Casbin Gateway 是 Apache Casbin 社区新开源的一个本地 AI 编程 Agent 管理网关,采用 Apache 2.0 协议,Go + React 编写,提供 Windows / macOS / Linux 的单二进制分发。项目地址:https://github.com/apache/casbin-gateway
解决什么问题
-
一台开发机上同时装了多个 AI 编程 Agent 之后,会出现几个很实际的麻烦:换一家 API 供应商,要挨个去改
~/.claude/settings.json、~/.codex/config.toml、~/.gemini/settings.json,三个文件三种格式;同一个 MCP Server 要在每个 Agent 里各装一遍;当月一共消耗了多少 token,每家供应商后台各看各的,本地跑的模型根本没有统计;在团队里还多一层问题——没人说得清这些 Agent 到底有没有权限开终端、改文件、连外网。
Casbin Gateway 把这些事收进同一个跑在本机的面板,目前认识 29 个 Agent 客户端,包括 Claude Code、Claude Desktop、Codex CLI、Gemini CLI、Cursor、Windsurf、Cline、Qwen Code、Kimi Code、Zed、Continue、Aider、goose、Trae、opencode 等。
主要功能
-
统一配置下发:添加一次供应商(预置 44 家厂商,也可填任意 OpenAI / Anthropic 兼容的 base URL),在 Agent 页点一下绑定,网关按各 Agent 自己的格式写回它自己的配置文件。写入前提供 Preview,写入后可一键 Restore。
-
协议互转:网关在中间翻译 OpenAI Chat Completions、OpenAI Responses、Anthropic Messages 与 Gemini 四种 wire format,因此 Codex 可以跑 DeepSeek、Claude Code 可以跑 Kimi。上游本来就是同一种协议时原样透传。
-
权限管控:每个 Agent 约 40 个开关,分终端、读项目、改项目、联网、规划与委派五组,外加其安装的每个 MCP Server 一个开关。被关掉的工具在请求离开本机之前就从工具列表中摘除,模型不会看到该工具,也就没有调用机会;还可限制可用模型,支持
claude-opus-*这类通配。底层策略编译为 Casbin 的model.conf与policy.csv,可在 Advanced 中查看和自定义。 -
用量与成本统计:按天、按模型、按 Agent 拆分。数据来自各 Agent 自身写在磁盘上的会话记录,而非仅统计经过网关的流量,因此安装后首次启动即可看到历史数据。价格表可编辑,支持定时从 models.dev 同步,手动修改过的条目不会被覆盖。
-
供应商真伪核验(Authenticity):自动向上游发送一组探针,检查是否存在以低价模型冒充、把未命中的缓存计为命中计费、声明支持的参数实际被静默丢弃等情况,最终给出 0~100 分与 A~F 等级。每条测试用例的问题、原始请求、判分方式与权重全部公开,可调整权重、禁用或自行添加用例。
-
技能 / MCP / 提示词统一管理:横向对比各 Agent 已安装的内容并相互复制,也可从 GitHub 仓库、zip 包或本地目录一次性分发到多个 Agent。
-
版本管理与多开:查看每个 Agent 的当前版本与可升级版本,一键升级与回滚;同一个 Agent 可运行多个实例,各自拥有独立的状态目录与账号。
-
完整审计留档:经过网关的请求,其完整 system prompt、每条消息、每次工具调用以及模型当时被提供的工具 schema,全部保存在本机。
安装与部署
一条命令完成下载、安装、启动并设置开机自启,不需要数据库,也不需要预先安装 Go 或 Node,数据存放在自身目录下的一个 SQLite 文件中。
curl -fsSL https://raw.githubusercontent.com/apache/casbin-gateway/master/scripts/install.sh | bash
-
Windows 使用 PowerShell:
irm https://raw.githubusercontent.com/apache/casbin-gateway/master/scripts/install.ps1 | iex
安装后自行打开窗口,无需注册和登录(仅服务本机),关闭窗口后在托盘继续运行;也可执行 casbin-gateway start 只运行服务,通过浏览器访问 http://localhost:17000。界面提供中英双语。
项目在支持情况表中逐项标注每个客户端在「监控 / 换供应商 / MCP / 技能 / 提示词 / 会话 / 安装」七个方面的支持程度,未支持的项写「—」,不写「即将支持」。
项目地址:https://github.com/apache/casbin-gateway