Composio在保留表面低价的同时,将OAuth令牌托管设为599美元/月以下的默认选项,并大幅削减工具调用配额。分析认为凭证托管是AI代理基础设施竞争格局变化的风向标。
每一次 SaaS 定价调整都会配上一篇博文,解释供应商希望读者看到的部分。Composio 2026 年 8 月的重新定价也不例外——一如既往的"我们正在投资可靠性,希望定价能与价值同步增长"的说辞。但在新的定价表深处,有一条与工具调用量完全无关的条款:低于 599 美元/月的档位,你不再能自行保管自己智能体的凭证。默认情况下,Composio 替你保管,无论你是否主动选择这样做。
这才是值得讨论的部分。不是附赠工具调用配额被砍掉 75%,也不是超额费率上涨 13 到 16 倍——那些不过是常规的(虽然颇为激进)基于用量计费的 SaaS 操作。凭证托管的变更是另一种性质的决定,它揭示了 AI 智能体工具市场的走向,比又一篇"用量计费正在蚕食席位计费"的头条新闻更有意思。
如果你没用过,Composio 是构建 AI 智能体中那些不够光鲜的部分的基础设施:让 LLM 从"我决定发送这封邮件"到邮件真正被发送出去。它位于智能体框架与外部世界之间,提供超过 1000 个预先认证好的工具包——Gmail、Slack、GitHub、Notion、Salesforce、Linear 以及数百更多——统统通过一个 API 暴露出来,所以你无需为自己智能体要对接的每个 SaaS 产品手工编写 OAuth 流程和 API 客户端。
理解这套架构很重要,因为这是定价变更之所以有意义的原因。Composio 并不会一次性把一整个包含所有工具定义的巨型静态列表交给智能体——那是经典的把上下文窗口撑爆的方式,在模型还没做任何有用的事之前。取而代之的是基于会话的模型:你创建一个限定在单个用户范围内的会话,该会话在运行时暴露一小套元工具,用于发现、认证和执行底层应用工具。智能体问"我在 Slack 里能做什么",得到相关的子集,然后只有在真正准备调用时才会拉取完整的工具 schema。会话通过 session_id 跨轮次持久化,所以多轮智能体对话不会在每条消息时都重新认证或重新发现。
在此基础上,每个会话都暴露一个托管的 Model Context Protocol 端点,因此同一套集成也可以从 Claude、Cursor 或任何其他 MCP 客户端访问,无需额外的粘合代码。还有一个沙箱执行环境,用于智能体动态编写的代码,以及一套基于 webhook 和事件的触发系统——智能体可以响应新的 GitHub Issue 或收到的 Slack 消息,而不仅仅响应直接指令。OpenAI、Anthropic、LangChain 和 LlamaIndex 都有提供商适配器,同时支持 TypeScript 和 Python,所以它接入的是你已经在用的技术栈,而不需要你重写。
走一遍单个智能体轮次在这种模式下的实际成本,就能解释为什么新定价比第一眼看起来更有冲击力。一个智能体处理"总结我未读的 Slack 消息,并把任何看起来像 bug 的内容在 Linear 中创建工单"的任务,不会只做一个工具调用——它会做一个发现调用来找到正确的 Slack 工具,一次认证检查,实际的消息获取调用,然后是 Linear 的发现调用,一次认证检查,以及一个或多个创建工单的调用。一个简单的用户请求在智能体完成任何用户眼中称得上"任务"的事情之前,轻松就能产生五到八个计量的工具调用。再乘以每一个用户会话、每一次模型对工具结果产生疑虑而重试,以及智能体在推理下一步该用哪个工具时所做的每一次探索性调用moderately active product 的工具调用量就会比表面上的功能标题("总结消息、创建工单")所暗示的增长快得多。这就是新的每 1000 次调用 4 美元超额费率所适用的量。
这是一个确实有用的抽象层。光是最本质的认证工作——刷新令牌、作用域协商、每用户凭证隔离、跨一千个不同 API 的限流处理——就是那种做起来繁琐、搞砸又容易的基础设施工作,这也是"给我的智能体一双手"平台存在的原因所在,同类竞品还有 Arcade、Klavis AI 和 Pipedream Connect。
根据 Scalekit 发布的一份定价分析,Composio 的重组有三个变动部分,只有其中一个是头条数字。
附赠配额缩水了。每个付费计划捆绑的工具调用数下降了约 75%。如果你之前还在计划限额内舒适地运行,现在很可能已经在付超额费了。
超额费用大幅上涨。每 1000 次工具调用的超额费率从约 0.25–0.30 美元跃升至 4 美元——涨幅 13 到 16 倍。如果你通过 Composio 的 Sessions 功能路由调用,有一个折后价每 1000 次 3 美元的费率,这是实实在在的重构使用方式的激励,而不仅仅是一个脚注。
新内容被单独计量了。触发事件、高级工具使用、沙箱计算时间和文件系统存储现在是独立的计费行项目。之前这些很多都包含在一个单一的捆绑数字里。现在你的账单有了更多行,更多你的使用模式以你需要主动去理解的成本项出现,而不是之前可以忽略的那类。
现有客户被允许延续到 2026 年 12 月 31 日,这缓和了眼前的冲击,但设定了一个硬截止日期:每个人今天所在的定价结构在年底都会到期,无论你什么时候签约。而真实世界的影响不是干净、可预测的倍率——取决于一个团队的使用形态(调用量、多少在触发器里、多少在直接调用里、沙箱使用量),在生产规模下的有效成本涨幅从大约 4 倍到超过 30 倍不等。这在预算里可不是四舍五入的误差;这是一种会让财务团队从未关注过的科目变成他们会过问的科目的波动。
给个粗略数字。一个月做 50 万次工具调用的产品——对于一个拥有几千活跃用户的中小型智能体功能来说,这不是什么异常数字——在旧的附赠配额内运行得很舒服,超额部分按旧的每 1000 次 0.25–0.30 美元的费率付个 0 到 150 美元左右。在新结构下,配额砍掉 75%,超额费率为每 1000 次 4 美元(或通过 Sessions 享折扣价每 1000 次 3 美元),同样的 50 万次调用轻松就能产生 1200 到 2000 美元的超额费,还不包括新独立出来的触发事件和沙箱计算行项目。这就是源头数据所描述的 4 倍到 30 倍区间的形状——它不是均匀分布在所有客户身上,而是集中在恰好是真正成功的智能体产品所产生的那种使用模式上(高调用量、大量工具发现、活跃的触发器)。这个定价模型实际上是在对成功征税。
这些都不是 Composio 独有的。今年以来,基于用量的开发工具一直在激进地重新定价——Ahrefs 合并了层级,有效涨幅 15–22%,Figma 把 Dev Mode 折叠进 Professional,开发工具供应商整体上一直在从席位计费转向用量计费(有一个估算把 2026 年开发工具中用量计费模式的采用率定在了 78%)。Composio 的举动符合一个模式。不符合模式的是第四项变更。
自管理凭证——意思是你自己保管 Composio 用来代表你的用户行事的 OAuth 令牌和 API 密钥,而不是 Composio 在自己的基础设施中保管——现在被放到了 599 美元/月档位之后。低于该档位,凭证托管默认由 Composio 负责。
仔细想想这在实践中意味着什么。如果你的产品允许用户把 Gmail、GitHub、Salesforce 账号连接到你自己构建的 AI 智能体,那些授予这些账号访问权限的令牌默认存储在 Composio 的基础设施中,除非你每月至少付 599 美元来保留自己保管的选项。这不是一个被向上销售的便利功能——而是被出售的安全态势。对于这个平台所面向的绝大多数市场(个人开发者、早期创业公司、在产品能否成功还不知道之前就在原型化智能体产品的团队),入门级和中档计划都不包含保管自己用户凭证的能力。
这个问题的意义远超"谁为什么付费":
这是一个合规问题,而不仅仅是成本问题。如果你在构建任何涉及受监管数据的系统——医疗、金融、任何处于 SOC 2 或客户供应商安全审查之下的东西——"我们每月支付不到 600 美元的一方持有我们终端用户的 OAuth 令牌"这种表述是会在采购对话中直接终结谈话的。在对你的产品进行安全审查时,企业客户会询问凭证存放在哪里。"放在 Composio 的基础设施里,因为 我们不在最高档次"不是一个能通过审查的答案。
它改变了事件响应对话。如果 Composio 发生凭证处理事件——泄露、配置错误或过于宽松的内部访问策略——每个低于每月 599 美元的客户都会继承其终端用户账户受到的影响范围,而除了付费升级之外,没有任何架构上的方式可以避免这种情况。
这是一个伪装成安全等级的限制杠杆。一旦你的产品上线,用户已经通过 Composio 托管的凭证连接了数百或数千个账户,那么离开这个平台就不只是重写集成代码那么简单——而是要为每个已连接用户进行实时的凭证迁移,这是一个比更换 API 客户端更困难、风险更高的项目。将逃生舱(自托管)定价为每月 599 美元,加上新贵的使用层级费用,提高了了解这项迁移究竟有多困难的门槛。
公平地说,Composio 确实有它的情况:负责任地管理凭证托管是一项昂贵的、持续的安全工作——密钥轮换、静态加密、访问审计、事件响应工具。对这项服务收费本身并不是掠夺性的,一个合理的论点是:把安全关键基础设施打包成高级层,可以将它与认真对待它的团队隔离开来,而不是把它作为一个没人审计的复选框免费提供。但这个论点在一个前提下才能成立:低于该层级的默认选项应该是沉默的托管,而不是一个同样可见、同样突出的警告。一个悄悄重新分配谁对你的用户凭证负责的定价页面,应该比沙盒计算定价旁的一行列表得到更多强调。
同样值得精确界定"托管"在这里的技术含义,因为这个词被用得很宽泛。在基于 OAuth 的集成中,涉及的凭证通常是刷新令牌——一种长期有效的密钥,可以无需用户重新认证就能生成新的访问令牌。无论谁存储这个刷新令牌,原则上都可以代表该用户在其授予的每个权限范围内无限期地操作,直到令牌被撤销。这是一个与短期会话 Cookie 截然不同的风险概况。Composio 管理该令牌意味着 Composio 的基础设施——其加密实践、访问控制、员工访问政策及其自身的供应商依赖项——直接位于你的终端用户与他们的 Gmail 或 Salesforce 账户之间的信任链中,只要集成保持连接。自托管意味着这条链终止于你控制并可以自行审计的基础设施。每月 599 美元这一档定价的并非便利功能;而是在定价这条链在哪里终止。
为什么这应该改变你评估这个赛道的方式,而不仅仅是这一家供应商
有趣的问题不是"Composio 的新定价是否公平"。而是:现在 AI 智能体工具调用平台正在根据实际使用量而非预期使用量重新定价,"给我的智能体装上手"基础设施的真正成本结构是什么样的,谁应该持有密钥?
在你采用(或继续使用)此类平台之前,有几件事值得跑一遍:
对最坏情况下的工具调用量建模,而不是平均值。旧的每 1000 次调用 0.25–0.30 美元的超额费用足够便宜,以至于没有人仔细建模。以每 1000 次 4 美元计算,一个在循环中调用工具的智能体——重试、探索性工具发现、一个决定在回答前检查三个来源的 LLM——可以很快耗尽配额。如果你的智能体架构是推测性地调用工具(很多都这样做,尤其是任何使用工具进行多步推理的系统),超额风险现在是一笔真实的费用,而不是一个可以忽略的误差。
慎重决定谁来托管凭证——不要让定价层级替你做决定。如果你每月低于 599 美元,而 Composio 默认持有你用户的 OAuth 令牌,这应该是你主动做出的决定,理解其中的权衡,而不是因为你没仔细阅读层级细则而继承的默认选项。
沙盒和触发器的使用现在是可见的成本——审计它们实际在运行什么。单独计量的列项有一个好处:它们让浪费变得可见。如果你的触发器在没有实际被处理的 events 上触发,或者你的沙盒运行时间超过必要时长,这次重新定价是找出答案的推动力。
Composio 的模式真正有价值的地方
以上都不是说底层产品是个坏主意——而是说基于使用量的定价的免费午餐已经结束,这是全行业范围的,这只是又一个例子。Composio 的方案值得付出新成本的场景:
多租户 SaaS 产品添加"连接你的工具"的智能体功能,自己构建和维护数十个第三方应用的 OAuth 集成是一个需要多个季度工程投入的投资,而你不愿意做这件事,并且你愿意为(并审计)每月 599 美元的层级付费,因为你理解其中的托管权衡。
单个公司内部的自动化和运维智能体,其中涉及的"凭证"是公司自己的服务账户,而不是最终用户的 OAuth 令牌——托管问题风险较低,因为不必担心第三方用户数据泄露。
原型制作和早期智能体产品,在这些场景中做出一个可用的 demo 的速度比最终的成本曲线更重要,并且明确理解你会在超出 grandfather 定价窗口之前重新评估。
任何处理受监管或高度敏感用户数据的产品,除非你从第一天起就承诺每月 599 美元以上的层级,并将自托管视为不可妥协的,而不是日后考虑的升级。
高容量、工具调用密集的智能体工作负载,在这些场景中新的每 1000 次 4 美元超额费用把以前可以忽略的误差项变成了一笔需要专属预算负责人的成本。
尚未决定长期智能体架构的团队。在重新定价周期中中途投入真正的集成工作到一个平台,同时还有一个截至 2026 年 12 月 31 日的硬性 grandfather 截止日期,这是一个押注他们下次定价走向的赌注——而这是他们在单个周期内的第二次激进重新定价,这本身就是关于方向的一个数据点。
竞争格局
Composio 并非这个层次的唯一选项,各个替代方案在这次重新定价所暴露的那个维度上做了不同的权衡:
Arcade 采用了类似的"面向智能体的认证工具调用"方法,有自己的定价和凭证处理模式——值得直接在托管问题上进行比较,因为这是现在最重要的差异化因素。
Pipedream Connect 依托 Pipedream 现有的工作流自动化基础设施以及其在第三方认证方面的长期大规模经验,这是一个不同于更新、更面向智能体平台的信任画像。
Klavis AI 是这个赛道中一个较小的、更以 MCP 为原生玩家的产品,如果你的技术栈已经是 MCP 优先的,并且想最小化位于你的智能体和底层 API 之间的专有 session/元工具抽象层数量,值得一看。
通过直接 OAuth 集成每个服务,自己动手搭建,通过 LangChain 或类似框架进行编排,这仍然是完全消除第三方托管问题的选项——代价是你要自己承担 Composio 存在就是为了抽象掉的那些繁琐的认证和限速工程。对于只需要少数几个集成的产品,这通常比听起来更简单;对于真正需要数百个集成的产品,这就是真正的工程投入。
这些选项都不能保证更便宜或更安全——这正是关键所在。正确的做法不是"切换到竞争对手",而是"用同样的托管和成本问题去审视你正在评估的任何供应商",因为这次重新定价周期是行业范围的模式,而不是 Composio 特有的问题。
定价页没有主动提及的局限性
在基于此构建之前,有几件事值得了解,这些内容在公告中没有突出显示:
4 倍至 30 倍以上的有效成本范围意味着两个表面上看使用量相似的团队最终的实际账单可能差异很大——没有一个单一的"大致 N 倍"的数字可以让你不做建模就能做计划。
截至 2026 年 12 月 31 日的 grandfather 是一场截止日期,而不是对之后情况的保证——正在构建多年集成计划的团队应该将 2026 年后的定价视为一个开放问题,而不是从今天的数字外推。
凭证托管默认值具有追溯效力——在这个意义上,它约束的是现有账户上新产生的用量,而非仅限于新注册用户。如果你已经完成了集成但尚未检查自己处于哪个 tier,现在就去核实一下,而不是假设你最初的配置仍然适用。
Composio 八月份的重新定价,表面上看是 2026 年每一个基于用量计费的 SaaS 故事的翻版:配额缩水、超额费用昂贵、原本捆绑的资源被拆分出来单独计费。这一切平淡无奇,鉴于整个开发工具市场正朝着消耗式定价的方向发展,甚至可以说是姗姗来迟。真正值得关注的点在于:一个与安全相关的决策——谁持有你用户已连接账户的密钥——被合并到了同一张定价表中,而其中安全意识较强的选项被 gating 在高级 tier 之后,低于该等级的一切都默认了一种大多数团队可能并非有意做出的选择。
如果你已经在基于 Composio 进行开发,本周真正需要采取的行动虽然枯燥但很重要:检查你实际处于哪个 tier,并检查结果是谁在持有你用户的凭证。如果你是为一个新项目评估它,在做出承诺之前根据新的超额计费数学模型来估算你的工具调用量,并把托管问题作为一等一的架构决策来对待,而不是让定价 tier 为你默认回答这个问题。
讨论区:对于在 Composio、Arcade 或 Pipedream Connect 这样的平台之上构建多租户 AI 智能体产品的团队——对于最终用户已连接的账户,你们在第三方凭证托管上划定怎样的边界?当供应商自身的定价将自托管变成了一项你需要明确付费而非仅仅是默认选项的功能时,你的答案会改变吗?
Composio Pricing Change 2026: What Actually Changed
Composio GitHub Repository
SaaS Pricing Changes Tracker 2026 — PricePulse