9Router:AI Coding 成本路由器很誘人,但正式專案最大的成本是 Prompt 外洩風險
Threads 貼文介紹 9Router:把 Claude Code、Cursor、Cline、Codex 等工具接到同一本機 OpenAI-compatible endpoint,再路由到 40+ providers,提供 quota fallback 與 RTK token compression。本文整理它的成本優勢、官方功能與安全邊界:適合低風險範例與 boilerplate,不適合機密正式專案。
這篇 Threads 介紹 9Router:一個把 Claude Code、Cursor、Cline、Codex、OpenClaw 等 AI coding tools 接到同一本機 endpoint,再自動路由到多個 provider 的工具。它的主打很直接:降低 Claude Code / Cursor / Codex 等 AI coding 成本,避免 rate limit,中間還加上 token compression。
我查了 GitHub 與 npm 相關資料。9Router 的 GitHub repo 是 decolua/9router,官方描述是「Unlimited FREE AI coding. Connect Claude Code, Codex, Cursor, Cline, Copilot, Antigravity to FREE Claude/GPT/Gemini via 40+ providers. Auto-fallback, RTK -40% tokens, never hit limits.」截至查詢時 GitHub API 顯示約 6.1k stars。
它的核心設計是:
- 本機 OpenAI-compatible endpoint
CLI 工具不直接打 Anthropic / OpenAI / Cursor,而是改打:
9Router 在本機提供 dashboard 與 API endpoint,讓 Claude Code、Codex、Cursor、Cline 等工具把它當成模型 provider。
- 40+ providers / 100+ models
官方 README 宣稱支援 40+ AI providers 與 100+ models,包含 OAuth providers、free providers、cheap providers、API key providers。它可以把請求從 subscription provider 路由到便宜或免費 provider。
- Auto fallback
當某個 provider quota 用完、限流或錯誤時,自動切到下一層:subscription → cheap → free。這對重度 coding agent 使用者很有吸引力,因為 Claude Code / Cursor 類工具一旦撞到 rate limit,工作流會直接中斷。
- RTK Token Saver
官方 README 說 RTK 會壓縮 tool_result 內容,例如 git diff、grep、find、ls、tree、log dumps、read-numbered、search-list 等。它會在請求進 LLM 前做 smart / lossless compression,官方宣稱每次 request 可省 20–40% tokens。Threads 提到 output 最多省 65%,但這類數字我會先視為官方或社群宣稱,沒有看到第三方嚴格驗證前不宜當成保證。
- Format translation
9Router 會在 OpenAI、Claude、Gemini、Cursor、Kiro、Vertex、Antigravity、Ollama、OpenAI Responses 等格式間轉換,讓不同工具與 provider 能接在一起。
安裝方式很簡單:
npm install -g 9router 9router
Dashboard 預設開在:
然後在 Claude Code / Codex / Cursor / Cline 設定中填:
Endpoint: http://localhost:20128/v1 API Key: 從 dashboard 複製 Model: 例如 kr/claude-sonnet-4.5
這個工具的價值很清楚:它是 AI coding 的本機調度層。對個人開發者、開源範例、低風險 boilerplate、side project,9Router 能把多個 provider、免費額度、便宜模型與 token compression 串起來,降低成本與中斷率。
但真正該放進 KB 的重點是風險。
一、Prompt / code 會經過第三方 provider
如果你的 coding agent 正在讀公司 repo、客戶需求、內部 API、database schema、credentials、商業邏輯、bug report,這些內容可能會被送到你設定的 provider。即使 9Router 是本機 proxy,真正處理模型推理的仍可能是第三方。
二、匿名 / 小型維護者風險
Threads 提到匿名作者無法追責。即使 GitHub repo 可見,也不等於經過企業級 security audit。對正式專案來說,router 這層掌握所有 prompt、tool result、API key 與模型輸出,是高信任元件。