ox-alpha 是誰做的?從斷詞器指紋到 Pony Alpha 的線索全整理
OpenRouter 上免費隱身編碼模型 ox-alpha 至今無人認領。我們按證據強度整理每一條線索——44/44 斷詞器匹配、壓縮分析、自我身分洩漏、Pony Alpha 前例,以及站不住腳的理論。
簡短回答:至今沒有任何實驗室認領它,而證據最強的一條線索指向智譜 Z.ai(Zhipu AI)的 GLM-5.3 世代模型——但那是高信心推斷,不是實錘。 以下把每一條公開線索按「真正能說明多少」排序。
串起一切的時間線
- 2026 年 8 月 14 日 — Z.ai 發布 GLM-5.3,純文字。
- 2026 年 8 月 20 日 — 一個無歸屬模型以
stealth/ox-alpha之名登上 OpenRouter:免費、100 萬上下文、多模態輸入(文字、圖片、還有影片)、面向編碼與代理人工作。隨後也出現在 OpenCode、Cline 和 Nous Research 入口。 - 8 月 20–25 日 — 獨立溯源調查啟動,斷詞器證據到位。
- 之後:沉默。智譜 AI 既未確認也未否認。
連接你已經付費的 Claude 或 Codex,其餘交給成本只有零頭的工作模型。
下載 meshcode →線索,按證據強度排序
1. 斷詞器指紋——最強的證據。 社群為這類情境專門打造的工具(開源 modelprint 一脈)比較模型的斷詞方式,這幾乎無法偽造,而且直接映射訓練管線。一份公開調查(LuD1161/ox-alpha-identification-public)報告了與 GLM-5.3 的斷詞差異 44/44 全符合,高信心地認定 ox-alpha 是 Z.ai GLM-5 世代的模型。同一測試下,所有其他候選的得分都明顯更低。
2. 壓縮式文體溯源。 另一路 dejan.ai 的分析用基於壓縮的歸因方法比較文字樣本,GLM-5.3 是最上位的匹配(7/14 樣本)。方法不同,方向一致。
3. 自我身分洩漏。 據報導,把 ox-alpha 自己的系統提示詞回餵給它時,它自稱 "GLM, made by Z.ai"。單憑這一點證明不了什麼——模型經常鸚鵡學舌地複述提示詞——但作為與指紋相互印證的證據,它加了分。
4. Pony Alpha 前例。 Z.ai 精確地玩過同一劇本:GLM-5 曾以 "Pony Alpha" 之名在 OpenRouter 匿名預覽。匿名隱身預覽本就是這家實驗室成熟的發布打法,假說因此自洽。
5. 定位。 編碼、長程代理人工作、生產負載、大容量的免費預覽——形狀與智譜這一整年推 GLM 線的方向吻合。
變數:影片輸入
故事沒關死的地方在這裡。GLM-5.3 在 8 月 14 日是純文字發布;ox-alpha 卻接受影片輸入。 最主流的解釋是:ox-alpha 不是 GLM-5.3 本尊,而是它的未發布多模態升級版——社群給它取了個暱稱「GLM-5.3 Flash」——或者乾脆是更新的檢查點。這也解釋了為什麼要匿名預覽:在掛上名字之前,先壓測容量和真實代理人負載。
站不住腳的理論
微軟未發布的 MAI 系列、小米 MiMo 線、DeepSeek、阿里 Qwen、谷歌 Gemini 都在最初幾天被點名。但在斷詞器相似度測試上,這些候選大多得分很低。它們仍是猜測;唯一拿到正向證據的家族是 GLM。
為什麼身分問題真的重要
兩個實務原因,讓它不只是八卦:
- 合規。 智譜 AI 在 2025 年 1 月被列入美國商務部實體清單。如果 ox-alpha 是智譜的,一些企業——尤其是美國政府相關團隊——的採購規則會改變「能不能用」的答案。這個問題值得在免費預覽變成業務依賴之前回答。
- 資料流向。 供應商會保留你的 prompt 和補全(公開條款稱不用於訓練)。一個有保留權限的匿名供應商,理應得到與任何陌生廠商同等的警惕——做實驗和批次平行任務很好,貼正式環境金鑰之前先想一想。
什麼能終結這個故事
三者任一:智譜 AI 的官方表態;一個指紋對得上的 GLM-5.3 多模態版本發布;或者像 Pony Alpha 那樣,預覽結束、真名揭曉。在那之前,誠實的立場是「很可能是 Z.ai,但未確認」。
性能那一面,我們在 ox-alpha 基準測試:數字真正說明了什麼裡整理了「DeepSWE 80%」傳聞在完整跑分下如何崩塌。想趁免費直接用上,在 MeshCode 中執行 ox-alpha一分鐘搞定。
身分狀態截至 2026 年 8 月 26 日。開發者選擇在預覽期間保持匿名,上述理論均未獲確認。MeshCode 與 Z.ai、Zhipu AI、OpenRouter 無隸屬關係。