Claude APIキーは、あなたのアプリケーションがAnthropicのサーバーに身元を証明するための資格情報です。コードがClaude APIを呼び出す際、HTTPリクエストヘッダーにこのキーを含める必要があります。
APIキーを取得するステップ:console.Anthropic.comにログイン → 「API Keys」をクリック → 「Create Key」をクリック → キーに名前を付ける → 表示されたキーをコピーして保存(一度だけ表示されます)。
複数のAPIキーを作成できます——本番用と開発テスト用をそれぞれ作成すると、1つが漏洩しても他の環境に影響しません。
APIキーのセキュリティ管理はClaude APIを使用するための最も重要な基盤です。コアルール:
絶対にしてはいけないこと:コードファイルにAPIキーをハードコード;APIキーを含むファイルをGitにプッシュ;Slack、Emailなど他の人が見る場所にAPIキーを貼り付ける。
正しいアプローチ:ローカル開発では.envファイルを使用(.gitignoreに追加);os.environ.get('ANTHROPIC_API_KEY')で読み取る。本番環境ではプラットフォームのシークレット管理サービスを使用。
漏洩した場合:すぐにconsole.Anthropic.comでキーを「Revoke」して削除します。削除されたキーは即座に無効になります。
APIキーの使用制限とクォータ管理:
すべてのAnthropicアカウントには使用制限があります:RPM(1分あたりの最大リクエスト数)、TPM(1分あたりの最大トークン数)。これらはアカウントのTierによって決まり、新規アカウントはTier 1から始まります。
現在の制限を確認:console.Anthropic.com → Settings → Limits。アプリケーションが429エラーに遭遇した場合、指数バックオフのリトライを実装するか、制限の引き上げを申請します。
コストアラート:console.Anthropic.comで月次支出制限を設定し、費用が特定の金額に達すると自動的にAPIキーを停止できます。
Claude APIキーを使用する実際のコード例:
Python:os.environ.get("ANTHROPIC_API_KEY")でキーを読み取り、anthropicクライアントを初期化します。
ローカルの.envファイル(.gitignoreに追加)にANTHROPIC_API_KEY=実際のキーを記載します。
Node.js:new <a href="/ja/glossary/core-concepts/anthropic/">Anthropic</a>()は自動的にANTHROPIC_API_KEY環境変数を読み取ります。
Anthropic公式SDK(pip install <a href="/ja/glossary/core-concepts/anthropic/">Anthropic</a>またはnpm install @anthropic-ai/sdk)はANTHROPIC_API_KEY環境変数からキーを自動的に読み取るため、明示的に渡す必要さえありません。
台湾のスタートアップがClaudeをカスタマーサービスシステムに統合したいと考えています。正しいワークフロー:
ステップ1:「customer-service-prod」と「customer-service-dev」の2つのAPIキーを作成します。
ステップ2:デプロイプラットフォームの環境変数にprod KeyをANTHROPIC_API_KEYとして設定します。
ステップ3:ローカルの.envファイルにdev Keyを設定し、.gitignoreに追加します。
ステップ4:月次支出アラートを設定します。
3ヶ月後、同僚が誤ってdev Keyをグループチャットに貼り付けました。開発者はすぐにコンソールにログインしてdev Keyを取り消し、新しいものを生成して.envを更新——5分以内に完了、prod Keyは完全に影響を受けません。
APIキー管理の主なトレードオフ:利便性 vs セキュリティ。キーをコードに直接書くのが最も便利ですが、セキュリティリスクが最も高い。専門的なシークレット管理サービスは最もセキュリティが高いが、設定が複雑。個人または小規模プロジェクトには.env + .gitignoreが最良のバランス。規模に関係なく、APIキーをコードに書くべきではありません——例外はありません。