
零成本调用 Opus/GPT/Gemini:CLIProxyAPI 自建网关 + Hermes 完整实战

- 1. 从「能跑」到「能打」:26 账号零成本验证
- 2. 429 限流与单模型瓶颈
- 3. CLIProxyAPI 是什么:统一网关
- 4. Hermes → CLIProxyAPI 请求链路
- 5. 配置文件下载与目录准备
- 6. docker-compose 部署 CLIProxyAPI
- 7. config.yaml:网关 Key 与管理密钥
- 8. Cloudflare 二级域名解析
- 9. Nginx 反向代理与外网验证
- 10. Antigravity 客户端与 Gmail 准备
- 11. ★核心★ 100% 绕过 Antigravity 二维码验证
- 12. sms-bus 接码完成 Google 验证
- 13. OAuth 绑定 Antigravity 到 CLIProxyAPI
- 14. Hermes 接入:自定义端点 + Opus 4.6
- 15. Cloudflare WAF 放行 /v1 请求
- 16. keeper 流量监控插件
- FAQ
- 结语
下载 cliproxyapi-files.zip
解压后替换 API Key、管理密钥、域名与密码即可使用
1. 从「能跑」到「能打」:26 账号零成本验证
视频开头就是 Money 自己正在用的 CLIProxyAPI 管理后台实录:26 个 Antigravity 账号、1 个 Vertex AI 账号全部绑定在上面,每个账号里免费模型的额度统一交给 CLIProxyAPI 做请求轮替、模型管理。
CLIProxyAPI 管理后台 — 26 个 Antigravity 账号轮替
过去三个月,Money 用 Hermes 实现了零成本做开发项目的验证。但方案有缺点必须先说清楚:
- 多个 Antigravity 账号 + 多个 Vertex AI Token 在同一个 IP 登录,存在风控风险
- 26 个账号里,三个月封了 1 个
- Gmail 账号足够多、愿意花时间维护,理论上可以长期零成本调用 Opus / GPT / Gemini
- 项目验证通过后进入生产阶段,还是建议买官方 Token——更稳、更合规
2. 429 限流与单模型瓶颈
上一集 Hermes 走 Vertex AI 调用 Gemini,大概两天后遇到两个问题:
- 每 10 分钟报 429 — 不是 Hermes 坏了,是高频使用 Gemini 后上游开始限流
- 线路只给 Gemini — 复杂任务想换 GPT、Opus 试,Vertex AI 这条线基本只有 Gemini
Gemini 429 限流 — 为什么需要统一网关
研究一圈后,CLIProxyAPI 正好对上这些痛点:多账号轮替解决限流,统一网关解决多模型切换。
3. CLIProxyAPI 是什么:统一网关
CLIProxyAPI 说白了就是一个大语言模型统一网关。它把市面上主流 AI 大模型的 CLI 方式接进来,提供:
- 统一管理、统一调度
- 账户健康监测
- 使用流量统计
- 可用模型列表
CLIProxyAPI — 多上游账号统一调度
有一点要说清楚:CLIProxyAPI 不会替 Hermes 思考,也不会自动帮你选 GPT 还是 Opus 还是 Gemini。具体用哪个模型,还是看 Hermes 的配置和你任务里写的模型名。
开源项目地址:router-for-me/CLIProxyAPI
4. Hermes → CLIProxyAPI 请求链路
完整调用流程就四步:
| 步骤 | 动作 |
|---|---|
| ① | Hermes 把请求发给 CLIProxyAPI,带上网关 Key 和模型名 |
| ② | CLIProxyAPI 鉴权,看这个模型名该走哪条上游 |
| ③ | 走 OAuth 或 API Key,协议不一样就帮你转 |
| ④ | 模型结果返回 CLIProxyAPI,再由网关转回 Hermes |
Hermes → CLIProxyAPI → Opus / GPT / Gemini
5. 配置文件下载与目录准备
前置条件:已有甲骨文云 ARM 服务器,并能 SSH 登录。本集使用 GitHub 上的 CLIProxyAPI 开源项目,通过 docker-compose 部署。
SSH 登录后,创建目录并放入配置文件:
mkdir -p ~/cli-proxy-api
cd ~/cli-proxy-api
下载本期配套压缩包,解压到该目录:
压缩包内通常包含:
docker-compose.yaml— 主程序 + 流量监控两个容器config.yaml— 网关端口、API Key、管理后台密钥cliproxy.*.conf— Nginx 反向代理示例
config.yaml 里的 api-keys 和 secret-key 换成你自己的值,不要使用默认值。6. docker-compose 部署 CLIProxyAPI
docker-compose.yaml 里有两个容器:
| 容器 | 作用 | 端口 |
|---|---|---|
cli-proxy-api |
主程序 | 8317(Hermes API + 管理面板) |
cpa-usage-keeper |
流量监控插件 | 本地 8080 |
主程序还暴露了各上游 OAuth 回调端口(8085、1455、54545、51121、11451 等),绑账号时会用到。平时这些端口只接受 127.0.0.1,外网访问走 Nginx 反代。
docker-compose — cli-proxy-api + cpa-usage-keeper
启动命令:
docker-compose up -d
docker-compose ps # 确认状态为 running
7. config.yaml:网关 Key 与管理密钥
config.yaml 核心字段:
port: 8317— 网关监听端口api-keys— Hermes 连接时使用的 API Key(自行替换)remote-management.secret-key— 管理后台登录密码auth-dir— 上游大模型账号 OAuth 凭证存放目录
config.yaml — 替换 api-keys 和 secret-key
cpa-usage-keeper 容器需同步修改 CPA_MANAGEMENT_KEY、LOGIN_PASSWORD、CPA_BASE_URL、CPA_PUBLIC_URL(改成你的域名)。
8. Cloudflare 二级域名解析
配置外网访问:用二级域名解析 CLIProxyAPI 服务。不会装 Nginx 或不会用 Cloudflare 解析的,先看Oracle Cloud ARM 建站实战。
Cloudflare 控制台 → DNS → 添加记录:
- 类型:A
- 名称:
cliproxy(只填前缀) - IPv4:填 VPS 公网 IP
- 代理状态:已代理(橙色小云)
Cloudflare — cliproxy 二级域名 A 记录(橙云)
9. Nginx 反向代理与外网验证
在 /etc/nginx/conf.d/ 新建站点配置(示例见下载包)。要点:
- 后台地址:
https://你的域名/management.html - SSL 证书:复用 Cloudflare Origin 通配符证书
- 80 全部跳转 443
real_ip_header:只接受 Cloudflare CDN 来源- 可选:IP 白名单,只允许指定 IP 访问
Nginx 反向代理 — SSL + real_ip + 白名单
nginx -t
systemctl reload nginx
浏览器打开 https://你的域名/management.html,输入 secret-key 能登录,说明外网访问已通。
管理后台登录成功 — 外网访问验证通过
10. Antigravity 客户端与 Gmail 准备
注册 Antigravity 账号并接入 CLIProxyAPI,需要:
- 下载安装 Antigravity 客户端
- 准备 Gmail 账号(最近 Gmail 注册风控极严)
需要购买 Gmail 的可以到官网 Gmail 服务页看看。
Gmail 登录 → Antigravity Continue with Google
Gmail 登录流程:google.com → Sign in → 输入账号密码 → Simplify your sign-in 点 Not now → Cancel → Skip。
Antigravity 客户端点 Continue with Google → 选账号 → Sign in → 打开 Antigravity 客户端。新邮箱大概率会遇到 Verify your info to continue 弹窗——下一节解决。
11. ★核心★ 100% 绕过 Antigravity 二维码验证
这是本期最高价值的段落。Antigravity 登录时 Google 要求扫二维码验证,手机运营商往往发不出那条发往短码的短信(244444 / 96831 等),全球大量用户卡在这个环节。
Money 的方法:走 Google Cloud Shell,把验证方式从二维码切换成可填号码的短信验证。
- 浏览器打开
cloud.google.com,选择要验证的 Gmail 账号 - 进入控制台 → 国家选美国 → 勾选 Terms of Service → Agree and continue
- 点击顶部 Terminal 图标(Cloud Shell)
- 弹出框点 Continue → 再点 Verify
- 在 Verify your info to continue 窗口点 Verify your phone number
Cloud Shell Terminal — 验证方式从二维码变为短信
此时页面变成短信验证,不再是二维码。你可以填任意能收到验证码的号码——接码平台即可。
12. sms-bus 接码完成 Google 验证
Money 目前用的是 sms-bus.com(运营 5–6 年的老平台)。流程:
- 登录 sms-bus → OTP 激活接码
- 选 Google / YouTube / Gmail → 选国家(演示用泰国)→ 购物车获取号码
- 复制号码粘贴到 Google 验证页 → Next
- 出现 Receive an SMS code 代表号码被认可
- 回到 sms-bus 等验证码回传 → 复制粘贴 → Next
sms-bus 接码 — 默认实体卡号码,非虚拟号
验证完成后重新在 Antigravity 客户端 Sign in again → Continue with Google → 打开应用。看到 Welcome to Antigravity IDE 且顶部显示 Google 账号头像,代表注册完成。
13. OAuth 绑定 Antigravity 到 CLIProxyAPI
打开 CLIProxyAPI 管理后台 → 左侧 OAuth → 开始 Antigravity 登录 → 打开链接 → 选已注册账号 Sign in。
浏览器地址变成 localhost 开头的回调 URL — 复制整段 URL,粘贴回 CLIProxyAPI 的「回调 URL」输入框 → 提交。
OAuth 回调 URL 复制回 CLIProxyAPI — 认证成功
进入配额管理 → 刷新全部凭证 → 确认账号额度与使用情况。重复此流程可绑定多个 Antigravity 账号,CLIProxyAPI 自动轮替请求。
14. Hermes 接入:自定义端点 + Opus 4.6
沿用上一集已安装好的 Hermes(见Hermes 部署教程)。
hermes model
配置项:
- 模型供应商:Custom endpoint
- URL:
https://你的域名/v1 - API Key:与
config.yaml中api-keys一致 - 选择模型:Opus 4.6
- Context length / 显示名称:直接回车保持默认
Hermes model → Custom endpoint → Opus 4.6
15. Cloudflare WAF 放行 /v1 请求
首次测试 Hermes 提问「你好,请问你叫什么」可能报错 — 原因是 Cloudflare WAF 拦住了 API 请求。
Cloudflare → 安全性 → 安全规则 → 创建规则 → 自定义规则:
| 字段 | 运算符 | 值 |
|---|---|---|
| 规则名称 | skip-cliproxyapi |
|
| 主机名 | 等于 | 你的 cliproxy 域名 |
| URI 路径 | 开头为 | /v1 |
| 操作 | 跳过 — WAF 组件全部勾选 | |
Cloudflare 自定义规则 — 放行 /v1 开头的 API 请求
部署规则后重新测试 Hermes,Opus 4.6 正常回复即代表链路跑通。可继续提问验证实时信息(如「今天北京日期时间」)。
Hermes 测试成功 — CLIProxyAPI → Opus 4.6
16. keeper 流量监控插件
管理后台 → 插件商店 → 搜索 keeper → 安装 → 确认风险 → 输入指定字符串完成安装。
新开标签页访问 https://你的域名/keeper → 输入密码 → Open Admin Console,即可查看 TOKEN 使用情况。
keeper 插件 — 各账号 Token 使用统计
FAQ
Q1:前置条件是什么?
A:需有甲骨文云 ARM 服务器、已完成Hermes 部署,并能 SSH 登录。Nginx / Cloudflare 不会的可先看ARM 建站实战。
Q2:配置文件在哪下载?
A:cliproxyapi-files.zip(Google Drive),含 docker-compose、config.yaml、nginx 示例。
Q3:Antigravity 二维码验证过不去怎么办?
A:走 cloud.google.com → Cloud Shell Terminal → Verify your phone number,把验证方式从二维码换成可填号码的短信验证。详见本文第 11 节。
Q4:Hermes 测试报 Cloudflare 错误?
A:新增 Cloudflare 自定义安全规则,对域名 + URI 路径 /v1 开头跳过 WAF。详见第 15 节。
Q5:26 个账号封 1 个,还能继续用吗?
A:可以,但说明同 IP 多账号有风控。验证阶段可接受;生产环境请买官方 Token。
Q6:CLIProxyAPI 只能接 Hermes 吗?
A:不是。Codex、Claude Code 等任意 AI Agent 都可以接入,后续视频会更新。
Q7:完整录屏在哪看?
A:YouTube 完整录屏(0ABQSOonwmo)
结语
这期跑通的不只是装了一个网关,而是 Hermes → CLIProxyAPI → 多账号 Opus / GPT / Gemini → 流量监控 的完整闭环。上一集让 Hermes「能跑」,这一集让它「能打」。
📦 配置文件: cliproxyapi-files.zip
📺 完整视频: YouTube 回放
📚 前置教程: Hermes 部署 · 甲骨文云 ARM 开通 · ARM 建站实战
🔗 开源项目: CLIProxyAPI on GitHub
