Claude Code API key: где взять и как подключить
Где создаётся ключ API для Claude Code, куда его класть, чем свой ключ отличается от подписки по деньгам и правам, и что делать при ошибке 401.
Все статьи гида Claude Code · 13
Ключ API - это второй по частоте источник проблем после доступа. Хорошая новость в том, что диагностика здесь однозначная: ошибка либо в самом ключе, либо в том, откуда программа его берёт.
Где создаётся ключ
Ключ выпускается в консоли аккаунта провайдера, в разделе для ключей API. Три вещи, которые стоит сделать сразу при создании:
- Дать ключу осмысленное имя. Через полгода вы не вспомните, какой из четырёх ключей где используется, а отзывать придётся конкретный.
- Скопировать значение сразу. Полностью ключ показывается один раз, потом только его хвост.
- Завести отдельный ключ на каждую среду. Локальная работа, CI и продакшн-скрипты должны иметь разные ключи. Тогда компрометация одного не останавливает всё.
Куда его класть
Порядок предпочтения такой:
- Переменная окружения - основной способ. Программа читает ключ из окружения, и он не лежит в проекте.
- Системное хранилище секретов - если инструмент умеет с ним работать. Ключ не виден даже в списке переменных.
- Файл конфигурации вне репозитория - рабочий вариант, если файл лежит в домашнем каталоге, а не в проекте.
Чего делать не стоит:
- Класть ключ в файл внутри проекта, даже добавив его в
.gitignore. Однажды кто-то запушит его черезgit add -fили скопирует папку целиком. - Передавать ключ в аргументах команды - он попадёт в историю оболочки и в список процессов.
- Делить один ключ на команду. Отозвать его придётся у всех сразу.
Свой ключ против подписки
Это выбор по двум осям: деньги и предсказуемость.
Подписка - фиксированная сумма в месяц и лимиты использования внутри неё. Расход не зависит от того, насколько тяжёлая была неделя. Упереться можно в лимит, и тогда работа встаёт до сброса окна.
Ключ API - оплата за фактический расход токенов. Не встанете посреди задачи, но и счёт зависит от того, как вы работали. Один неудачный день с гигантским контекстом обходится заметно дороже недели аккуратной работы.
Практический ориентир: если вы пользуетесь инструментом ежедневно и понемногу - подписка спокойнее. Если нагрузка рваная, или инструмент вызывается из скриптов и CI, где предсказуемость лимита важнее суммы - ключ. Про то, как расход вообще формируется, есть отдельная статья: лимиты и экономия контекста.
Что делать при 401
Проверять по порядку, от самого частого:
- Какой ключ подхватила программа. Переменная окружения обычно перебивает файл конфигурации, и вы правите не тот источник. Это причина номер один.
- Ключ целиком? При копировании часто теряется хвост или прилипает пробел, а невидимый перевод строки в конце ломает заголовок авторизации.
- Ключ живой? Отозванные и истёкшие ключи дают ту же ошибку.
- Тот ли аккаунт? Ключ из другой организации не подойдёт, даже если он корректный.
- Есть ли баланс? У части провайдеров нулевой баланс отдаёт не 402, а именно 401.
Если ключ верный, а запрос всё равно не проходит - вы, вероятно, смотрите не на ту ошибку. Таймаут и обрыв соединения выглядят иначе; разбор симптомов - в статье про доступ.
Что дальше
С рабочим ключом дальше идут команды и режимы CLI и выбор модели под задачу. Обзорно - гид по Claude Code.
Вопросы и ответы
Нужен ли ключ API, если есть подписка?
Нет, это два независимых способа оплаты. По подписке вы платите фиксированную сумму и работаете в рамках её лимитов, по ключу платите за фактически израсходованные токены. Одновременно оба не нужны, и держать ключ «на всякий случай» имеет смысл только как запасной канал.
Где хранить ключ, чтобы он не утёк?
В переменной окружения или в системном хранилище секретов, но не в файле внутри репозитория. Самая частая утечка ключей - это коммит с конфигом, попавший в публичный репозиторий. Если ключ всё же оказался в истории git, его нужно отозвать: удаление файла новым коммитом ничего не исправляет.
Что означает ошибка 401?
Ключ не принят: его нет, он неверный, отозван или взят из другого аккаунта. Это ошибка авторизации, а не сети и не лимитов. Начинать проверку надо с того, какой именно ключ подхватила программа - переменная окружения часто перебивает конфиг.
Ещё по теме
- Claude Code: полный практический гидГид
- Claude Code в России: доступ, оплата и ограниченияЧто именно не работает у Claude Code из России, какие способы оплаты остаются, как отличить проблему доступа от ошибки конфигурации и что стоит понимать про правила сервиса и риск блокировки аккаунта.
- Claude Code CLI: команды, флаги и режимыКак запускается Claude Code, какие есть режимы разрешений, какие флаги реально пригодятся в работе и что стоит один раз вынести в конфигурацию проекта вместо повторения руками.
- Как установить Claude Code на Windows, macOS и WSLТребования к системе, установка Claude Code на macOS, Linux, Windows и WSL, первый запуск и авторизация, а также типовые ошибки установки и что они означают.
Сделаю под ключ
Нужен результат, а не настройка агента? Соберу ваш MVP
Я каждый день работаю с Claude Code и довожу продукты до пользователей.
от 1 500 $ · 1-2 недели