在使用 Claude Code 进行日常开发时,许多新手开发者往往只关注代码功能的实现,而忽略了环境安全。实际上,防止敏感信息泄露是保障项目稳定运行的基石。本文将用通俗易懂的方式,带你掌握在本地终端中隐藏 API 密钥和关键配置的正确姿势。
为什么不能硬编码密钥
很多初学者习惯将 API Key 直接写在代码文件里,例如 const apiKey = "sk-..."。这种做法极其危险,一旦代码被推送到 GitHub 等公开仓库,密钥就会瞬间暴露,导致账号被盗用或产生高额费用。正确的做法是将这些“钥匙”存放在系统环境变量中,让代码去“读取”而非“持有”它们。
创建 .env 配置文件
Claude Code 支持通过 .env 文件管理配置。在项目根目录下创建一个名为 .env 的文件。这个文件专门用于存放不公开的变量。你需要在其中添加一行内容:ANTHROPIC_API_KEY=你的实际密钥。请注意,这里的密钥字符串不要加引号,直接粘贴即可。这样做的目的是让 Claude Code 在启动时自动识别并加载该变量,而无需修改源代码。
确保文件不被追踪
创建好 .env 文件后,最关键的一步是将其加入 .gitignore 文件中。打开项目的忽略列表,添加一行 .env。这能确保该文件永远不会被提交到版本控制系统中。即使你不小心执行了 git push,敏感的密钥也不会泄露给任何人。这是保护项目安全最简单也最有效的一道防线。
喜欢0
不喜欢0
本文链接:https://ai-claudecode.cn/jiaochen/rhbhclaude-codemgxx-dmaqpz/