花钱要有上限
上线那一刻,你的成本从「固定」变成了「跟别人的行为挂钩」——而别人的行为你控制不了。
本地和线上,账完全不同
Section titled “本地和线上,账完全不同”在你电脑上:你点一次,调一次 AI,花几分钱。你一天点二十次。
放到公网上:
- 一个人来玩,点了五十次
- 有人写了个脚本,一分钟点了三千次
- 搜索引擎的爬虫每天来扫一遍
- 有人发现你的接口不要鉴权,拿去当免费 API 用
前三种是正常流量,第四种是薅羊毛。四种你都得付钱。
最坏情况是多少
Section titled “最坏情况是多少”现在回答这个问题:如果有人今晚开始猛刷你的接口,到明早你会欠多少钱?
答不出具体数字,就是没有上限。「应该不会有人这么干」不是答案——公网上有机器人 7×24 小时扫新域名,你上线几分钟内就会被扫到。
四道闸,从便宜到贵
Section titled “四道闸,从便宜到贵”闸一:在服务商后台设消费上限(五分钟,最该先做)
Section titled “闸一:在服务商后台设消费上限(五分钟,最该先做)”几乎所有平台都支持,但默认都不开:
- AI 服务商:设月度用量上限 / 预算告警
- 云平台:设预算告警,超了发邮件
- 有些平台支持「到上限自动停服」——能开就开
这一条是投入产出比最高的。五分钟,把最坏情况从「你的信用卡额度」变成一个你能承受的数字。
闸二:给自己的接口加限流
Section titled “闸二:给自己的接口加限流”上限是兜底,限流是防线。
规则不用复杂:同一个 IP / 同一个用户,每分钟最多 N 次,每天最多 M 次。
跟 AI 说:
给所有会产生费用的接口加限流:按 IP 和用户双维度,超过阈值返回 429。阈值写成配置,方便调。
闸三:需要花钱的功能,先登录
Section titled “闸三:需要花钱的功能,先登录”这一条能挡掉绝大部分薅羊毛。
匿名可用的付费接口 = 免费 API 服务。加一道登录,成本瞬间从「全世界」降到「愿意注册的人」。
闸四:把用量记下来(见日志那节)
Section titled “闸四:把用量记下来(见日志那节)”每次调用记一行:谁、什么时候、花了多少。
不记的话,账单来了你不知道钱花在哪,也不知道是正常增长还是被刷了。
一个容易忽略的:你自己的代码会烧钱
Section titled “一个容易忽略的:你自己的代码会烧钱”不只是外人。写错的重试逻辑一样能烧爆。
典型:调用失败 → 自动重试 → 又失败 → 又重试……如果没有次数上限,一个坏掉的接口能在一夜之间跑出几万次调用。
跟 AI 明确要求:
所有重试必须有最大次数(比如 3 次)和退避间隔,不允许无限重试。
- 去服务商后台,确认消费上限已经设了,说得出数字是多少
- 打开你的付费接口,连点二十次,看第几次开始被限流
- 用无痕窗口(不登录)访问付费功能,看能不能用
- 检查代码里所有重试逻辑,有没有次数上限
学完这一节,你应该能做到
Section titled “学完这一节,你应该能做到”- 说得出「最坏情况下,我这东西一个月能烧多少钱」的具体数字
- 后台消费上限已设好
- 付费接口有限流,且需要登录才能用
- 所有重试都有次数上限