Token Manager

💰 API 成本智能监控与优化助手

智能监控 Kimi/Moonshot API Token 消耗,自动识别高成本场景并提供压缩上下文、拆分子代理、关闭推理等省钱优化建议,适合高频 API 用户精细管控预算。

收藏
11.6k
安装
2.9k
版本
1.0.0
CLS 安全性认证2026-07-06
点击查看完整报告 >

使用说明

核心用法

Token 管家(token-manager)是一款面向 Kimi/Moonshot API 用户的成本监控与优化工具。它通过 CLI 命令行接口提供四大核心功能:实时会话监控报告(report)、账户余额查询(balance)、费用预估算(estimate)以及历史使用追踪(history)。用户输入当前会话的 Token 输入/输出量、上下文占用比例、推理模式开关及账户余额等参数后,系统会返回结构化的 JSON 分析报告,包含风险警告、优化建议与快捷操作指令。

显著优点

1. 阈值驱动的智能建议:内置多档触发规则(如 >50k tokens 强制压缩、上下文 >80% 危险告警、余额 <¥5 紧急模式),将抽象的 Token 消耗转化为可执行的动作指令。
2. 精细化成本预估:支持按输入/输出 Token 数实时计算人民币费用(基于 Kimi 官方计价),便于用户在执行长文本任务前评估开支。

3. 与 OpenClaw 生态集成:设计上配合 session_status 等工具实现"获取状态→分析→执行优化"的闭环,支持一键自动化流程。

4. 轻量化部署:纯 Node.js 脚本实现,依赖少,数据本地存储(.data/token-usage.json),无需云端授权。

潜在缺点与局限性

  • 手动参数依赖report 命令需外部传入 Token 计数等数据,若集成环境(如 OpenClaw)无法自动提供准确值,则需人工估算,存在误差风险。
  • 计价模型静态化:当前费用估算基于固定单价,若 Moonshot 官方调整定价,需手动更新脚本逻辑。
  • 功能边界有限:仅覆盖 Token 层面的成本优化,不涉及模型选型(如切换至 cheaper 模型)或请求频率限制的调度策略。
  • 无自动执行能力:所有建议(如"关闭推理")均需用户手动触发快捷指令,工具本身不具备直接修改会话配置的权限。

适合人群

  • 高频调用 Kimi API 的开发者、AI 应用团队或企业用户
  • 使用 OpenClaw 等自动化框架进行多会话管理的进阶用户
  • 需对 LLM 运营成本进行精细化预算控制的场景(如批量文本处理、长文档分析)

常规风险

1. 数据隐私:需配置 MOONSHOT_API_KEY,密钥管理不当存在泄露风险;使用记录本地存储虽减少云端暴露,但需自行保障 .data/ 目录安全。
2. 估算偏差:Token 计数依赖外部输入或第三方工具,若数据源不准确会导致成本预估失真。

3. 过度优化误伤:强制压缩上下文或关闭推理可能牺牲输出质量,需结合任务类型(如创意写作 vs 代码生成)审慎采用建议。

安全解读

产品定位

Token Manager是一款面向Kimi/Moonshot API用户的成本优化型开发工具,通过本地Node.js脚本实现Token使用监控、费用预估和智能策略推荐。

核心功能解析

该工具提供四大功能模块:实时监控报告(分析当前会话的输入/输出Token、上下文占用率、余额状态)、余额查询(调用官方API获取账户余额)、费用估算(基于Token数量计算预估成本)、使用历史追踪(持久化存储到本地JSON)。其核心竞争力在于智能建议规则引擎——当会话Token超过50K时强制触发压缩或子代理拆分,上下文占用超80%时必须清理,结合余额阈值(<¥5)自动开启省钱模式。

显著优势

1. 零依赖安全架构:仅使用Node.js内置模块(https/fs/path),无第三方依赖链攻击面,依赖审计得分95分
2. 密钥管理规范:MOONSHOT_API_KEY强制从环境变量读取,无硬编码风险,符合GDPR数据最小化原则

3. 网络行为透明:仅访问api.moonshot.cn官方API,TLS加密传输,无数据外泄或中间人风险

4. 开发者友好:提供JSON格式输出便于CI/CD集成,支持OpenClaw等外部工具链对接

潜在局限

1. 功能绑定单一厂商:深度耦合Moonshot API定价模型(¥0.012/1K tokens),迁移至OpenAI/Anthropic需重写成本计算逻辑
2. 本地存储无加密:使用历史明文存储于.data/token-usage.json,多用户共享服务器时存在信息泄露风险

3. 建议策略偏保守:强制压缩阈值(50K tokens)可能过度打断长上下文任务,影响复杂推理连续性

4. 无请求超时机制:当前HTTPS请求未配置超时,弱网环境下可能无响应挂起

适用人群

  • 高频调用Kimi API的开发者/团队(日均消耗>100K tokens)
  • 需要精确控制AI预算的产品经理与创业公司
  • 在资源受限环境(如边缘计算设备)运行LLM应用的工程师
  • 使用OpenClaw等CLI工具链的自动化工作流用户

常规风险提示

  • 余额依赖风险:余额查询依赖官方API可用性,服务中断时将无法获取省钱建议
  • 子代理拆分副作用:自动建议的"spawn sub-agent"策略可能破坏任务状态一致性,需人工确认
  • 历史数据膨胀:本地JSON日志无自动清理机制,长期使用可能导致存储占用增长

安全认证结论

经CLS-Certify v2.1.0全量扫描,获S级(82分)认证,无危险函数、无权限升级诱导、无恶意代码特征,适合生产环境部署。

Token Manager 内容

scripts文件夹
手动下载zip · 5.8 kB
manager.jstext/javascript
请选择文件