SiteLLM 开源 Token 运营中枢

SiteLLM = LiteLLM + 中文生态 + 安全

集安全基座(Security)、智能运营(Intelligence)、全链路追溯(Trace)与生态协同(Ecosystem);上承大模型,下启智能体,让你每一个 Token 都能发光发热。

查看代码仓库 pip install sitellm
100+
主流模型兼容
5
核心能力模块
6
核心价值主张
开源
免费使用

五大核心能力

从成本消耗到核心价值资产的跨越

01
🔑
一站式统一入口
一套认证,全域管控。集中汇聚与管理全平台模型调用,告别多后台管理的混乱状态,实现统一调度与高效运营。
统一入口 100+ 模型兼容 透明代理

统一访问入口

集中汇聚与管理全平台模型调用,告别多后台管理的混乱状态,实现统一调度。

广泛模型兼容

深度兼容国内外 100+ 主流模型,同时支持本地大模型部署工具,满足多样化业务需求。

统一认证体系

构建一套统一的认证标准与权限管理体系,大幅简化企业内部的安全治理流程。

无缝接入体验

支持透明代理模式,客户端代码无需任何改造即可快速切换上线,降低迁移成本。

02
🛡️
虚拟密钥管理
身份与密钥绑定,一键生成虚拟密钥,自动轮换策略。真实 API Key 由平台统一集中托管,从源头杜绝泄露风险。
身份绑定 一键生成 自动轮换

身份与密钥绑定

虚拟密钥与人员、应用实体一一对应,实现精细化的权限控制,确保每一笔操作都可追溯,权责清晰明确。

一键生成虚拟密钥

用户和应用仅使用平台分发的虚拟密钥进行接口接入,真实的 API Key 由平台统一、安全地集中托管,从源头杜绝直接泄露风险。

自动轮换策略

支持配置统一的密钥自动轮换策略,在不中断业务运行的前提下更新真实密钥,全面降低密钥长期使用带来的泄露隐患。

03
🎯
细粒度访问控制
四级权限体系,动态授权与时效管理,速率限制防护。确保每一项操作都在授权范围内进行,实现最小权限原则。
四级权限 动态授权 速率限制

精细化权限匹配

灵活配置主体与模型资源的访问策略,确保每一项操作都在授权范围内进行,实现最小权限原则。

四级权限体系

构建部门、用户、密钥、标签四级权限体系,支持多维度、多层次的精细化管控,满足复杂组织架构需求。

动态授权与时效管理

密钥按需生成、自动过期,有效降低长期静态授权带来的安全风险,确保权限的时效性与安全性。

速率限制防护

支持配置 API 调用频次限制,防止恶意滥用与资源过度消耗,保障系统的整体稳定性与公平性。

04
📊
全维度 Token 运营
从"糊涂账"到"精准账"。智能预算管控、灵活计费策略、精准成本核算、价值量化分析,让 Token 从成本中心转向价值中心。
智能预算 灵活计费 成本核算 ROI 分析

智能预算管控

按日/周/月设定预算配额,多层级配置,超额自动预警,有效避免意外超支。

灵活计费策略

每百万 token / 每小时 / 每千次请求三种核心计费模式,多租户独立核算,计量精准到单次 API 调用。

精准成本核算 & 可视化看板

按团队、项目、接口、场景多维度拆分用量,时段趋势与项目对比一目了然,自动生成成本报表。

价值量化与智能降本

打通 Token 消耗与业务指标,精准核算单位产出;自动识别无效调用,输出模型降级、缓存复用等优化建议。

全程可溯源 & 审计合规

申请→分配→调用→消耗→归档全流程日志,满足 GDPR、等保等监管要求,合规报告一键导出。

05
🔒
企业级安全基座
合规防护,层层加固。智能安全护栏、全链路行为审计、敏感字段自动脱敏,多层精准防护满足企业级安全合规需求。
智能护栏 行为审计 自动脱敏 合规报告

智能安全护栏

内置敏感词过滤、PII 脱敏、内容合规、输入长度限制,支持自定义关键词、正则、业务规则,多护栏串联与条件分支,四维度绑定至虚拟密钥/模型/团队。

全链路行为审计

全量日志留存,覆盖请求参数、响应内容、耗时、Token 消耗等,异常行为实时预警,支持第三方行为分析。

敏感字段自动脱敏

严格遵循隐私保护与合规要求,敏感数据自动脱敏,支持日志回调方式完成数据沉淀与用户行为分析。

应用场景

覆盖企业 AI 应用全场景

💻

AI Coding 从粗放到精细化管理

传统痛点

  • 多人共用 API Key,缺乏统一管理
  • 仅总账单统计,无个人维度数据
  • 成本模糊、难以精确分摊到团队或个人
  • 权限无差异,无法精细化管控
  • 无可视化工具,无法直观查看用量

SiteLLM 解决方案

  • 以人为核心的 Token 全生命周期管理
  • 用量可统计:个人/团队维度详细数据
  • 权限可管控:细粒度访问控制策略
  • 产出可量化:清晰的成本核算与分摊
🦐

OpenClaw 智能养虾业务

传统痛点

  • API Key 明文配置,极易泄露与被盗用
  • 成本仅呈现总账单,无法拆分核算
  • 费用易超支且溯源困难
  • 问题无法追溯,缺乏数据支撑
  • 算法优化无从下手

SiteLLM 解决方案

  • 引入虚拟密钥隔离真实凭证,从源头保障安全
  • 精细化拆分消耗,成本构成一目了然
  • 建立全周期预算管控机制,配合超额预警
  • 实时看板监控调用数据,为算法优化提供数据支撑
🏛️

政务 AI 应用统一管理

政务管理诉求

  • 安全可信:防止密钥泄露与滥用
  • 全程可溯:所有调用行为可追溯
  • 权责可验:清晰的责任归属与审计
  • 集中管控:统一管理各应用层模型调用
  • 合规审计:满足政务安全规范要求

SiteLLM 解决方案

  • 作为政务 AI 应用的统一 Token 运营中枢
  • 实现对政务各应用层大模型调用的集中管控
  • 精准追溯每一次模型调用行为
  • 完善的合规审计与日志留存机制

六大核心价值

让每一次 AI 调用都安全、清晰、有价值

🛡️

更安全

虚拟密钥 + 集中管控 + 安全护栏,密钥永不泄露

🎯

更可控

细粒度访问控制,动态授权、防滥用防越权

📊

更清晰

全维度 Token 运营,从"糊涂账"到"精准账"

⚖️

更合规

全链路审计 + 日志留存 + 合规报告,轻松过审

🧠

更智能

异常识别 + 优化建议 + 自动降本,持续提效

🚀

更易用

一站式入口 + 透明代理,业务零改造快速上线

MIT 协议 | 商业友好 | 免费使用

由云智杭州团队研发,可提供定制、托管和技术支持等商业服务,欢迎大家参与到开源社区。