很多中转不提供,可靠性有限,只能作为辅助。
五、别忽略:中转 Key 的「真伪」比「有效」更重要
如果你的 Key 是从第三方买的,光测「有效 + 有额度」还不够——它可能有效、有额度,但返回的是被掺水 / 降级 / 套壳的模型。这时候需要更深入的检测:
- 让模型自报身份,对比指纹;
- 比对流 / 非流响应结构,识别改写网关;
- 测工具调用、结构化输出、多模态等能力有没有被砍。
这些手撸起来就比较重了。
六、懒人方案:一键 Token 检测工具
上面的脚本适合集成到自己的巡检流程;但如果只是想临时快速测一个 Key,或者要连「真伪」一起测,手写太麻烦。
推荐一个免费在线工具 CheckToken(Token检测):https://www.checktoken.cn/
填入接口地址 + API Key + 目标模型,它会自动:
- 验证 Key 是否有效,把 401 / 403 / 429 等错误翻成中文人话;
- 自动探测协议(Anthropic 原生 / OpenAI 兼容),不用纠结填哪个;
- 检测响应速度与可用性;
- 用黑盒方式跑十几项检测,判断中转是否被降级 / 替换 / 掺水,给出「疑似官方直连 / 逆向 / 掺水」的结论。
支持 OpenAI、Claude、Gemini、DeepSeek 等主流厂商,全程不存储你的 API Key。临时排查一个 Key 到底怎么了,用它比翻文档、写脚本快多了。
总结
- 随手测:发一个最小请求,看状态码 +
model字段; - 批量测:并发跑 + 导出,做定期巡检;
- 测真伪:中转 Key 还要查指纹、结构、能力,手撸较重;
- 图省事:用在线工具一键跑完整套。
按你的场景挑合适的方法就行。集成进 CI / 巡检用脚本,临时排查用工具。
相关阅读
立即免费检测你的 API Key
立即使用 CheckToken 检测