跳到主要内容
极客日志极客日志面向AI+效率的开发者社区
首页博客我的书AI学习GitHub 精选镜像AI 生图工具UI配色美学关于
搜索内容 / 工具 / 仓库 / 镜像...⌘K搜索
注册
博客列表
Go / GolangSaaSAI

AWS Kiro 账号池管理系统:OpenAI 兼容代理与 OIDC 认证

AWS Kiro 账号池管理系统是一个基于 Go 语言开发的 OpenAI 兼容代理服务。它支持多账号池管理、OIDC 自动认证及令牌自动刷新,提供完整的 Web 管理控制台。系统实现了 Amazon Q Developer API 到 OpenAI 格式的转换,支持流式响应与工具调用。内置 IP 限流、API Key 认证及安全日志功能,适用于企业级私有化部署场景。

板砖工程师发布于 2026/4/5更新于 2026/9/2085 浏览
AWS Kiro 账号池管理系统:OpenAI 兼容代理与 OIDC 认证

AWS Kiro 账号池管理系统

这是一个基于 Go 语言开发的企业级代理服务,旨在将 Amazon Q Developer (Kiro) API 转换为 OpenAI 兼容格式。系统支持多账号池管理、OIDC 自动认证、令牌自动刷新以及完整的 Web 管理控制台,适用于需要私有化部署或集中管理 AI 资源的场景。

核心特性

账号池管理
  • 多账号支持:统一管理最多 100 个 AWS Kiro 账号。
  • OIDC 自动认证:内置完整的 AWS OIDC 设备授权流程,无需手动获取 Token。
  • 智能负载均衡:自动选择可用账号,均衡分配请求负载。
  • 令牌自动刷新:后台自动检测并刷新过期令牌,保持账号池持续可用。
  • 状态监控:实时监控每个账号的健康状态、使用次数及最后使用时间。
API 格式转换
  • OpenAI 兼容:完全兼容 OpenAI Chat Completions API 格式。
  • 流式响应:支持 SSE (Server-Sent Events) 流式输出。
  • 工具调用:完整支持 Function Calling / Tool Use。
  • 模型映射:自动将 Claude 4.5 Opus、Sonnet 等模型映射到 Amazon Q。
企业级安全
  • API Key 认证:自定义 API Key 保护服务访问。
  • 频率限制:可配置的 IP 和 API Key 双重限流。
  • IP 黑名单:支持封禁/解封特定 IP 地址。
Web 管理控制台
  • 现代化界面:Vue.js 3 驱动的响应式 Web 控制台。
  • 在线测试:内置聊天测试界面,支持流式对话。
  • 日志追踪:完整的 API 请求日志、统计图表及错误追踪。

快速开始

方式一:下载预编译版本

从 GitHub Releases 页面下载对应平台的压缩包即可。

# Linux AMD64示例
wget https://github.com/kkddytd/claude-api/releases/latest/download/claude-server-linux-amd64.tar.gz
tar -xzf claude-server-linux-amd64.tar.gz
./claude-server
方式二:源码编译

确保已安装 Go 环境(推荐 1.24+)。

git clone https://github.com/kkddytd/claude-api.git
cd claude-api
go mod download
go build -o claude-server main.go
./claude-server

首次使用提示:

  1. 访问控制台:http://localhost:62311
  2. 默认密码为 admin,首次登录后请立即修改。
  3. 在'账号管理'中完成 OIDC 授权添加 AWS Kiro 账号。
  4. 配置自定义 API Key 以启用服务访问。

部署指南

Systemd 服务配置

创建服务文件 /etc/systemd/system/claude-api.service:

[Unit]
Description=Claude API Server
After=network.target

[Service]
Type=simple
User=www-data
WorkingDirectory=/opt/claude-api
ExecStart=/opt/claude-api/claude-server
Restart=on-failure
RestartSec=5s
Environment="PORT=62311"

[Install]
WantedBy=multi-user.target

启动服务:

sudo systemctl daemon-reload
sudo systemctl enable claude-api
sudo systemctl start claude-api
Nginx 反向代理

如需配置 HTTPS 或域名访问,可使用 Nginx 进行反向代理。

server {
    listen 443 ssl http2;
    server_name api.example.com;

    ssl_certificate /path/to/cert.pem;
    ssl_certificate_key /path/to/key.pem;

    location / {
        proxy_pass http://127.0.0.1:62311;
        proxy_http_version 1.1;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_buffering off; # 开启流式支持
    }
}

使用示例

Python (OpenAI SDK)
from openai import OpenAI

client = OpenAI(
    api_key="your-api-key",
    base_url="http://localhost:62311/v1"
)

response = client.chat.completions.create(
    model="claude-sonnet-4.5",
    messages=[{"role": "user", "content": "你好"}]
)
print(response.choices[0].message.content)
cURL
curl -X POST http://localhost:62311/v1/chat/completions \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer your-api-key" \
  -d '{ "model": "claude-sonnet-4.5", "messages": [{"role": "user", "content": "你好"}] }'

配置说明

config.yaml
database:
  type: sqlite
  sqlite:
    path: data.sqlite3
server:
  host: 0.0.0.0
  port: 62311
debug: false
系统设置
设置项说明默认值
apiKeyOpenAI API Key空
adminPassword管理员密码admin
debugLog调试日志false
enableRequestLog请求日志true
ipRateLimitWindow限制时间窗口(分钟)1

技术架构

  • 后端: Go 1.24+, Gin 框架
  • 数据库: SQLite (纯 Go 实现) / MySQL
  • 前端: Vue.js 3
  • Token 计数: anthropic-tokenizer-go

项目采用模块化设计,核心逻辑包括认证中间件、账号选择器、格式转换器及流处理模块。数据流向为:客户端请求经过认证后,由账号选择器分配资源,通过格式转换器适配 Amazon Q API,最终返回 OpenAI 兼容的流式响应。

故障排查

  • 令牌刷新失败:检查 refreshToken 是否有效,尝试重新授权。
  • 连接超时:检查网络连接,考虑配置 HTTP_PROXY。
  • 数据库锁定:确保没有其他进程占用数据库,或重启服务器。

健康检查端点:curl http://localhost:62311/healthz

安全建议

  1. 修改默认密码:首次启动后立即修改管理员密码。
  2. 使用 HTTPS:生产环境务必配置 SSL 证书。
  3. 定期备份:定期备份 data.sqlite3 数据库文件。
  4. 监控日志:定期检查请求日志,发现异常及时处理。

注:本项目仅供学习和研究使用,请遵守 AWS 服务条款和相关法律法规。

目录

  1. AWS Kiro 账号池管理系统
  2. 核心特性
  3. 账号池管理
  4. API 格式转换
  5. 企业级安全
  6. Web 管理控制台
  7. 快速开始
  8. 方式一:下载预编译版本
  9. Linux AMD64示例
  10. 方式二:源码编译
  11. 部署指南
  12. Systemd 服务配置
  13. Nginx 反向代理
  14. 使用示例
  15. Python (OpenAI SDK)
  16. cURL
  17. 配置说明
  18. config.yaml
  19. 系统设置
  20. 技术架构
  21. 故障排查
  22. 安全建议

更多推荐文章

查看全部
  • log4js 库二次封装
  • GitHub Copilot 学生认证教程(2026 版)
  • Linux 系统安装 OpenClaw 并接入 QQ 机器人
  • 无人机 RGBT 双模态小目标行人检测数据集及系统构建
  • AIGC 核心技术解析:大语言模型、扩散模型与多模态模型
  • Whisper 与 Faster-Whisper 模型下载及安装指南
  • 拆解机器人底盘 DDSM400 钕强磁外转子 65mm 伺服轮毂电机
  • 前端国际化(i18n)最佳实践与架构设计指南
  • 近两年 PbRL 及相关强化学习论文阅读总结
  • n8n 集成飞书机器人:Webhook 签名与 Crypto 节点实战
  • Copilot 实战:如何高效完成 1.5 万行 Python 项目开发
  • Agentic AI 概念解析:与传统 AIGC 的核心区别
  • TF-IDF 原理、公式推导、手算例子与 Python 实战
  • IntelliJ IDEA 创建 Spring Boot 项目完整指南
  • GitHub Copilot Pro 学生认证教程
  • Z-Image ComfyUI 网页端部署与文生图实战
  • 部署OpenClaw(小龙虾):科研党专属AI智能体保姆级教程
  • Python 爬取微信公众号:法律风险、反爬机制与合规指南
  • 开源 AI 助手 Molt Bot 国内 Docker 部署指南
  • OpenClaw 实战:基于 Rust+Tauri 构建安全沙箱清理 Skill

相关免费在线工具

  • RSA密钥对生成器

    生成新的随机RSA私钥和公钥pem证书。 在线工具,RSA密钥对生成器在线工具,online

  • Mermaid 预览与可视化编辑

    基于 Mermaid.js 实时预览流程图、时序图等图表,支持源码编辑与即时渲染。 在线工具,Mermaid 预览与可视化编辑在线工具,online

  • 随机西班牙地址生成器

    随机生成西班牙地址(支持马德里、加泰罗尼亚、安达卢西亚、瓦伦西亚筛选),支持数量快捷选择、显示全部与下载。 在线工具,随机西班牙地址生成器在线工具,online

  • Base64 字符串编码/解码

    将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online

  • Base64 文件转换器

    将字符串、文件或图像转换为其 Base64 表示形式。 在线工具,Base64 文件转换器在线工具,online

  • Markdown转HTML

    将 Markdown(GFM)转为 HTML 片段,浏览器内 marked 解析;与 HTML转Markdown 互为补充。 在线工具,Markdown转HTML在线工具,online