OpenRouter
OpenRouter 通过一套 API 和凭证聚合多个服务提供方的模型。AISIX 将 OpenRouter 凭证保留在网关中,同时提供稳定的模型别名、调用方访问控制、速率限制和用量核算。
准备工作
开始前,请准备以下内容:
- 一套 AISIX 环境:
- 对于 AISIX Cloud,需要一个已关联网关的环境和具有写入作用域的 Admin Token。对于 On-Premises,请按照 AISIX Cloud 快速入门操作。如需申请 Hybrid Cloud 访问权限,请联系 API7。
- 对于开源 AISIX 网关,请准备本地 AISIX 安装,或使用开源 AISIX 网关快速入门中的 Docker 环境。配置网关以加载声明式资源文件。
- 从 OpenRouter 密钥页面获取的 OpenRouter API Key。OpenRouter 密钥值以
sk-or-开头。 curl和jq。
使用 AISIX Cloud 配置
导出 AISIX Cloud 连接信息:
# AISIX_CP 是 Admin API 基础 URL;应包含 /api,且不含尾部斜杠
# 本地私有化部署快速入门使用 http://localhost:8080/api
export AISIX_CP="YOUR_AISIX_CLOUD_ADMIN_API_URL"
export AISIX_TOKEN="YOUR_ADMIN_TOKEN"
export ENV_ID="YOUR_ENVIRONMENT_ID"
为 OpenRouter 支持的 Chat Completions 和原生 Responses 创建服务提供方密钥、模型别名和调用方 API Key。
由于 OpenRouter 提供 OpenAI 兼容 API,AISIX 会通过 openai 适配器连接,并将 OpenRouter API Root 用作 api_base。
创建服务提供方密钥
创建用于存储 OpenRouter 凭证和 API Root 的服务提供方密钥:
# 请替换为实际值
export OPENROUTER_API_KEY="YOUR_PROVIDER_API_KEY"
PROVIDER_KEY_ID=$(curl -sS -X POST "$AISIX_CP/provider_keys" \
-H "Authorization: Bearer $AISIX_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"display_name": "openrouter-prod",
"provider": "openrouter",
"api_key": "'"${OPENROUTER_API_KEY}"'",
"api_base": "https://openrouter.ai/api/v1",
"apis": {
"responses": {}
},
"allowed_environments": ["'"${ENV_ID}"'"]
}' | jq -r '.provider_key.id')
echo "$PROVIDER_KEY_ID"
❶ provider 为 openrouter。AISIX Cloud Admin API 会根据目录服务提供方推导适配器;adapter 字段仅适用 于 BYO 服务提供方密钥。
❷ api_key 存储 OpenRouter API Key。该值会在存储前加密,读取端点绝不会将其返回。它遵循服务提供方密钥中的凭证处理行为。
❸ api_base 为 https://openrouter.ai/api/v1。OpenRouter 在其主机的 /api 路径下提供 API,因此该 Root 同时包含 /api 和 /v1,而不是 https://openrouter.ai/v1。AISIX 会在此值后追加端点路径,例如 /chat/completions。
❹ apis.responses 声明 OpenRouter 在同一根地址提供 Responses API。这样,AISIX 就能使用 OpenRouter 的原生请求和响应格式,而不必通过 Chat Completions 转换。
请始终为 OpenRouter 显式设置 api_base。与多数精选目录服务提供方不同,OpenRouter 在 AISIX 中没有预先维护的默认 Base URL;如果省略 api_base,AISIX Cloud Admin API 将依赖同步的目录元数据,创建操作可能会以 400 INVALID_REQUEST 失败。
网关在请求时也会执行同一规则。当非 OpenAI 服务商的服务提供方密钥以空 api_base 到达网关时,OpenAI 系列桥接器不会回退到 OpenAI 公共主机,而会返回上游配置错误。因此,OpenRouter 凭证绝不会发送到 api.openai.com。
该命令会把返回的服务提供方密钥 ID 保存到 PROVIDER_KEY_ID。
创建模型
OpenRouter 模型 ID 带有命名空间。上游 ID 的格式为 vendor/model,其中服务商前缀是 ID 的组成部分,而不是路由提示。创建模型别名前,请在 OpenRouter 模型列表中查看当前 ID。
命名约定有四种形式:
vendor/model是基本形式,例如anthropic/claude-sonnet-5、openai/gpt-5.2-pro或deepseek/deepseek-v4-pro。- 变体后缀追加到 Slug 末尾,例如
:free或:thinking。 - 服务商名称前的
~会解析为某个模型系列的最新版本,例如~anthropic/claude-sonnet-latest。 openrouter/auto选择 OpenRouter 自身的 Auto Router,而不是具名模型。
模型别名和上游模型 ID 是两个不同的名称。display_name 是调用方放入请求 model 字段的 AISIX 别名,model_name 则是 OpenRouter 模型 ID。AISIX 会将 model_name 原样转发到上游,包括服务商前缀中的 /。它不会拆分 ID,也不会移除服务商部分。
创建调用方将在请求中发送的模型别名:
MODEL_ID=$(curl -sS -X POST "$AISIX_CP/environments/$ENV_ID/models" \
-H "Authorization: Bearer $AISIX_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"display_name": "openrouter-sonnet-prod",
"model_name": "anthropic/claude-sonnet-5",
"provider_key_id": "'"${PROVIDER_KEY_ID}"'"
}' | jq -r '.model.id')
echo "$MODEL_ID"
❶ display_name 是调用方在 model 中发送的别名。请使用简短的扁平名称。将带命名空间的上游 ID 复制到别名中,会降低客户端代码的可读性,也会让人难以分辨实际使用的是哪个别名。
❷ model_name 是 OpenRouter 模型 ID,例如 anthropic/claude-sonnet-5 或 openai/gpt-5.2-pro。
❸ provider_key_id 将别名关联到 OpenRouter 服务提供方密钥。
为每个要公开的 OpenRouter 模型分别创建一个别名。一个 OpenRouter 服务提供方密钥可以支持任意数量的别名,这样一套凭证就能覆盖多个服务商,同时每个别名仍拥有各自的允许列表条目和速率限制。
创建调用方 API Key
创建可访问模型别名的调用方 API Key 资源。网关会生成密钥值,明文只在创建响应中返回一次,因此请立即保存:
AISIX_API_KEY=$(curl -sS -X POST "$AISIX_CP/environments/$ENV_ID/api_keys" \
-H "Authorization: Bearer $AISIX_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"display_name": "openrouter-caller",
"allowed_models": ["'"${MODEL_ID}"'"]
}' | jq -r '.plaintext')
echo "$AISIX_API_KEY"
allowed_models 值通过模型 ID 引用模型,因此该密钥只能访问你创建的别名。写入后,配置会自动投射到关联的网关。
使用开源 AISIX 网关配置
导出上游凭证,并选择应用将发送给网关的调用方 API Key:
export OPENROUTER_API_KEY="YOUR_PROVIDER_API_KEY"
export CALLER_API_KEY="YOUR_CALLER_API_KEY"
对于新网关,请使用此完整资源文件。对于现有网关,请将这些条目合并到其当前文件中,并保留其他资源:
_format_version: "1"
provider_keys:
- display_name: "openrouter-prod"
provider: "openrouter"
adapter: "openai"
api_key: ${OPENROUTER_API_KEY}
api_base: "https://openrouter.ai/api/v1"
apis:
responses: {}
models:
- display_name: "openrouter-sonnet-prod"
provider: "openrouter"
model_name: "anthropic/claude-sonnet-5"
provider_key: "openrouter-prod"
api_keys:
- display_name: "openrouter-caller"
key_env: CALLER_API_KEY
allowed_models:
- "openrouter-sonnet-prod"
如果 AISIX 安装在本地,请在加载前验证文件:
aisix validate --resources resources.yaml
验证后,在网关进程环境中提供文件引用的环境变量,再启动网关。仅当这些变量已经可供进程使用时,才重新加载现有网关;否则,请使用更新后的环境重启网关。
如果使用 Docker,请调整开源 AISIX 网关快速入门中的验证和启动命令。挂载此 resources.yaml 文件,并在两条命令中使用 -e 传入它引用的每个环境变量。资源加载后,准备下文共用的验证请求:
export AISIX_API_KEY="$CALLER_API_KEY"
验证服务提供方连接
导出 AISIX 网关 Origin:
# AISIX_PROXY 不含尾部斜杠或端点路径
# 本地快速入门使用 http://127.0.0.1:3000
export AISIX_PROXY="YOUR_AISIX_GATEWAY_URL"
通过 AISIX 代理发送 Responses 请求:
curl -sS -X POST "$AISIX_PROXY/v1/responses" \
-H "Authorization: Bearer ${AISIX_API_KEY}" \
-H "Content-Type: application/json" \
-d '{
"model": "openrouter-sonnet-prod",
"input": "Say hello from OpenRouter."
}'
AISIX 会将请求发送至 OpenRouter 的原生 Responses 端点,在上游请求中把 AISIX 别名替换为带命名空间的模型 ID,并在响应中恢复 该别名。
如果请求失败,请先检查以下 OpenRouter 特有原因:
- 上游返回
404通常表示model_name中缺少服务商前缀或前缀拼写错误。claude-sonnet-5不是有效的 OpenRouter ID;anthropic/claude-sonnet-5才是。 - 上游返回
401通常表示api_key中保存的不是 OpenRouter 密钥。OpenRouter 不接受由模型原始服务商签发的密钥。 - 连接到意外主机时出现错误,通常表示
api_base缺少/api路径段。
通过透传使用原生 Messages
上述服务提供方密钥已经会把 Responses 请求发送到 OpenRouter 原生端点,同时保留 AISIX 模型别名。OpenRouter 还在同一 API Root 上提供原生 Messages API,但其文档使用 Bearer 身份认证,且未提供 Count Tokens。请继续通过透传访问原生 Messages,不要添加 apis.messages;该声明会发送 x-api-key,并把两条 Messages 路由表示为一个完整协议面。
调用 /passthrough/openrouter/messages,并发送带命名空间的 OpenRouter 模型 ID,因为透传不会重写别名。详细的路由行为和透传设置参见OpenRouter 模型的端点支持情况。