Codex 额度缩水怪 sub2api?OpenAI 点名“订阅转 API”,没用它的用户却更炸了
OpenAI Codex 负责人 Tibo 称,部分额度异常用户在用 sub2api 把订阅转成 API Key 并共享,这类流量会被反欺诈系统标记;但他没有宣布所有 sub2api 用户都会永久封号,也没有解释大量自称只用官方客户端的额度缩水投诉。
先说结论
OpenAI 没有宣布“用第三方客户端就封号”,也没有宣布所有 sub2api 用户会被永久封禁。
Codex 负责人 Thibault “Tibo” Sottiaux 8 月 21 日回应近期额度缩水投诉时说,团队调查发现,许多受影响用户在使用 sub2api:把 ChatGPT/Codex 订阅转换成 API Key,再向多人转发或共享。这类用法不受支持,会被反欺诈系统标记。
真正把 Reddit 点炸的,是紧接着出现的一排回复:
“我根本没听说过 sub2api,为什么我的额度也掉得这么快?”
所以这次的瓜有两层:订阅转 API 和账号池确实进入高风险区;但 OpenAI 的解释,目前还没有覆盖所有正常用户的投诉。
OpenAI 的回应,先把两件事切开了
Tibo 的核心意思可以压缩成两条。
- 用自己的 ChatGPT 账号,通过支持 “Sign in with ChatGPT” 的客户端使用套餐额度,可以。
- 把订阅变成 API Key,再做多人共享、账号池、转售或二次分发,不支持,还可能触发反欺诈。
这条边界很关键。
第三方 Harness 不等于订阅倒卖工具。
Pi、OpenCode 这类客户端解决的是“我用什么界面和 Agent 壳”;sub2api 账号池解决的是“我怎样把多个订阅汇成一组 API Key,再分给更多人”。看起来都绕过了官方界面,商业和风控含义却完全不同。
sub2api 到底碰了哪根线?
sub2api 的公开仓库把自己描述为订阅统一接入服务,支持 OAuth 账号、API Key、并发、账号调度和共享使用。
最典型的链路是:
- 把一个或多个 ChatGPT/Codex 订阅账号接进网关;
- 由网关生成自己的 API Key;
- 把请求分发到不同订阅账号;
- 再让多人、多个客户端或付费用户共同调用。
对使用者来说,这是把每月固定价格的订阅变成了“自建 API”。
对 OpenAI 来说,这可能把面向单人的套餐额度变成廉价批发资源,还会混淆到底是谁在使用账号、多少人在并发、流量是否绕开限制。
OpenAI 面向个人的使用条款明确禁止分享账号凭据、把账号提供给他人,以及绕过速率限制或保护措施。它没有在条款中逐字点名 sub2api,但账号池、多人共享和规避限制越明显,风险就越高。
“被标记”不等于“已经统一封号”
这是这篇最不能写歪的地方。
Tibo 使用的是 flagged by our anti-fraud systems,即被反欺诈系统标记。
他没有公开说:
- 检测到 sub2api 就自动永久封号;
- 所有第三方客户端都会受罚;
- 每个额度异常账号都确认违规;
- 已经公布统一处罚时间表。
被标记之后,可能出现额外验证、重新登录、限流、Token 失效、访问受限;如果 OpenAI 判断违反条款,账号也存在暂停或终止风险。但现在把标题写成“OpenAI 已全面封禁 sub2api”,就是把风险预警硬写成既成事实。
反转来了:没用 sub2api 的人更生气
Tibo 的解释本来想给额度风波降温,Reddit 的反应却像往火里倒了一桶油。
r/codex 帖子发布后,大量用户称自己从未使用甚至从未听说 sub2api,只使用官方 Codex Desktop 或 CLI,也感觉每周额度消耗变快。
其中一名用户称,相似任务过去大约消耗 3%,现在经常超过 10%;另一名用户称本周消耗速度至少快了 1.5 倍。
这些都是用户自述,不是独立审计,也不能直接证明 OpenAI 偷偷砍了套餐。任务长度、模型、上下文、推理强度和工具使用都会改变消耗。OpenAI 最新帮助文档也提醒,长任务可能比短请求消耗多得多。
但反过来,它们也说明 Tibo 的回应只解释了其中一类账号,不能证明剩余投诉都是错觉。
中文社区早就出现过相同裂缝
8 月 15 日,LINUX DO 已有人讨论 sub2api 的 Codex 指纹参数可能触发风控。有人称更新配置后额度恢复,也有人明确说自己没有使用 sub2api,额度同样下降。
这类帖子无法给出全站统计,却暴露了同一个问题:
sub2api 可以解释一部分异常,但目前没有证据证明它能解释全部异常。
OpenAI 如果想平息争议,需要公布更可核验的信息,例如哪些行为会触发标记、误报如何申诉、同一任务的计费为何变化,而不是只给出一个工具名。
你现在到底该怎么用?
低风险:自己的订阅,自己登录
- ChatGPT Plus/Pro → 官方 Codex Desktop、CLI、IDE 或 Web;
- 通过明确支持的 “Sign in with ChatGPT” 流程登录;
- 账号只供自己使用,不把 Token 和登录凭据交给别人。
风险明显上升:订阅被改造成共享 API
- OAuth Token 接进中转网关;
- 多账号池自动调度;
- 生成 API Key 给多人调用;
- 出租、拼车、转售所谓“Codex API”;
- 试图伪装设备、绕过额度或反欺诈检测。
如果你买的是别人发来的“共享 Pro API Key”,真正承担封禁和数据泄露风险的不只卖家,也包括把代码、客户资料和提示词发进这个中转站的你。
我的判断:这不是一次封号公告,而是订阅套利的分水岭
过去很多人把 ChatGPT 订阅当成比正式 API 更便宜的计算池。只要网关能模拟客户端、轮换账号、分发 Key,就可以把个人套餐包装成服务卖出去。
Tibo 今天的回应第一次把这类玩法与 Codex 额度投诉、反欺诈标记公开放在一起。即使没有宣布统一封号,这个信号已经足够明确:OpenAI 正在把“开放客户端生态”和“订阅额度批发”分开处理。
OpenAI 最近刚把 Codex Harness 推向开放平台,鼓励开发者把 Agent 接进各种软件;与此同时,它又不希望开发者把个人订阅变成后台 API 资源池。
开放的是 Harness,不是无限转售订阅额度的许可证。
仍然要观察
- OpenAI 是否会发布正式的 sub2api、账号池和第三方客户端政策说明。
- 反欺诈标记会触发哪些具体限制,误报能否快速申诉。
- 官方客户端用户的额度投诉是否来自计费变化、模型变化、长任务消耗,还是系统异常。
- OpenAI 是否会提供更透明的逐任务消耗记录。
- Pi、OpenCode 等支持 ChatGPT 登录的客户端会不会获得正式兼容清单。
最后一句:
这次真正被点名的不是“第三方客户端”,而是把一个人的订阅变成一群人的 API 生意。可 OpenAI 想靠这一句话解释额度风暴,显然还不够。
Codex、sub2api 与封号常见问题
使用 OpenCode 或 Pi 会被封号吗?
Tibo 的回应把支持 “Sign in with ChatGPT” 的个人客户端使用与订阅转 API 区分开来。风险重点是账号池、共享、转售和规避限制,而不是“界面不是官方的”这一点。
sub2api 用户一定会永久封号吗?
没有这项公开结论。已确认的是相关模式可能被反欺诈系统标记;是否限流、验证、暂停或终止,要看具体行为和后续处理。
我只用官方 Codex,为什么额度也消耗很快?
长任务、模型、上下文、推理强度和工具都会影响消耗。如果数字明显异常,记录时间、客户端、模型、截图和重现步骤,再联系 OpenAI Support;社区自述目前不能证明统一降额。
买共享 Codex API 有什么风险?
除了账号被限制,第三方中转还能看到或处理你的请求。源代码、密钥、客户数据和内部文件都可能经过不受你控制的服务器。