工具接入
让你的 Claude API 密钥保持安全
你的密钥会花掉真实余额,所以要把它当作凭据对待。apiToken.sale 提供多种管控,在密钥万一泄露时限制影响范围。
·
限制风险的管控
- 为密钥设置终身累计消费上限。
- 如果临时访问应自动结束,请选择到期日期。
- 为每个工具或环境签发名称清晰的单独密钥。
- 要更换密钥,请先创建新密钥、更新客户端,再吊销旧密钥。
另见: Claude API 最佳实践
基本卫生习惯
- 绝不把密钥提交到 git 或粘贴到聊天中。
- 把密钥存放在环境变量或密钥管理器中。
- 一旦密钥暴露,立即吊销并轮换。
常见问题
密钥泄露时如何把损失降到最低?
使用终身累计消费上限和到期日期,为不同客户端保留名称清晰的单独密钥,并立即吊销已暴露的密钥。
密钥应该存在哪里?
存在环境变量或密钥管理器中——绝不提交到 git 或在聊天中分享。