BYOK 是什麼?自備 API 金鑰的 AI App 一次說明
BYOK 指在 AI App 裡使用自己在模型供應商建立的 API 金鑰,直接向供應商付費。本文說明它的定義、費用怎麼算,以及要管理的風險。
- BYOK(bring your own key,自備金鑰)指你在 OpenAI、Anthropic 或 Google 這類模型供應商的帳戶裡建立 API 金鑰,交給 AI App 使用。App 用這把金鑰替你送出請求,供應商按公示的 token 單價直接向你的帳戶收費,App 本身不轉賣模型存取。
- 主要的好處是價格透明、供應商可以自己挑,以及用多少付多少;代價是要自己動手設定,並且保管好一把能花錢的金鑰。
- BYOK 的帳單用 token 估算:輸入 token 乘輸入單價,加上輸出 token 乘輸出單價。供應商開出的帳單才是最終數字。

一段話說完 BYOK 的定義
BYOK 是 bring your own key 的縮寫。在 AI 軟體裡,它指的是一種不自己賣模型存取的 App:你先在模型供應商那裡——GPT 模型的 OpenAI、Claude 的 Anthropic、Gemini 的 Google,或 OpenRouter 這類整合型服務——用你自己的帳戶建立一把 API 金鑰,再把金鑰貼進 App。App 替你送出的每一個請求都帶著這把金鑰,供應商因此把用量記在你的帳戶上,直接向你收費。
這個詞來自雲端安全領域,原本指把自己的加密金鑰交給雲端服務。到了 AI App 市場,它的意思變得比較窄、也比較商業:這裡的金鑰是一把 API 金鑰,而「自備」的意思是——跟模型供應商之間的計費關係握在你手上,不在 App 手上。
這個區分就是全部的重點。訂閱制聊天 App 替你決定能用哪些模型、能用多少、每個月付多少。BYOK App 則更像一個電子郵件用戶端:它提供介面,背後的服務是你另外自己申請的。
BYOK App 實際怎麼運作
幾乎每一款 BYOK App 的機制都一樣,不論它跑在瀏覽器、手機還是筆電上。App 之間的差異在細節:金鑰存在哪、請求走哪條路線到供應商,以及 App 把每一則訊息的費用講得多清楚。
- 你在供應商的開發者平台上建立帳戶。這跟你可能已經有的消費端聊天訂閱是分開的兩件事。
- 加上計費方式——通常是預付 credits 或綁一張卡——然後產生一把 API 金鑰。
- 把金鑰貼進 BYOK App。App 通常會發一個小請求來驗證,例如列出這把金鑰能用哪些模型。
- 你送出訊息時,App 組好 API 請求、附上你的金鑰,直接或經過一個轉送端點送到供應商。
- 供應商回傳答案和這次用掉的 token 數,並向你的帳戶收取這些 token 的費用。
| BYOK App | 訂閱制聊天 App | 以 credits 計費的平台 | |
|---|---|---|---|
| 模型用量你付錢給誰 | 供應商,直接付 | App,每月固定費用 | 平台,用它自己的 credits |
| 用量怎麼計價 | 供應商公示的 token 單價 | 包在方案裡,由方案定上限 | 兌換率由平台決定 |
| 你能用哪些模型 | 你的金鑰能存取的任何模型 | 方案包含的模型 | 平台提供的模型 |
| 用量很輕時的成本 | 低;按 token 付 | 整個月的月費照付 | 看 credits 怎麼買 |
| 設定成本 | 建立帳戶和一把金鑰 | 註冊付款 | 註冊並儲值 credits |
為什麼有人選 BYOK
好處大多跟掌控和透明有關,而且用的供應商越多,好處越是疊加。
首先是價格透明。供應商為每個模型公布每百萬 token 的單價,你付的就是那個單價。沒有第二張價目表要解讀,也沒有一層你和模型之間的 credit 兌換率。若 App 會顯示每則訊息的預估費用,你還能拿它跟供應商後台的用量對帳。
其次是選擇。手上有多家供應商的金鑰,就能為任務挑模型——摘要用便宜快速的,難的推理用強的——不用為好幾份重疊的訂閱付錢。供應商推出新模型時,你的金鑰通常立刻就能用,不用等 App 決定什麼時候上架。
第三是費用跟用量成比例。一天問幾個問題的人,就只付這幾個問題的錢。用量輕、又不平均時,這通常比固定月費便宜;不過每天重度使用時,比較結果會倒過來。下面的費用段落教你自己算,而不是用猜的。
風險在哪,怎麼把風險變小
一把 API 金鑰就是一把有扣款權限的密碼。誰拿到它,就能發你付錢的請求,所以 BYOK 的風險大多圍繞兩件事:金鑰放在哪,以及它能花多少。
對任何 BYOK App,第一個該問的問題是金鑰存在哪裡、請求走哪條路線。把金鑰留在裝置上、放進平台的安全儲存空間,是原生 App 的常見做法。網頁版 App 則各有不同:有的直接從瀏覽器送出請求,有的經過一個伺服器端點轉送,來處理與供應商 API 的相容性。兩種都不必然不安全,但 App 應該講明白自己做的是哪一種、有沒有保留任何東西。
第二是花費控制。供應商的開發者後台可以設定消費上限、為每個 App 建立分開的金鑰、按金鑰檢視用量。把這些功能用起來,一把外洩的金鑰就從無上限的風險變成有邊界的風險。
第三個比較是誤解而不是安全問題:消費端訂閱不等於 API 額度。ChatGPT Plus 不能拿來付 OpenAI API 的用量,Claude Pro 方案也不包含 Claude API 的存取。你需要在開發者平台上另外加上計費方式。
- 每個 App 用一把專屬的金鑰,這樣撤銷其中一把不會影響其他。
- 還不清楚自己的用量時,設一個每月消費上限,或用不自動儲值的預付 credits。
- 絕不把金鑰貼進聊天、客服單或共用文件;貼出去過,就立刻撤銷並另建一把。
- 開始用的頭幾天,去供應商的用量頁核對一下,跟 App 裡的估算比一比。
- 記住速率限制和用量級別跟著你的供應商帳戶走,不跟著 App 走。
BYOK 的費用是怎麼算出來的
模型供應商按 token 收費。一個 token 大約是四分之三個英文單字。每個模型都有一個輸入單價,算你送出去的 token;還有一個更高的輸出單價,算它寫回來的 token;兩者都按每百萬 token 報價。有些供應商對跨請求重複使用的快取輸入另訂較低的單價。
所以一則訊息的預估費用是:輸入 token × 輸入單價 + 輸出 token × 輸出單價。輸入那側不只你的問題——API 在請求之間沒有記憶,App 每一輪都會把目前的對話整段重送,所以長對話每則訊息比短對話貴。
算一個例子。截至 2026 年 9 月 28 日,Anthropic 公示 Claude Sonnet 5 每百萬輸入 token $2、每百萬輸出 token $10。一則送出 2,000 個輸入 token、收到 600 token 答案的訊息,預估費用是 2,000 × $2 / 1,000,000 + 600 × $10 / 1,000,000 = $0.004 + $0.006 = $0.010,大約一分錢。一百則這樣的訊息,預估大約一美元。
任何單則數字都當成估算。供應商會進位、套用快取、把 reasoning token 算成輸出,也會改價。供應商開出的帳單才是最終數字;好的 BYOK App 幫你在帳單來之前先調整方向。
用整合型服務的金鑰做 BYOK
不是每把金鑰都來自訓練模型的那家公司。OpenRouter 這類整合型服務用一個帳戶、一把金鑰賣多家供應商的模型,BYOK App 可以像用其他金鑰一樣用它。
代價是多一層。整合型服務有自己的條款——credits 儲值的手續費、主機之間的路由、自己的速率限制,免費模型還有另外的限額——疊在底層模型的價格之上。這不是避開它的理由;一把金鑰就能用到幾十家供應商的模型,很方便。它是「先讀整合型服務公示的價格和限制,別假設跟模型原廠一樣」的理由。
Oriveo 怎麼做 BYOK
Oriveo 是給 iPhone、Android 和網頁用的 BYOK 多模型聊天 App。它接到 15 家官方供應商——包含 OpenAI、Anthropic、Google Gemini 和 OpenRouter——再透過 Relay 加上自訂的 OpenAI 相容端點,一個選擇器裡有 700+ 模型。用你自己的金鑰時,每家供應商按公示價格向你的帳戶收費,Oriveo 不加價。
金鑰留在你的裝置上或瀏覽器裡,不存成帳戶紀錄。iPhone 和 Android 原生 App 把 BYOK 請求直接送到供應商;網頁版 App 走一個即時轉送端點,不保留金鑰,也不保留 BYOK 聊天內容。每一則訊息都按供應商公示價格顯示預估費用,每一層都有。
還沒有金鑰也沒關係:Oriveo Free 讓你從一小批免費模型開始,不用 API 金鑰、不用登入,之後再接上自己的金鑰。
BYOK 適不適合你?
BYOK 適合用超過一個模型、想知道自己的用量花多少錢,或用量輕、不平均的人。它適合本來就有供應商帳戶的開發者,也越來越適合願意花十分鐘建一把金鑰的非開發者。
如果你想要的是完全不用設定、一張固定月費的帳單,或你依賴的功能只存在供應商自己的消費端 App 裡,BYOK 就沒那麼合。很多人最後兩種都有:常駐的那個 App 用訂閱,其他一切都走 BYOK。