Claude Code 免費用到飽?OmniRoute 完整評估——功課做完,我為什麼沒裝
如果你是在影片下面留言「Omni」被小編傳過來的——對,就是這篇。
先把話說在前面:我沒有裝這個工具,這篇不是實測心得,是研究報告——我把它的程式碼、官方說明、推廣影片和免費模型的使用條款讀了一輪之後整理的評估。為什麼研究完反而沒裝,最後一節會講。也因為這樣,這篇不會教你怎麼安裝——要不要裝,是你讀完自己做的決定。
一、它是什麼
OmniRoute 是一個免費、開源的「AI 轉運站」。用白話講:它在你的電腦上開一個中繼站,把 Claude Code 本來要送給 Claude 的請求,改送到這個中繼站,再由它轉給背後兩百多家供應商、500 多個模型(Kimi、GPT、Gemini、GLM、DeepSeek……官方說其中 90 多家有免費層、走免費層可以用到 460 多個模型,不過各家都有自己的限流和註冊條件)。
兩個主打賣點:
- 額度用完自動換:Claude 額度燒完,它自動把你的請求切到下一家免費模型,口號叫 Never stop coding
- 指令壓縮:號稱把你送出去的指令先瘦身 15–95%,幫你省 token(就是省字數=省額度)
一個常被講得太順的細節:「不用串 API」是真的(接口它都幫你接好了),但要吃到大部分免費層,還是得自己去各家供應商註冊拿金鑰,工具負責幫你集中管理和輪換;完全不用金鑰的只有少數幾家。
GitHub 星數兩萬四千多顆(2026 年 7 月查的),全網推廣影片都是同一個公式:大數字+免費+額度永遠用不完。
聽起來很香。香的東西,才更需要評估。
二、為什麼我做了一支「不推文」
三個理由,都跟錢無關,跟「累積」有關。
1. 你不知道現在是誰在幫你做事。自動換模型是它的核心賣點,翻過來講就是:同一個任務做到一半,工人被換掉了,而且沒有明顯告示。出了問題你要找誰算帳?昨天做出很棒的結果,今天想再做一次,還做得出來嗎?
2. 同一個指令,不同模型出來是完全不同的東西。跟模型合作就像開車——你熟的那台,方向盤打多少、油門踩多重,怎麼講它就怎麼改到位。額度一用完就自動幫你換車,你不熟那些模型,就很難把東西改到你想要的樣子,前期會改得非常厭世。你不是不會開,是每五分鐘被換一台車。
3. 最少人講、但我覺得最貴的一點:你每一次的修改,其實都是在累積資料。我也常常改東西改得很煩,但我心裡知道,這些都是以後做 skill(就是把常做的事變成自動化流程)的訓練資料。想要一個好用、產出之後不太需要修改的 skill,就必須一直用同一個模型累積,盡量減少模型帶來的不確定性。現在改,是為了以後不要一直改——而一個保證你一直換模型的工具,等於把這些累積歸零。
順帶一提,它的官方文件自己寫著「複雜任務用 Opus、要快用 Sonnet」——連它自己都承認模型有分工、不能亂派。
如果你想省的其實是 Claude 額度:有一條不用換車的省法,叫「進站策略」——最貴的模型只出手在開規格和驗收,中間的活交給便宜模型。完整做法在〈Fable 5 使用手冊〉第一節,省的幅度不輸免費轉運站,而且全程知道是誰在做事。
三、誰適合玩
說完不推,也要說公道話:對已經很會用的玩家,它可以是一個很好玩的實驗場。反正免費,什麼都拿來試試,好玩就好。
適合玩的人(最好全部符合):
- 拿它跑好玩的小專案和實驗,不碰正式工作
- 想快速試各家模型的手感,或就是喜歡研究工具
- 看得懂下一節的自檢清單,而且願意做
先不要碰的人(中一條就先不要):
- 工作裡有客戶的程式碼或資料(接案、上班的專案都算)
- 正在認真跟一個模型培養默契、想累積自己的 skill
- 下一節的清單看不太懂——看不懂,風險就自動加倍
四、裝之前的資安自檢清單
這節不只適用這個工具——以後遇到任何「免費、開源、很紅」的工具,都可以用同一套檢核。由淺入深五關:
第 1 關:認對本尊。我這次查資料的時候,就看到至少三個名字、介紹幾乎一模一樣的「同名分身」。這是駭客很愛用的一招:做一個以假亂真的複製品,等你抄錯網址裝到假貨。裝之前先確認你找到的是本尊(看星數、更新紀錄、大家連結的是哪一個),核對過再往下。
第 2 關:看「人」,不要只看星星。星數可以刷、可以蹭。花十分鐘看:主要維護的人是誰?查不查得到真實身分?有人回報問題的時候,有沒有人理?更新是穩定持續,還是突然爆一大波?另外「500 位貢獻者」聽起來很熱鬧,換個角度想:也代表有 500 雙手碰過這些程式碼——人多,不等於安全。
第 3 關:用免費工具掃一輪。不是工程師也能做:
- OpenSSF Scorecard:把 repo 網址貼進去,它自動幫這個專案的「安全習慣」打 0 到 10 分(Linux 基金會底下的免費工具,可信)
- npm audit 或 osv-scanner:掃它用到的其他小零件(工程師叫「依賴套件」)有沒有已知的漏洞
- Socket.dev:專門抓「零件突然變壞」——例如安裝的瞬間偷跑程式、偷讀你電腦裡存密碼的地方
- AI 掃:把整包程式碼丟給 Claude Code 讀一輪,請它找可疑的對外連線、看不懂的加密亂碼、安裝時偷偷做的事。AI 掃很好用,但它是五關的其中一關,不是全部
第 4 關:眼見為憑——看它到底連去哪。它宣稱「全部在你電腦上跑、不會偷傳資料」。宣稱不用信,流量不會騙人:先在隔離的測試環境跑起來(例如 Docker,把它關在小房間裡觀察),開網路監控工具(Mac 上像 Proxyman、Little Snitch)看它實際連了哪些網址。另外,測試一律用專門申請、隨時可以作廢的鑰匙(API key),不要掛你的正式帳號。
第 5 關:就算工具本身乾淨,資料條款也躲不掉。這是轉運站類工具特有的一關:你的程式碼會流經幾十家免費供應商,而免費方案的條款,通常保留「拿你的輸入去訓練」的權利。工具是在你電腦跑的沒錯,但資料是真的送出去了——這兩件事不衝突。接案的人尤其注意:把客戶的程式碼送進免費模型,是條款問題,不是技術問題。
那有沒有「認證」可以看?
有,而且「有沒有認證」這件事本身,就是很好的判斷訊號。順便講一下每種要去哪看:
- OpenSSF 最佳實踐徽章(開源專案)——專案主動接受安全流程檢查的標章。怎麼看:本尊 repo 的說明頁最上面通常掛著一排小徽章,找 OpenSSF best practices 那顆;或直接到 bestpractices.dev 搜專案名字,有登錄就查得到等級
- SLSA(開源專案)——防止程式碼在「從 repo 到你電腦」的路上被掉包的分級標準,Level 1 到 3、數字越高越嚴。怎麼看:專案的發布說明或安全文件(repo 裡的 SECURITY.md)會寫自己做到哪一級;完全沒提,通常就是沒做
- 來源證明 provenance(開源專案)——證明你下載的東西真的是從那個 repo 做出來的、中間沒被掉包。怎麼看:npm 套件頁面的版本區有沒有綠勾勾的 Provenance 欄位,點開可以對回原始 repo 和建置紀錄
- SOC 2、ISO 27001(公司服務)——花錢請稽核機構每年檢查才拿得到的證書,免費的開源小專案幾乎不會有。怎麼看:去服務官網找 Security 或 Trust Center 頁面,正經的公司會把證書列出來、甚至讓你申請看報告;官網翻遍都找不到,就是沒有
所以判斷方式很簡單:要跑正式工作、碰客戶資料,選有這類證書的付費服務;好玩的小專案,至少過完上面五關再玩。免費工具沒有認證不是罪,但「沒認證的東西,只配跑不怕丟的資料」——這條線要自己畫清楚。
(「一個工具到底能不能信」這題值得單獨寫一篇完整版,之後會寫,追蹤下面的 IG 就不會漏掉。)
五、我為什麼沒裝
最後講我自己。研究完,我的答案是不裝。四個理由,由淺到深:
1. 我的額度根本用不完。我用 Max 方案,卡住我的從來不是運算資源,是我的審稿時間——一人公司,我一天能驗收的產出就那麼多。對一個額度用不完的人,「省額度」的工具價值是零,卻要為它承擔上面整節的風險,這筆帳不划算。
2. 我正在攢的東西,它會歸零。第二節講過了:我每天的修改都是在為未來的 skill 累積訓練資料,一直用同一個模型是我刻意的選擇。
3. 我對別人做的工具,預設保守。不是這個工具有什麼問題,是我的原則:除非它對我有極大的幫助,否則我傾向不裝——每多裝一個工具,就是在工作流裡多放一個要信任、要維護、會隨著更新變質的零件。同樣的需求,我寧可自己開發一個貼合自己流程的小工具:程式碼是自己的,行為是可預期的,壞了知道去哪修。
4. 省下的是訂閱費,賭上的是信任。我的工作流裡有客戶的網站、客戶的資料。為了省幾百塊訂閱費,把這些送進幾十家條款各不相同的免費供應商——這個交換,我怎麼算都不對。
這四條是「我的」帳,不是「你的」帳。你的額度可能真的很吃緊、你可能沒有客戶資料、你可能就是想玩——那你的答案可以跟我不一樣。
雖然我不推,但好不好用,還是要看你自己評估。評估的工具,這篇都給你了。
想把省下來的訂閱費真正變成產出,兩篇接著讀:〈Fable 5 使用手冊:進站策略與最適工作〉教你不換車的省油法;〈別追工具,追能力〉講工具越多越要練的三個能力。
關於作者
我是 Rand,一位 1500+ 小時經驗的 Life Coach,也是 AI 工具的打造者。助人者要接個案、做內容、還要跑一堆行政,所以我乾脆自己做工具把這些事變輕鬆——而且做這些真的很好玩!
想看用 AI 讓生活過得更輕省,追蹤 AI 生活實驗室 👉 @life.coach.mtcity,我們一起玩 AI!