ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

Codex Router架构深度解读:一个本地路由器如何桥接30+AI模型协议

2026/9/26 6:42:18 拓冰建站 浏览量
Codex Router架构深度解读:一个本地路由器如何桥接30+AI模型协议 Codex Router架构深度解读一个本地路由器如何桥接30AI模型协议【免费下载链接】codex-routerExternal-model router for Codex with guided Kimi OAuth/API, DeepSeek, safe migration, and rollback.项目地址: https://gitcode.com/gh_mirrors/co/codex-router一句话看懂 Codex Router 是什么Codex Router是一个运行在你自己电脑上的本地模型路由器它在 Codex 客户端与 Kimi、DeepSeek、xAI Grok、Claude、GitHub Copilot 等 30 多家外部 AI 模型服务之间架起一座桥把各家协议互相翻译让一个客户端能直接调用几乎所有主流大模型。全程无需把你的 API Key 或登录凭证交给任何第三方——凭证只保存在本地。为什么需要一个本地路由器不同 AI 厂商说的是不同的方言Codex App只认 OpenAI 的 Responses API 格式Kimi 和 DeepSeek提供的是 OpenAI 兼容但细节不同的 Chat Completions API各家认证方式也完全不同有的用 API Key有的用 OAuth 登录有的走订阅制客户端。如果手动对接每一家配置会非常痛苦。Codex Router 的做法是统一入口、按模型 ID 分发、在中间完成协议翻译你只需在客户端的模型选择器里选一个名字即可。四层核心架构请求是如何被转发的整个路由器由四个部件协作完成详见官方文档 docs/HOW-IT-WORKS.md层次职责对应模块① 模型目录Catalog把外部模型伪装成本地原生模型和 GPT 一起出现在选择器中src/catalog.mjs② 分发器Dispatcher按带命名空间的模型 ID 判断原生 GPT 走官方通道外部模型走路由src/router.mjs③ 协议翻译LiteLLM 网关把 Responses 请求翻译成 Chat Completions再翻译回 Responses 事件流src/namespace-relay.mjs④ 凭证转发Forwarder只注入所选厂商的认证信息剥离客户端私有头部src/api-forwarder.mjs端口即分工4200–4203 各司其职路由器的每个端口承担独立职责定义在 src/paths.mjs 中这种平面化设计让各组件可以独立重启、独立测试端口角色说明4200网关GatewayLiteLLM 协议翻译层处理 Responses ⇄ Chat Completions 转换4201OAuth 转发器为 Kimi 等 OAuth 厂商刷新并注入 bearer token4202主路由器Router对 Codex 暴露/responses、/models、/health等入口4203API 转发器为 API Key 类厂商DeepSeek、Grok 等注入上游凭证一份注册表多个客户端共用 ️模型配置全部集中在config/目录按厂商分文件夹目前覆盖39 家厂商、260 多个模型配置文件。每个模型用一套简单的三元组描述{ slug: deepseek/deepseek-v4-flash, gatewayModel: deepseek-v4-flash, upstreamModel: deepseek-v4-flash }slug客户端选择器里看到的名字如kimi-oauth/k3gatewayModel网关内部使用的模型名upstreamModel真正发给厂商的模型 ID例如 DeepSeek 的注册表在 config/deepseek/Kimi 同时提供 OAuth 登录和 API Key 两种通道配置在 config/kimi/。这套注册表被目录生成、路由分发、协议翻译、凭证转发、健康诊断等多个模块共同消费改一处即全局生效。安全设计凭证边界是架构的核心这是 Codex Router 最值得称道的部分——每一跳都只持有它需要的凭证Codex 发来的 ChatGPT 账号信息到达外部路由时一律丢弃绝不转发给 Kimi、DeepSeek 等厂商客户端与路由器之间、路由器与内部服务之间各用独立的随机密钥鉴权且都不是厂商凭证GitHub Copilot 路由会先向 GitHub 验证订阅资格返回的推理端点必须是 GitHub 官方域名才被接受防止元数据把 token 引向任意服务器所有凭证文件权限严格限制Linux 下 mode 600Windows 下仅当前用户 ACL。简单说你的 Codex 账号不会漏给外部厂商厂商的 Key 也不会泄露给其他服务。详见 docs/HOW-IT-WORKS.md。不止 Codex一套路由平面服务六类客户端 在 src/paths.mjs 中可以看到路由器支持 6 个客户端目标codex · dsh(DeepSeek Harness) · gemini · cursor · claude · openclaw关键设计是服务、端口、网关、凭证、厂商选择构成一个共享的路由平面TARGET只决定写哪个客户端的配置文件。这意味着你装一次、配一次 API KeyCodex、Cursor、Gemini CLI、Claude Code 等客户端就能同时使用同一套模型目录而不会重复占配额、也不会跑两套网关。面向长会话的工程细节除了协议翻译架构里还内建了大量让长任务不崩的机制上下文压缩外部厂商无法生成 OpenAI 的加密压缩包路由器自建kcr2检查点格式让 Kimi、DeepSeek 也能安全压缩超长对话src/compaction-checkpoint.mjs空回复防护厂商偶尔返回空内容路由器会拦截并自动重试src/empty-completion-guard.mjs推理标签清洗把厂商私有的reasoning标记翻译成标准格式避免污染上下文src/reasoning-tag-stripper.mjs模型故障转移某厂商限流或报错时自动切换备用路由src/model-failover.mjs。用控制中心管理一切 命令行之外Codex Router 提供 Electron 控制中心macOS 还有菜单栏托盘和桌面小组件可以可视化地开关厂商、查看用量、调整模型优先级。架构速览一张表总结设计点实现方式好处协议统一LiteLLM 网关做 Responses ⇄ Chat 双向翻译新增厂商只需注册表条目模型伪装外部模型克隆原生 GPT 目录结构原生出现于模型选择器凭证隔离每厂商独立转发器 丢弃客户端凭证账号安全不串线多客户端一个路由平面6 种客户端目标装一次全通用本地优先全部服务绑定 127.0.0.1凭证永不出本机延伸阅读完整架构说明docs/HOW-IT-WORKS.md主路由器入口约 6400 行路由分发核心src/router.mjs命名空间转发与协议翻译src/namespace-relay.mjs厂商注册表目录config/控制面板源码apps/control-center/Codex Router 用一份注册表 四个转发端口 严格的凭证边界这套极简而严密的架构证明了本地路由器桥接 30 AI 模型协议并不需要复杂的云端服务——它就在你的 127.0.0.1 上安静运行。【免费下载链接】codex-routerExternal-model router for Codex with guided Kimi OAuth/API, DeepSeek, safe migration, and rollback.项目地址: https://gitcode.com/gh_mirrors/co/codex-router创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考