<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[# Hermes 多家 AI 的 OAuth、原生 Provider 與 Proxy/Bridge 接法 , 這邊分享只要你有訂閱 西方御三家或grok也行,或有訂閱置的應該都行,能接成cli agent使用訂閱額度]]></title><description><![CDATA[<p dir="auto"><img src="https://upload.lcz.me/uploads/ea3fb78b-5c42-43a6-8a59-39c3b7e7e71d.jpg" alt="IMG_0723_compressed.jpg" class=" img-fluid img-markdown" /><br />
看論壇滿多朋友有佈署本地模型的一些困擾,這邊分享只要你有訂閱 西方御三家或grok也行,或有訂閱制的其他的應該都行,能接成cli agent使用訂閱額度,其中codex及grok hermes原生合法支援,透過hermes調用使用oauth,個人實測超過一個月目前沒有封號問題,御三家都能正常使用,你們可以接agent 幫你們佈署本地qwen等模型,效率會更好,直接複製論壇大佬們的文章,丟給agent抄作業即可,以下ai整理的內容,希望對你們有幫助!</p>
<h1>Hermes 多家 AI 的 OAuth、原生 Provider 與 Proxy/Bridge 接法</h1>
<p dir="auto">查詢與驗證日期：2026-08-22<br />
適用範圍：本機 Hermes 以多個模型 provider 運作的架構說明。本文不包含帳號、token、API key、私人網址或可直接連入的端點。</p>
<h2>一句話結論</h2>
<p dir="auto">「能在 Hermes 裡選到模型」不代表它們都用同一種登入方式。實務上有三條完全不同的路徑：</p>
<pre><code class="language-text">原生 provider：Hermes → 官方服務
Proxy/bridge：  Hermes → 本機轉接程式 → 官方 CLI 或官方服務
正式雲端 OAuth：Hermes → 雲端平台（ADC／service account）→ 模型服務
</code></pre>
<p dir="auto">差別會影響：誰保存憑證、使用哪一種配額或帳單、是否可看見正確 token 用量，以及故障時應查哪一層。</p>
<hr />
<h2>1. 先理解四個名詞</h2>
<h3>原生 provider</h3>
<p dir="auto">Hermes 直接支援該模型服務的協定與驗證。Hermes 自己負責選模型、保存或讀取認證、向官方服務送請求。</p>
<pre><code class="language-text">Hermes → 官方 API / 官方 provider
</code></pre>
<p dir="auto">優點是結構短、狀態和用量較容易查；缺點是 Hermes 必須真的支援那一種驗證方式。</p>
<h3>OAuth</h3>
<p dir="auto">OAuth 是「授權登入」機制，不等於 API key，也不等於所有服務都能拿來當 API。通常會得到短期 access token 與可續期的 refresh token。</p>
<p dir="auto">OAuth 可出現在不同層：</p>
<ul>
<li>Hermes 自己持有 OAuth：例如原生 Codex provider。</li>
<li>官方 CLI 持有 OAuth：例如 Gemini CLI 或 Claude Code 登入後，CLI 自己管理 token。</li>
<li>雲端平台持有 OAuth：例如 Google Cloud ADC 或 service account 對 Vertex AI 取得短期權杖。</li>
</ul>
<h3>API key</h3>
<p dir="auto">API key 是給正式 API 呼叫的長期憑證。它通常綁定專案、帳單和 API 配額，並不會自動使用個人訂閱方案的額度。</p>
<h3>Proxy / bridge</h3>
<p dir="auto">Proxy 或 bridge 是本機常駐的中介程式。它把 Hermes 的請求轉成另一種協定，或轉交給已登入的 CLI。</p>
<pre><code class="language-text">Hermes → OpenAI 相容介面 → proxy/bridge → CLI 或官方服務
</code></pre>
<p dir="auto">它的價值是兼容性；代價是多一層服務、更多故障點與較不透明的用量統計。</p>
<hr />
<h2>2. 本機各 provider 的實際路由</h2>
<h3>A. OpenAI Codex：原生 Hermes provider</h3>
<pre><code class="language-text">Hermes → openai-codex provider → OpenAI
</code></pre>
<p dir="auto">這條是 Hermes 原生 provider 路徑。Hermes 管理其登入狀態並直接向 OpenAI 請求，不需要額外本機 bridge。</p>
<p dir="auto">適合：想要較少元件、較直接的 provider 狀態與穩定性時。</p>
<p dir="auto">注意：不要把「Codex/ChatGPT 登入」和「OpenAI Platform API key」混為同一種帳務或授權。正式 OpenAI API 的公開文件以 API key 作為一般 API 驗證方式；實際帳戶可用的登入與產品權益仍以官方帳戶設定為準。</p>
<h3>B. Anthropic Claude 原生 provider：直接由 Hermes 呼叫</h3>
<pre><code class="language-text">Hermes → anthropic provider → Anthropic
</code></pre>
<p dir="auto">以 <code>claude-opus-4-6</code> 這類指定為 <code>anthropic</code> provider 的模型為例，走的是 Hermes 原生 Anthropic 路徑，概念上最接近 Codex 的「Hermes 直接管理 provider」模式。</p>
<p dir="auto">適合：需要短路徑、清楚區分 Hermes 原生登入與本機 CLI 的情況。</p>
<h3>C. Claude Code bridge：由本機 Claude Code OAuth 執行</h3>
<pre><code class="language-text">Hermes
  → custom:claude-code-proxy
  → 本機 Claude Code bridge
  → claude -p
  → Claude Code 的 Claude.ai OAuth
  → Anthropic
</code></pre>
<p dir="auto"><code>claude-opus</code>、<code>claude-sonnet</code>、<code>claude-haiku</code> 這類 custom alias 屬於這條路。bridge 對 Hermes 提供 OpenAI 相容 chat 介面，收到請求後再啟動已登入的 Claude Code CLI。</p>
<p dir="auto">這不是 Hermes 原生 Anthropic provider。它適合把「已登入的 Claude Code 工作流程」接進 Hermes，但請注意：</p>
<ul>
<li>Claude Code 可能把內容視為 agent 任務，會帶入其系統指令、工具設定或額外處理回合。</li>
<li>bridge 若回傳簡化的 usage 欄位，Hermes 端數字不一定能代表真實 Claude Code 消耗。</li>
<li>Claude 的訂閱與第三方工具使用必須依 Anthropic 當時的方案與條款；技術可通不等於永久保證可用。</li>
</ul>
<h3>D. Gemini proxy：由本機 Gemini/Google OAuth 轉接</h3>
<pre><code class="language-text">Hermes
  → custom:gemini-proxy
  → 本機 cli-proxy
  → Gemini CLI / Google OAuth
  → Google Gemini
</code></pre>
<p dir="auto">本機 Gemini alias 都指定 <code>custom:gemini-proxy</code>。因此 <code>hermes auth status gemini</code> 即使顯示未登入，也不等於 Gemini 不能用：那個指令檢查的是 Hermes 原生 <code>gemini</code> provider；實際模型走的是 proxy 裡保存的 Google OAuth。</p>
<p dir="auto">適合：希望使用 Gemini CLI／Google AI Pro 這類 Google 帳號登入後的 CLI 額度，而 Hermes 本身沒有對應的個人 Gemini CLI OAuth 原生 provider。</p>
<p dir="auto">注意：proxy 是相容性轉接層，不是官方 Gemini API key 的直連路徑。它應只在本機使用，不應公開成他人可共用的服務。</p>
<h3>E. Gemini 原生 API provider：正式 Gemini API key</h3>
<pre><code class="language-text">Hermes → gemini provider → Gemini API
</code></pre>
<p dir="auto">這條不需要本機 cli-proxy，但使用的是 <code>GEMINI_API_KEY</code>（或 Google AI Studio 專案的正式 API 憑證）。它走 Gemini API 的專案配額與帳單，<strong>不會</strong>使用個人 Google AI Pro／Gemini CLI 訂閱額度。</p>
<p dir="auto">適合：正式應用、可預測的 API 帳單、高用量或需要較完整的 API 功能時。</p>
<h3>F. Vertex AI：原生雲端 OAuth2 路徑</h3>
<pre><code class="language-text">Hermes → vertex provider → Google Cloud / Vertex AI → Gemini
</code></pre>
<p dir="auto">Vertex 路徑使用 Google Cloud 的 Application Default Credentials（ADC）或 service account，取得短期 OAuth2 access token。它不使用個人 Gemini CLI/Google AI Pro 訂閱額度，而是使用 GCP 專案的 Vertex AI 帳單與配額。</p>
<p dir="auto">適合：企業、可稽核部署、服務帳號、明確 GCP 專案與生產環境。</p>
<hr />
<h2>3. 一張比較表</h2>
<table class="table table-bordered table-striped">
<thead>
<tr>
<th>路徑</th>
<th style="text-align:right">Hermes 是否原生支援</th>
<th>登入憑證持有者</th>
<th>用量／帳務主要歸屬</th>
<th style="text-align:right">是否需要本機常駐程式</th>
</tr>
</thead>
<tbody>
<tr>
<td>OpenAI Codex provider</td>
<td style="text-align:right">是</td>
<td>Hermes / OpenAI 登入流程</td>
<td>該 OpenAI provider 的帳戶規則</td>
<td style="text-align:right">否</td>
</tr>
<tr>
<td>Anthropic 原生 provider</td>
<td style="text-align:right">是</td>
<td>Hermes / Anthropic provider</td>
<td>Anthropic provider 的帳戶規則</td>
<td style="text-align:right">否</td>
</tr>
<tr>
<td>Claude Code bridge</td>
<td style="text-align:right">否，屬 custom provider</td>
<td>Claude Code CLI</td>
<td>Claude Code 訂閱或其設定的帳務</td>
<td style="text-align:right">是</td>
</tr>
<tr>
<td>Gemini proxy</td>
<td style="text-align:right">否，屬 custom provider</td>
<td>Gemini CLI / Google OAuth</td>
<td>Gemini CLI／Google 帳號方案配額</td>
<td style="text-align:right">是</td>
</tr>
<tr>
<td>Gemini API</td>
<td style="text-align:right">是</td>
<td>API key</td>
<td>Google AI Studio / Gemini API 專案帳單</td>
<td style="text-align:right">否</td>
</tr>
<tr>
<td>Vertex AI</td>
<td style="text-align:right">是</td>
<td>ADC / service account OAuth2</td>
<td>GCP / Vertex AI 專案帳單</td>
<td style="text-align:right">否</td>
</tr>
</tbody>
</table>
<hr />
<h2>4. Token、配額與費用到底有何差異？</h2>
<h3>同一模型、同一完整輸入，proxy 不會憑空大量增加 token</h3>
<p dir="auto">HTTP 轉送本身不會產生模型 token。真正決定消耗的是模型收到的：</p>
<ul>
<li>完整對話歷史與 system prompt</li>
<li>輸入與輸出長度</li>
<li>reasoning / thinking token</li>
<li>工具呼叫與回傳結果</li>
<li>是否有 prompt cache 或 server-side cache</li>
</ul>
<h3>但不同路徑仍可能有顯著差異</h3>
<table class="table table-bordered table-striped">
<thead>
<tr>
<th>情境</th>
<th>為何可能增加消耗或降低可觀測性</th>
</tr>
</thead>
<tbody>
<tr>
<td>Claude Code bridge</td>
<td>CLI 可能把 Hermes 對話重包成 agent 任務，帶入額外指令、工具、推理或多輪處理；bridge usage 不一定是官方真實 usage。</td>
</tr>
<tr>
<td>Gemini OAuth proxy</td>
<td>會使用 Gemini CLI／Google OAuth 對應的配額。官方 Gemini CLI 文件指出，OAuth 使用者目前不能建立 prompt cache；重複長上下文可能比 API key/Vertex cache 路徑更難節省。</td>
</tr>
<tr>
<td>Gemini API key / Vertex</td>
<td>有正式 API 的 usage、專案帳單與快取能力；適合需要精準成本與可觀測性的工作。</td>
</tr>
<tr>
<td>原生 provider</td>
<td>中介層最少，通常最容易把 provider 回傳的 usage 與實際請求對上。</td>
</tr>
</tbody>
</table>
<p dir="auto">因此不能只看 Hermes 的 token 數字來比較所有路徑；對 bridge 尤其要以底層 CLI 或官方帳戶的配額／用量頁為準。</p>
<hr />
<h2>5. Google AI Pro / Gemini CLI 訂閱與 Gemini API 的差別</h2>
<p dir="auto">這是最常被混淆的地方：</p>
<pre><code class="language-text">Google AI Pro / Gemini CLI OAuth
→ Google 帳號、Gemini CLI 使用量或方案配額

Gemini API key
→ Google AI Studio / Cloud 專案、API 配額與帳單

Vertex AI
→ GCP 專案、Vertex AI 配額與帳單
</code></pre>
<p dir="auto">三者不是同一個錢包，也不是同一套上限。若目標是使用個人 Google AI Pro 的 Gemini CLI 額度，現有的 Gemini proxy 是實際路徑；若目標是正式、可量化、可長期自動化的 API，則應使用 Gemini API 或 Vertex。</p>
<p dir="auto">以 Jio 等合作促銷取得的 Google AI Pro 權益亦屬 Google 帳號／訂閱路徑，而非 Gemini API key。它的持續性取決於促銷提供者、資格與條款，不應當作正式 API 成本替代品。</p>
<hr />
<h2>6. 合規與帳號風險</h2>
<h3>可以合理使用的範圍</h3>
<ul>
<li>在本人本機，以自己的帳號與正常使用頻率執行已登入的官方 CLI。</li>
<li>將只監聽 localhost 的 proxy 作為個人工具整合。</li>
<li>遵守服務的使用條款、模型配額、內容政策與帳號資格條件。</li>
</ul>
<h3>應避免的行為</h3>
<ul>
<li>將個人訂閱 OAuth 包裝成對外販售或公開 API。</li>
<li>多帳號輪替、偽裝 client 身分、繞過 429、繞過方案或促銷資格限制。</li>
<li>公開 proxy port、API key、OAuth refresh token 或把憑證交給第三方。</li>
<li>將促銷／個人訂閱帳號作為高頻、商業化或唯一生產依賴。</li>
</ul>
<p dir="auto">風險不是「只要使用 proxy 就一定封號」。OAuth 本身是官方支援的驗證機制；但非官方相容 proxy、跨區促銷、過度自動化或規避配額都會提高 token 被撤銷、服務受限或帳號被檢視的風險。正式生產工作建議使用官方 API key、Vertex 或服務帳號。</p>
<hr />
<h2>7. 故障時先辨識路由，再查對的地方</h2>
<h3>原生 provider</h3>
<pre><code class="language-text">模型是否指定原生 provider？
→ Hermes provider auth status
→ Hermes Gateway 狀態
→ 在使用者授權下再做一次真實模型請求
</code></pre>
<h3>Claude Code bridge</h3>
<pre><code class="language-text">Claude Code 是否登入？
→ bridge 是否存活並只監聽 localhost？
→ 已認證的 /v1/models 是否能列出模型？
→ 在使用者授權下做一次 completion
</code></pre>
<h3>Gemini proxy</h3>
<pre><code class="language-text">cli-proxy 是否存活並只監聽 localhost？
→ Google OAuth 憑證是否存在、可更新？
→ 已認證的 /v1/models 是否回 HTTP 200？
→ 在使用者授權下做一次 completion
</code></pre>
<p dir="auto">不要只看「Model switched」或「模型名稱出現在清單」就宣稱可用；那只證明設定或 discovery 成功，未必證明底層帳號真的可生成內容。</p>
<hr />
<h2>8. 選擇建議</h2>
<table class="table table-bordered table-striped">
<thead>
<tr>
<th>需求</th>
<th>優先選擇</th>
</tr>
</thead>
<tbody>
<tr>
<td>個人、本機、低頻，想用 Google AI Pro 的 CLI 額度</td>
<td>Gemini OAuth proxy</td>
</tr>
<tr>
<td>個人、本機，想使用 Claude Code 已登入帳號</td>
<td>Claude Code bridge（注意條款、工具回合與用量不透明）</td>
</tr>
<tr>
<td>想要簡單、少元件、直接 provider 管理</td>
<td>原生 Codex 或原生 Anthropic provider</td>
</tr>
<tr>
<td>正式應用、穩定帳單、可量化成本</td>
<td>Gemini API key 或 Vertex AI</td>
</tr>
<tr>
<td>企業、服務帳號、IAM、稽核與 GCP 控制</td>
<td>Vertex AI</td>
</tr>
</tbody>
</table>
<p dir="auto">最好的架構通常不是只押一條路：將個人 OAuth proxy 視為方便的低頻來源，同時保留至少一個正式原生 provider 或 API provider 作 fallback。</p>
<hr />
<h2>9. 官方參考資料</h2>
<ul>
<li><a href="https://platform.openai.com/docs/quickstart/make-your-first-api-request" rel="nofollow ugc">OpenAI API Quickstart</a></li>
<li><a href="https://support.claude.com/en/articles/13189465-log-in-to-your-claude-account" rel="nofollow ugc">Anthropic：登入 Claude 帳號與第三方工具說明</a></li>
<li><a href="https://support.claude.com/en/articles/11145838-use-claude-code-with-your-pro-or-max-plan" rel="nofollow ugc">Anthropic：Claude Code 訂閱方案</a></li>
<li><a href="https://geminicli.com/docs/get-started/authentication/" rel="nofollow ugc">Gemini CLI：Authentication</a></li>
<li><a href="https://geminicli.com/docs/cli/token-caching/" rel="nofollow ugc">Gemini CLI：Token caching</a></li>
<li><a href="https://ai.google.dev/gemini-api/docs/billing" rel="nofollow ugc">Gemini API：Billing</a></li>
<li><a href="https://ai.google.dev/gemini-api/docs/oauth" rel="nofollow ugc">Gemini API：OAuth quickstart</a></li>
<li><a href="https://ai.google.dev/gemini-api/docs/usage-policies" rel="nofollow ugc">Google Gemini API：Abuse monitoring</a></li>
</ul>
<h2>免責聲明</h2>
<p dir="auto">本文是技術架構與公開條款的整理，不是法律、稅務、帳務或平台政策保證。模型可用性、方案內容、帳單、促銷資格、token 限制與第三方整合規則會變動；要做生產或商業決策時，請以各官方帳戶後台與最新官方條款為準。</p>
]]></description><link>https://lcz.me/topic/1255/hermes-多家-ai-的-oauth-原生-provider-與-proxy-bridge-接法-這邊分享只要你有訂閱-西方御三家或grok也行-或有訂閱置的應該都行-能接成cli-agent使用訂閱額度</link><generator>RSS for Node</generator><lastBuildDate>Fri, 21 Aug 2026 23:02:14 GMT</lastBuildDate><atom:link href="https://lcz.me/topic/1255.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 21 Aug 2026 17:43:35 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to # Hermes 多家 AI 的 OAuth、原生 Provider 與 Proxy/Bridge 接法 , 這邊分享只要你有訂閱 西方御三家或grok也行,或有訂閱置的應該都行,能接成cli agent使用訂閱額度 on Fri, 21 Aug 2026 18:35:16 GMT]]></title><description><![CDATA[<p dir="auto">可以，安全性够的话可以考虑用下。</p>
]]></description><link>https://lcz.me/post/13366</link><guid isPermaLink="true">https://lcz.me/post/13366</guid><dc:creator><![CDATA[terry]]></dc:creator><pubDate>Fri, 21 Aug 2026 18:35:16 GMT</pubDate></item></channel></rss>