Azure OpenAI Proxy

🔗 Azure OpenAI 本地化桥接代理

轻量级本地代理,解决 OpenClaw 与 Azure OpenAI 的 API 版本参数兼容问题,支持 Visual Studio 订阅额度调用 GPT-4o

收藏
11.2k
安装
2.3k
版本
1.0.0
CLS 安全性认证2026-08-04
点击查看完整报告 >

使用说明

核心用法

Azure Proxy 是一个 Node.js 轻量级代理服务,专门用于桥接 OpenClaw 与 Azure OpenAI 之间的 API 不兼容问题。主要解决 OpenClaw 构建 URL 时直接拼接路径导致 Azure 必需的 api-version 查询参数丢失的问题。

部署流程
1. 配置环境变量(Azure 端点、部署名、API 版本)

2. 运行 node scripts/server.js 启动代理

3. 在 OpenClaw 配置中添加自定义 provider,指向本地代理端口

4. 关键配置:authHeader: false(Azure 使用 api-key 头而非 Bearer Token)

进阶用法:可将 Azure 配置为 subagent 默认模型,利用 Visual Studio 订阅赠送的 Azure 额度自动化执行后台任务,节省 OpenAI 直调成本。

显著优点

  • 精准解决痛点:针对性修复 URL 构造冲突,无需修改 OpenClaw 源码
  • 成本优化:支持将 Azure 订阅额度(如 Visual Studio Benefit)用于 OpenClaw 工作流
  • 部署灵活:支持 systemd 用户级服务,随系统自启
  • 配置透明:环境变量驱动,多部署场景易于切换

潜在局限

  • 单点依赖:本地代理故障会导致所有 Azure 路由中断
  • 手动配置门槛:需正确理解 Azure Portal 中的 endpoint、deployment、api-version 三者关系
  • Azure 内容过滤:部分在 OpenAI 直调中正常的 Prompt 可能被 Azure 内容安全策略拦截
  • 网络隔离:默认绑定 127.0.0.1,多机协作需额外调整

适合人群

  • 持有 Visual Studio Enterprise/Professional 订阅的开发人员(含月度 Azure 额度)
  • 企业内已采购 Azure OpenAI 服务、希望复用现有配额的用户
  • 需要对比 OpenAI 与 Azure 输出一致性或多供应商容灾的技术团队

常规风险

  • 密钥泄露风险:API key 以明文形式存储在 OpenClaw JSON 配置和环境变量中
  • 版本漂移:Azure API 版本更新后需手动同步 AZURE_OPENAI_API_VERSION
  • 无加密传输:本地 HTTP 代理若暴露至公网存在中间人攻击面
  • 服务可用性:非官方集成,Azure 策略变更可能导致方案失效

安全解读

核心用法

该 Skill 是一个轻量级 Node.js 本地代理服务,专门用于桥接 OpenClaw 与 Azure OpenAI 服务。其核心解决的是 URL 构造冲突问题:OpenClaw 默认将路径直接追加到 baseUrl,而 Azure OpenAI 要求 api-version 作为查询参数保留在 URL 末尾,导致直接集成时出现 404 错误。

部署流程简洁:配置环境变量(Azure 端点、部署名、API 版本)后启动代理,再将 OpenClaw 的模型 provider 指向本地代理地址即可。代理默认绑定 127.0.0.1:18790,将 OpenClaw 的标准 OpenAI 格式请求转换为 Azure OpenAI 所需的格式,透明转发请求与响应。

特别适用于需要消耗 Visual Studio 订阅等 Azure 赠金场景,可将子代理任务路由至 Azure 以节省 OpenAI 直调成本。

显著优点

零依赖安全架构:仅使用 Node.js 内置 http/https 模块,无任何 npm 第三方依赖,彻底规避供应链攻击风险,代码总量仅 247 行,审计成本低。

配置即运行:无需复杂构建流程,单文件启动,支持 systemd 服务化部署,环境变量驱动配置,适合开发者快速上手。

成本优化利器:支持将自动化子代理任务分流至 Azure OpenAI,充分利用 Visual Studio 订阅等赠金额度,降低主账号 API 消耗。

透明可控:开源 MIT 协议,代码结构清晰、注释完整,请求转发逻辑可见可审计。

潜在缺点与局限性

功能单一:仅解决 URL 适配问题,不具备负载均衡、缓存、重试等高级代理能力,高并发场景需自行评估 Node.js 单进程性能瓶颈。

Azure 内容限制:继承 Azure OpenAI 的严格内容过滤策略,部分在 OpenAI 直调可行的提示词可能被拦截,需用户自行处理过滤错误。

维护可持续性:由个人开发者维护(T3 来源),长期更新承诺不确定,关键生产环境建议 fork 后自主维护。

网络依赖:作为本地代理,仍需稳定访问 Azure 云服务,无法离线使用。

适合的目标群体

  • 已持有 Azure OpenAI 访问权限(含 Visual Studio 订阅赠金)的开发者
  • 使用 OpenClaw 作为 Agent 框架且希望降低 API 成本的技术团队
  • 对供应链安全敏感、倾向零依赖架构的安全意识用户
  • 需要快速验证 Azure OpenAI 与 OpenClaw 兼容性的原型开发者

使用风险

网络暴露风险:虽默认绑定 localhost,但若手动修改为 0.0.0.0 将暴露 API 密钥转发接口,务必保持默认网络配置。

凭证管理风险:API 密钥通过请求头动态获取,需确保 OpenClaw 配置文件权限安全,避免明文密钥泄露。

性能瓶颈风险:单进程 Node.js 代理,高并发场景可能出现 Event Loop 阻塞,大规模部署建议配合反向代理或负载均衡。

服务商变更风险:Azure OpenAI API 版本更新可能导致兼容性问题,需关注 AZURE_OPENAI_API_VERSION 配置时效性。

Azure OpenAI Proxy 内容

scripts文件夹
手动下载zip · 5.1 kB
server.jstext/javascript
请选择文件