跳转到内容

花钱要有上限

上线那一刻,你的成本从「固定」变成了「跟别人的行为挂钩」——而别人的行为你控制不了。

在你电脑上:你点一次,调一次 AI,花几分钱。你一天点二十次。

放到公网上:

  • 一个人来玩,点了五十次
  • 有人写了个脚本,一分钟点了三千次
  • 搜索引擎的爬虫每天来扫一遍
  • 有人发现你的接口不要鉴权,拿去当免费 API 用

前三种是正常流量,第四种是薅羊毛。四种你都得付钱。

现在回答这个问题:如果有人今晚开始猛刷你的接口,到明早你会欠多少钱?

答不出具体数字,就是没有上限。「应该不会有人这么干」不是答案——公网上有机器人 7×24 小时扫新域名,你上线几分钟内就会被扫到。

闸一:在服务商后台设消费上限(五分钟,最该先做)

Section titled “闸一:在服务商后台设消费上限(五分钟,最该先做)”

几乎所有平台都支持,但默认都不开

  • AI 服务商:设月度用量上限 / 预算告警
  • 云平台:设预算告警,超了发邮件
  • 有些平台支持「到上限自动停服」——能开就开

这一条是投入产出比最高的。五分钟,把最坏情况从「你的信用卡额度」变成一个你能承受的数字。

上限是兜底,限流是防线。

规则不用复杂:同一个 IP / 同一个用户,每分钟最多 N 次,每天最多 M 次。

跟 AI 说:

给所有会产生费用的接口加限流:按 IP 和用户双维度,超过阈值返回 429。阈值写成配置,方便调。

闸三:需要花钱的功能,先登录

Section titled “闸三:需要花钱的功能,先登录”

这一条能挡掉绝大部分薅羊毛。

匿名可用的付费接口 = 免费 API 服务。加一道登录,成本瞬间从「全世界」降到「愿意注册的人」。

每次调用记一行:谁、什么时候、花了多少。

不记的话,账单来了你不知道钱花在哪,也不知道是正常增长还是被刷了。

一个容易忽略的:你自己的代码会烧钱

Section titled “一个容易忽略的:你自己的代码会烧钱”

不只是外人。写错的重试逻辑一样能烧爆。

典型:调用失败 → 自动重试 → 又失败 → 又重试……如果没有次数上限,一个坏掉的接口能在一夜之间跑出几万次调用。

跟 AI 明确要求:

所有重试必须有最大次数(比如 3 次)和退避间隔,不允许无限重试。

  • 去服务商后台,确认消费上限已经设了,说得出数字是多少
  • 打开你的付费接口,连点二十次,看第几次开始被限流
  • 用无痕窗口(不登录)访问付费功能,看能不能用
  • 检查代码里所有重试逻辑,有没有次数上限
  • 说得出「最坏情况下,我这东西一个月能烧多少钱」的具体数字
  • 后台消费上限已设好
  • 付费接口有限流,且需要登录才能用
  • 所有重试都有次数上限