AIREITER

OpenRouter BYOK 수수료, 폴백, 키 로테이션 가이드 (2026)

마지막 업데이트: 2026-08-25 01:39:22

OpenAI 키가 정상이고 요청도 성공했는데 OpenRouter 잔액은 줄어들 수 있습니다. OpenRouter BYOK는 단순히 청구를 끄는 기능이 아닙니다. 제공업체 사용료, 플랫폼 수수료, 폴백 용량 비용은 각각 다른 경로로 처리됩니다. 또한 현재 규정은 과거의 월 100만 요청 기준을 대체했습니다.

먼저 어떤 비용이 청구됐는지부터 구분하기

OpenRouter BYOK를 사용하면 워크스페이스에 저장한 제공업체 자격 증명으로 요청을 처리하면서도, API와 라우팅 계층은 OpenRouter를 그대로 이용합니다. 따라서 비용은 크게 세 갈래로 나뉩니다.

확인되는 항목일반적인 의미확인 위치
OpenAI, Anthropic, Google Cloud, AWS 등 제공업체의 청구해당 제공업체 계정이 요청을 처리함제공업체의 청구 및 사용량 콘솔
OpenRouter 크레딧에서 차감된 BYOK 수수료워크스페이스가 현재 BYOK 수수료 면제 한도를 초과함OpenRouter 가격 정책 및 Activity
모델 추론 비용으로 차감된 OpenRouter 크레딧BYOK 실패 또는 제공업체 간 폴백 이후 OpenRouter가 비용을 부담하는 용량이 사용됨Activity의 처리 제공업체, 모델, API 키 필터

가장 먼저 던져야 할 질문은 “키를 등록했는가?”가 아니라 “실제로 이 요청을 처리한 제공업체는 어디인가?”입니다. 키를 설정했더라도 속도 제한, 업스트림 잔액 부족, 권한 문제, 일시적인 제공업체 장애 때문에 실패할 수 있습니다. 폴백이 활성화된 상태라면 OpenRouter는 다른 제공업체를 통해 요청을 완료할 수 있으며, 이 경로에는 OpenRouter 잔액이 청구될 수 있습니다. 이는 BYOK 청구 관련 지원 안내에도 설명돼 있습니다.

현재 BYOK 한도를 보여주는 OpenRouter 가격 정책 페이지

BYOK로 달라지는 것과 달라지지 않는 것

BYOK는 적격 트래픽을 제공업체 자격 증명을 통해 처리하되 OpenRouter의 API와 라우팅 계층은 유지하는 방식입니다. OpenRouter는 BYOK 문서에서 자격 증명을 암호화하며, 지정한 제공업체로 라우팅되는 요청에만 사용한다고 설명합니다.

BYOK가 추론 비용 자체를 없애지는 않습니다. 모델 사용량은 여전히 제공업체에서 청구하며, 적용 가능한 한도를 넘으면 OpenRouter가 별도 플랫폼 수수료를 부과할 수 있습니다. 자체 키를 제공한다고 해서 워크스페이스, 계정 또는 요청 수준의 개인정보 보호 규칙까지 우회되는 것도 아닙니다. 적격 엔드포인트가 하나도 남지 않으면 자격 증명이 유효하더라도 요청은 실패합니다.

현재 BYOK 수수료 기준은 요청 수가 아니라 추론 금액

현재 OpenRouter 가격 정책 페이지는 수수료 면제 BYOK 한도를 요청 횟수가 아닌, 정가 기준 추론 금액으로 안내합니다.

플랜플랫폼 수수료가 붙기 전 월간 BYOK 금액한도 초과 후 수수료
종량제정가 기준 추론 $25,0005%
Enterprise정가 기준 추론 $200,0005%

이 한도는 제공업체와 별도로 협상한 청구 금액이 아니라, 동일 모델과 제공업체를 OpenRouter에서 일반적으로 이용했을 때의 비용을 기준으로 계산됩니다. 한도 이후의 5% BYOK 수수료는 OpenRouter 크레딧에서 차감되고, 제공업체 청구는 별도로 유지됩니다.

장부를 분리해야 하는 세 가지 비용

  1. 제공업체 추론 비용: BYOK 자격 증명에 연결된 제공업체 계정이 청구합니다.
  2. BYOK 플랫폼 수수료: 현재 플랜의 한도 이후 OpenRouter가 5%를 OpenRouter 크레딧으로 청구합니다.
  3. 폴백 추론 비용: 원래 의도한 BYOK 경로 대신 OpenRouter가 비용을 부담하는 제공업체 용량이 사용된 경우 OpenRouter 크레딧으로 결제됩니다.

크레딧 구매 수수료는 또 별개입니다. OpenRouter 가격 정책에는 종량제 플랫폼 수수료가 5.5%로 표시됩니다. 잔액 충전 비용이 발생했다고 해서 특정 요청이 폴백을 탔다고 단정할 수는 없습니다.

검색에 아직도 월 100만 요청 기준이 나오는 이유

OpenRouter는 2025년 10월 공지에서 월 100만 건의 BYOK 요청까지 플랫폼 수수료가 없고, 이후 5% 수수료가 적용된다고 안내했습니다. 이는 날짜가 명시된 공지에 담긴 과거 정책이며, 해당 페이지는 BYOK 가격이 2026년 8월 변경됐다고 현재 안내합니다. 비용을 추정할 때는 현재 가격 정책 페이지의 정가 기준 추론 한도를 사용하고, 확인한 날짜도 함께 기록하는 편이 좋습니다.

BYOK를 엄격한 경계로 만들지 결정하는 것은 폴백 설정

OpenRouter의 기본 라우팅 목표는 요청 성공입니다. BYOK 가이드는 우선순위 키, OpenRouter 공유 엔드포인트, 폴백 키가 라우팅 경로에서 서로 다른 위치를 차지한다고 설명합니다.

  • 우선순위 BYOK 키는 설정된 순서대로 시도됩니다.
  • 이 시도가 실패하면 OpenRouter의 공유 용량을 시도할 수 있습니다.
  • 폴백으로 표시한 BYOK 키는 공유 엔드포인트 이후에 시도됩니다.
  • 동일 제공업체에 일치하는 키가 여러 개라면 순서대로 시도될 수 있습니다.

제공업체 순서에는 한 가지 주의점이 더 있습니다. 요청의 order 배열에서 해당 제공업체가 뒤쪽에 있어도, 일치하는 BYOK 엔드포인트는 공유 엔드포인트보다 먼저 시도됩니다. 따라서 일반적인 제공업체 우선순위 규칙만 보면 예상하지 못한 시점에 BYOK 키가 사용될 수 있습니다.

가용성과 비용 확실성 중 무엇을 우선할지 정하기

대시보드의 Always use for this provider 옵션은 해당 제공업체에 대해 OpenRouter가 공유 자격 증명을 사용하지 못하도록 막습니다. 하지만 이는 전역 범위의 “OpenRouter 크레딧을 절대 사용하지 않음” 스위치가 아닙니다. OpenRouter의 지원 문서에 따르면 제공업체 간 폴백이 가능하게 설정된 경우, 요청은 Anthropic BYOK 키에서 Google Vertex 같은 다른 호환 제공업체로 이동할 수 있습니다.

비용 경로를 확실히 제한하려면 요청 자체를 제약해야 합니다.

{
  "model": "anthropic/claude-sonnet-4.5",
  "messages": [
    { "role": "user", "content": "Summarize this document." }
  ],
  "provider": {
    "only": ["anthropic"]
  }
}

provider.only를 사용하면 Anthropic 장애는 다른 제공업체로 조용히 우회되는 대신 API 오류가 됩니다. 규제 대상 워크로드, 제공업체별 데이터 계약, 모든 요청을 하나의 업스트림 계정에 정확히 대응시켜야 하는 비용 보고에는 이 방식이 적합합니다. 반대로 엄격한 제공업체 소유권보다 가용성이 중요한 대화형 제품의 기본값으로는 적절하지 않습니다.

r/openrouter의 한 사용자는 같은 제어 방법을 다음과 같이 설명했습니다.

“요청 자체에서 제공업체 order/only를 지정하면 BYOK 제공업체만 사용하도록 강제할 수 있습니다.” — u/Randomdotmath, Reddit thread

폴백을 안정성 설계에 포함했다면 그 비용까지 예산에 반영해야 합니다. 반대로 폴백이 필요 없다면 요청 경계에서 차단하세요.

수수료를 탓하기 전에 Activity에서 실제 경로 확인하기

OpenRouter의 FAQ에 따르면 Activity에서는 사용 내역을 확인하고 모델, 제공업체, API 키별로 필터링할 수 있습니다. 다음 항목을 확인하세요.

  1. 처리 제공업체: BYOK 자격 증명에 연결한 제공업체와 일치하는가?
  2. 모델 및 엔드포인트: 라우터가 다른 호환 엔드포인트를 선택했는가?
  3. 애플리케이션 API 키: 어느 환경 또는 워크스페이스 키가 요청을 보냈는가?
  4. 크레딧 차감: 추론 비용인가, BYOK 수수료인가, 잔액 충전과 관련된 변동인가?

Activity에 표시된 제공업체가 BYOK 제공업체와 다르다면 자격 증명을 바꾸기 전에 폴백부터 조사해야 합니다. 제공업체가 일치하고 사용량이 플랜 한도에 가까우면 BYOK 플랫폼 수수료를 확인하세요. 유효한 키를 교체해 라우팅 정책 문제를 해결하려는 실수를 피할 수 있습니다.

키 로테이션에도 흔들리지 않는 운영 구성

OpenRouter 애플리케이션 키와 업스트림 BYOK 자격 증명은 소유자와 관리 방식이 서로 다른 별개의 시크릿으로 다뤄야 합니다.

시크릿사용 주체로테이션 담당일반적인 통제 방식
OpenRouter 애플리케이션 API 키애플리케이션 또는 클라이언트플랫폼/보안 팀환경별 키, 한도, 만료일, 빠른 교체
업스트림 제공업체 자격 증명OpenRouter의 제공업체 연결클라우드/제공업체 소유자제공업체 IAM, 쿼터, 모델 범위, 제공업체 측 로테이션
OpenRouter Management API 키프로비저닝 및 관리보안/플랫폼 팀강력히 제한된 시크릿 관리자 접근 권한, completions 용도 사용 금지

BYOK 자격 증명 설정과 테스트 절차

운영 트래픽을 디버깅하기 전에 아래의 짧은 절차로 먼저 확인하세요.

  1. 워크스페이스 BYOK 설정에서 제공업체 자격 증명을 추가하거나 BYOK 관리 API로 생성합니다.
  2. 제공업체, 환경, 용도를 식별할 수 있는 이름을 지정합니다.
  3. 워크스페이스 자격 증명을 공유하기 전에 모델, OpenRouter API 키 또는 멤버 필터를 적용합니다.
  4. 키를 우선순위 섹션에 배치하고, 비용 및 장애 대응 역할이 명확할 때만 폴백 키를 추가합니다.
  5. 테스트 요청을 보낸 뒤 Activity에서 처리 제공업체를 확인하고, 공유 폴백을 계속 활성화할지 결정합니다.

클라우드 제공업체에서는 자격 증명을 서로 바꿔 쓸 수 없습니다.

제공업체 경로테스트 전 검증할 사항
Azure AI Foundry*.services.ai.azure.com 리소스 계열과 resource_name을 사용해야 하며, 공식 가이드는 Foundry 구성을 권장합니다.
Azure OpenAI*.openai.azure.com 리소스 계열을 사용하고, 필요할 경우 명시적인 배포 매핑을 설정합니다.
Amazon BedrockBedrock API 키는 리전에 종속됩니다. 워크로드가 여러 리전에 걸친다면 AWS 자격 증명이 더 유연합니다.
Google Vertex AI서비스 계정 JSON을 제공하고 프로젝트 권한 및 선택한 리전을 검증합니다.

이 제약 사항은 OpenRouter의 제공업체별 BYOK 문서에서 나온 내용입니다. 유효한 시크릿이라도 리소스 유형, 리전, 배포 또는 권한이 맞지 않으면 이는 구성 실패이지 BYOK 미지원의 증거가 아닙니다.

OpenRouter BYOK 설정은 모델 슬러그, OpenRouter API 키 해시, 워크스페이스 멤버를 기준으로 필터링할 수 있습니다. 자격 증명이 사용되려면 활성화된 모든 필터가 일치해야 하며, 문서상 필터당 최대 100개 항목을 설정할 수 있습니다. 명시적 허용 목록을 사용하고, 하나의 자격 증명 범위를 계속 넓히기보다 규모가 큰 팀은 워크스페이스를 분리하세요.

제공업체 키는 그대로 두고 OpenRouter 애플리케이션 키 교체하기

OpenRouter의 API 키 로테이션 cookbook은 BYOK 제공업체 자격 증명이 특정 애플리케이션 키가 아니라 OpenRouter 계정에 연결된다고 설명합니다. 무중단 교체 순서는 다음과 같습니다.

  1. 설명 가능한 이름과 적절한 한도를 갖춘 대체 OpenRouter 애플리케이션 키를 생성합니다.
  2. 시크릿 관리자에 저장하고 기존 키를 쓰는 모든 서비스, 작업, 환경에 배포합니다.
  3. Activity에서 운영 트래픽이 대체 키를 사용하는지 확인합니다.
  4. 마이그레이션이 완료된 뒤에만 기존 키를 삭제합니다.

Management API 문서에 따르면 Management API 키는 관리용 자격 증명이며 completion 엔드포인트를 호출할 수 없습니다. 기존 애플리케이션 키를 폐기하기 전에 대체 키가 사용 가능해야 합니다.

제공업체 자격 증명은 별도로 로테이션하기

제공업체 키 로테이션은 별개의 변경 작업입니다. 제공업체의 자격 증명 정책을 따르고, 워크로드가 실제로 사용하는 모델, 리전, 권한, 쿼터를 정확히 테스트해야 합니다.

  1. 업스트림에서 필요한 최소 권한으로 대체 자격 증명을 생성합니다.
  2. 고유한 이름과 통제된 우선순위를 지정해 OpenRouter BYOK 연결에 추가합니다.
  3. 테스트 요청을 보내고 Activity를 확인합니다.
  4. 대체 자격 증명을 기본 위치로 옮긴 뒤 오류와 제공업체 사용량을 관찰합니다.
  5. 중복 운영 기간이 끝난 후 업스트림에서 기존 자격 증명을 폐기합니다.

이 순서는 OpenRouter에 문서화된 우선순위 동작을 바탕으로 한 운영 권장 사항입니다. 실제 폐기 규칙은 해당 제공업체 정책이 우선합니다. OpenRouter의 BYOK 생성 API는 원본 자격 증명을 받지만, 저장 시 암호화되며 이후 API 응답에서는 반환되지 않는다고 안내합니다. OpenRouter는 복구용 사본이 아니므로 원본 자격 증명은 자체 시크릿 관리자에 보관해야 합니다.

OpenRouter BYOK가 기본 선택으로 맞지 않는 경우

단일 제공업체의 네이티브 로그, 정확한 엔드포인트 동작, 벤더 도구가 통합 라우팅보다 중요하다면 제공업체 API를 직접 사용하는 편이 더 적합합니다. 여러 제공업체 계정을 운용하거나, 기존 제공업체 크레딧 또는 약정 용량을 활용하고, 워크스페이스 수준 통제가 필요하다면 BYOK가 더 잘 맞습니다.

OpenRouter BYOK FAQ

자체 키를 써도 OpenRouter에서 비용이 청구되나요?

그렇습니다. 제공업체는 BYOK 자격 증명을 통한 추론 비용을 청구할 수 있습니다. OpenRouter는 현재 플랜 한도 이후 5% BYOK 플랫폼 수수료를 크레딧에서 차감할 수 있고, 폴백이 발생하면 다른 제공업체 경로의 비용이 OpenRouter 크레딧으로 결제될 수 있습니다.

“Always use for this provider”를 켜면 모든 폴백이 막히나요?

아닙니다. 이 옵션은 지정한 제공업체에 대해 OpenRouter의 자체 공유 자격 증명을 사용하지 못하게 할 뿐, 요청이 다른 호환 제공업체로 이동하는 것까지 막지는 않습니다. 제공업체 간 경로를 반드시 차단해야 한다면 provider.only를 사용하세요.

Enterprise에서는 BYOK 보안과 예산을 어떻게 관리해야 하나요?

OpenRouter는 자격 증명을 암호화하고, 원본 제공업체 키는 관리 API를 통해 반환되지 않으며, 기본적으로 BYOK 사용액은 가드레일 및 워크스페이스 예산에서 제외된다고 설명합니다. BYOK 문서에 따르면 통합 예산이 필요할 때는 Include BYOK spend 또는 include_byok_in_budgets를 활성화해야 합니다. Enterprise 팀은 최소 권한 자격 증명, 워크스페이스 분리, 필터, 시크릿 관리자 보관, 로테이션, Activity 검토도 함께 적용해야 합니다.

감수할 수 없는 실패 유형에 맞춰 기본값 정하기

가장 중요한 요구사항권장 구성포기하게 되는 것
여러 제공업체, 통합 API, 복원력우선순위 키와 통제된 폴백을 적용한 BYOK일부 요청이 OpenRouter 크레딧 또는 다른 제공업체를 사용할 수 있음
단일 제공업체 계정, 예측 가능한 청구, 엄격한 데이터 경계provider.only 및 Activity 확인을 더한 BYOK제공업체 장애와 속도 제한이 애플리케이션 오류가 됨
단일 제공업체, 네이티브 진단, 정확한 벤더 동작제공업체 API 직접 사용OpenRouter의 통합 라우팅, 제공업체 간 폴백, 워크스페이스 분석
Enterprise 공용 접근워크스페이스 범위 BYOK, 필터, 관리 키 로테이션, 명시적 예산 포함자격 증명을 널리 공유하기 전 관리 작업이 더 많아짐

요청 완료율, 제공업체 소유권, 비용 가시성 중 무엇을 절대 타협할 수 없는 요구사항으로 보는지에 따라 라우팅과 예산 통제를 선택하세요.