Перейти к содержимому
PD
Claude Code

Claude Code API key: где взять и как подключить

Где создаётся ключ API для Claude Code, куда его класть, чем свой ключ отличается от подписки по деньгам и правам, и что делать при ошибке 401.

Все статьи гида Claude Code · 13

Ключ API - это второй по частоте источник проблем после доступа. Хорошая новость в том, что диагностика здесь однозначная: ошибка либо в самом ключе, либо в том, откуда программа его берёт.

Где создаётся ключ

Ключ выпускается в консоли аккаунта провайдера, в разделе для ключей API. Три вещи, которые стоит сделать сразу при создании:

  • Дать ключу осмысленное имя. Через полгода вы не вспомните, какой из четырёх ключей где используется, а отзывать придётся конкретный.
  • Скопировать значение сразу. Полностью ключ показывается один раз, потом только его хвост.
  • Завести отдельный ключ на каждую среду. Локальная работа, CI и продакшн-скрипты должны иметь разные ключи. Тогда компрометация одного не останавливает всё.

Куда его класть

Порядок предпочтения такой:

  1. Переменная окружения - основной способ. Программа читает ключ из окружения, и он не лежит в проекте.
  2. Системное хранилище секретов - если инструмент умеет с ним работать. Ключ не виден даже в списке переменных.
  3. Файл конфигурации вне репозитория - рабочий вариант, если файл лежит в домашнем каталоге, а не в проекте.

Чего делать не стоит:

  • Класть ключ в файл внутри проекта, даже добавив его в .gitignore. Однажды кто-то запушит его через git add -f или скопирует папку целиком.
  • Передавать ключ в аргументах команды - он попадёт в историю оболочки и в список процессов.
  • Делить один ключ на команду. Отозвать его придётся у всех сразу.

Свой ключ против подписки

Это выбор по двум осям: деньги и предсказуемость.

Подписка - фиксированная сумма в месяц и лимиты использования внутри неё. Расход не зависит от того, насколько тяжёлая была неделя. Упереться можно в лимит, и тогда работа встаёт до сброса окна.

Ключ API - оплата за фактический расход токенов. Не встанете посреди задачи, но и счёт зависит от того, как вы работали. Один неудачный день с гигантским контекстом обходится заметно дороже недели аккуратной работы.

Практический ориентир: если вы пользуетесь инструментом ежедневно и понемногу - подписка спокойнее. Если нагрузка рваная, или инструмент вызывается из скриптов и CI, где предсказуемость лимита важнее суммы - ключ. Про то, как расход вообще формируется, есть отдельная статья: лимиты и экономия контекста.

Что делать при 401

Проверять по порядку, от самого частого:

  1. Какой ключ подхватила программа. Переменная окружения обычно перебивает файл конфигурации, и вы правите не тот источник. Это причина номер один.
  2. Ключ целиком? При копировании часто теряется хвост или прилипает пробел, а невидимый перевод строки в конце ломает заголовок авторизации.
  3. Ключ живой? Отозванные и истёкшие ключи дают ту же ошибку.
  4. Тот ли аккаунт? Ключ из другой организации не подойдёт, даже если он корректный.
  5. Есть ли баланс? У части провайдеров нулевой баланс отдаёт не 402, а именно 401.

Если ключ верный, а запрос всё равно не проходит - вы, вероятно, смотрите не на ту ошибку. Таймаут и обрыв соединения выглядят иначе; разбор симптомов - в статье про доступ.

Что дальше

С рабочим ключом дальше идут команды и режимы CLI и выбор модели под задачу. Обзорно - гид по Claude Code.

Вопросы и ответы

Нужен ли ключ API, если есть подписка?

Нет, это два независимых способа оплаты. По подписке вы платите фиксированную сумму и работаете в рамках её лимитов, по ключу платите за фактически израсходованные токены. Одновременно оба не нужны, и держать ключ «на всякий случай» имеет смысл только как запасной канал.

Где хранить ключ, чтобы он не утёк?

В переменной окружения или в системном хранилище секретов, но не в файле внутри репозитория. Самая частая утечка ключей - это коммит с конфигом, попавший в публичный репозиторий. Если ключ всё же оказался в истории git, его нужно отозвать: удаление файла новым коммитом ничего не исправляет.

Что означает ошибка 401?

Ключ не принят: его нет, он неверный, отозван или взят из другого аккаунта. Это ошибка авторизации, а не сети и не лимитов. Начинать проверку надо с того, какой именно ключ подхватила программа - переменная окружения часто перебивает конфиг.

Ещё по теме