一批 Codex 用户最近发现自己的额度掉得异常快,OpenAI 负责 Codex 的 Tibo 出面给了说法:使用限制不会在未与社区沟通、不透明的情况下调整;而这次排查下来,受影响的用户里有相当比例在用 sub2api。
他把话说得很直白:把订阅额度转成 API 流量、再转供或共享给多个人,属于不受支持的用法,会被反欺诈系统标记。通过 Sign in With ChatGPT 正常使用订阅的不受影响,官方客户端,以及 Pi、OpenCode 这类支持该登录方式的开源客户端,都照常可用。
拼车怎么成了风控信号
sub2api 是个开源中转项目,做的事是把 Claude、OpenAI、Gemini、Grok 的订阅统一接进一个网关,再由网关签发 API 密钥分给多人。仓库自己的介绍词就写着”支持拼车共享,更高效分摊成本”,目前有 3.8 万 star、7.9 千 fork,主分支提交超过六千次。
这个规模足以解释 OpenAI 为什么会在排障时撞见它。仓库顶部那段免责声明说得更清楚:使用该项目可能违反上游供应商的服务条款,开发者从未授权任何形式的商业运营,风险自负。写这段话的人心里清楚这条路的性质。
风控识别这类流量并不难。一个按人头定价的订阅账号,正常形态是单人、单机、有交互节奏、请求量随作息起伏;转成网关之后,同一个账号会出现多 IP 并发、请求密度平坦、上下文跨会话不连贯、深夜负载不降。这些特征叠在一起,跟批量 API 调用的画像高度重合,跟一个人坐在编辑器前敲代码的画像差得很远。
二十美元买两百美元的账
拼车的经济账简单到不需要计算器:一份两百美元档的订阅拆给十个人,每人二十美元就买到接近全量的额度。国内开发者对这套玩法熟到不需要解释:付费墙、汇率、支付通道、额度浪费,四个理由随便挑一个都成立。
对供应商来说,这笔账是另一个方向的。按人头定价的前提是单人用量有天然上限,一个人一天写不了那么多代码。拼车把这个上限打掉了,一份订阅的实际消耗可以逼近十个人的总和,定价模型的假设直接塌掉。这也是为什么厂商的反制手段总是先落在”识别账号形态”上,很少先动价格:涨价惩罚老实用户,风控只掐套利的那一头。
同类动作今年不是头一回。另一家前沿模型厂商在七月就开始对被风控标记的账号要求身份验证,逻辑一样,都是把匿名的额度池重新绑回可追溯的自然人。
官方留下的那道口子
Tibo 的表述里还有一句限定:走 Sign in With ChatGPT 的不受影响。这实际上把官方认可的边界画得很清楚——订阅可以用在第三方客户端里,前提是登录链路走官方 OAuth、请求带着真实的用户身份,不被剥离成一串裸密钥转手。
对开源客户端生态,这道口子的存在挺重要。OpenCode 这类工具本身没有问题,出问题的是密钥中转层。区分这两者,避免了误伤一整片正当的第三方生态,也给了拼车用户一条可以自己走回来的路。
Codex 的额度机制这一年折腾得够多。六月底 OpenAI 承认过一次后端计算量超出预设标准、导致部分用户额度异常消耗的故障,随后全量重置了额度;Tibo 因为多次宣布重置,在社区里被叫成”赛博义父”。频繁的重置和限额调整本身就让用户对额度失去了稳定预期,一有波动就先怀疑官方偷偷降额。这次把矛头指向拼车,多少也是在把这份怀疑扭回来。
后面会怎么收
官方目前只说了”会被标记”,没说标记之后是限速、要求验证还是封号。从现有反馈看,掉额度和强制手机号验证已经在发生,永久封禁的普遍性还看不出来。
对个人用户,可操作的结论只有一条:把登录方式换回官方 OAuth,别把订阅密钥交给中转层。对做中转的一方,免责声明挡不住上游的技术手段,风控这条线只会越收越紧。这门生意从一开始就建在别人服务条款的模糊地带上,模糊地带被说清楚的那天,生意的地基也就没了。
参考来源:OpenAI Codex 团队负责人公开表态、sub2api 开源仓库说明与免责声明、CocoLoop、开发者社区反馈汇总;仓库 star 与 fork 数、额度异常与全量重置经过按公开信息核对。