Isso cria uma lacuna: enquanto esses modelos são amplamente usados em outros países para programação, automação e desenvolvimento de produtos, desenvolvedores na China têm acesso direto muito limitado.
As chamadas shadow APIs — descritas em comunidades chinesas de desenvolvedores como “transfer stations” (estações de transferência) — são serviços de terceiros que revendem ou retransmitem acesso às APIs de IA estrangeiras.
Em vez de criar contas individuais nos serviços originais, essas plataformas oferecem:
Quando o desenvolvedor envia um prompt para esse endpoint, o sistema encaminha a solicitação para um servidor no exterior que faz a chamada ao modelo real. A resposta retorna então para o aplicativo do desenvolvedor.
Como a infraestrutura intermediária fica fora da China continental, o desvio acontece do lado do servidor — portanto o usuário final não precisa usar VPN.
A maioria dos serviços de relay usa uma combinação de técnicas para contornar as restrições:
Investigações também apontaram práticas mais arriscadas em alguns casos, como uso de credenciais roubadas ou substituição silenciosa do modelo anunciado por outro mais barato.
Serviços de acesso indireto a IA aparecem em plataformas como Taobao e Xianyu, onde vendedores promovem acesso a modelos como Claude e Gemini.
Entre os principais argumentos de venda estão:
Algumas investigações identificaram ofertas de acesso ao Claude com preços equivalentes a cerca de 10% do valor oficial, refletindo o uso de infraestrutura compartilhada ou outras práticas de redução de custos.
Mesmo com riscos, muitos desenvolvedores recorrem a essas plataformas por motivos práticos.
O principal é acesso a modelos de ponta. Claude e Gemini continuam entre os modelos mais avançados para programação, raciocínio e automação, tornando‑se úteis para desenvolvimento de produtos e testes comparativos.
Outro fator é o custo. Provedores do mercado cinza frequentemente anunciam tokens mais baratos e modelos de pagamento flexíveis, atraentes para equipes pequenas ou desenvolvedores independentes.
Há também um ganho de conveniência técnica: ter um endpoint de API estável acessível da China facilita integração em aplicativos, ferramentas de desenvolvimento e pipelines de CI/CD, sem precisar lidar com VPNs, contas estrangeiras ou métodos de pagamento internacionais.
O mesmo modelo que torna essas plataformas úteis também cria riscos importantes.
Primeiro, há incerteza sobre segurança de dados. Como o operador do relay processa todas as requisições, prompts, códigos e respostas podem ser registrados ou armazenados. Alguns relatórios alertam que esses dados podem até ser revendidos como material de treinamento para IA.
Segundo, a confiabilidade é frágil. Se o provedor original bloquear as contas usadas pelo proxy ou detectar o tráfego, o serviço pode desaparecer de um dia para o outro.
Terceiro, o desenvolvedor nem sempre consegue confirmar se o modelo anunciado é realmente o utilizado, já que alguns serviços podem substituir modelos mais caros por alternativas mais baratas mantendo a mesma interface de API.
O crescimento das shadow APIs reflete uma dinâmica maior no acesso global à IA. Restrições impostas por governos e empresas criam incentivos para intermediários desenvolverem soluções técnicas de contorno.
À medida que provedores reforçam mecanismos de detecção e bloqueio, operadores de relay respondem com novas redes de proxies, infraestrutura offshore ou pools de contas.
O resultado é um ciclo contínuo de gato e rato, impulsionado principalmente pela demanda de desenvolvedores por acesso aos modelos de IA mais avançados disponíveis no mundo.