【結論】APIキーの取得と管理方法
Claude Codeの利用にAPIキーは必須ではありませんが、Anthropic APIの従量課金を選ぶ場合はConsoleでキーを発行します。
キーは一度表示された時点でSecret Managerへ保存し、Source code、.envの共有、Shell alias、CI logへ残さない運用にします。
個人Subscriptionで利用する場合は/login、API利用では環境変数、企業ではBedrockやVertex AIなど組織指定の認証を使い分けます。
# ターミナルで実行:サブスクリプション認証へ戻す
unset ANTHROPIC_API_KEY
# ターミナルで実行:Claude Codeを開始
claude
# 起動後のセッション内で実行:ログイン方法を選択
/login
# 起動後のセッション内で実行:認証状態を確認
/status具体的な手順・設定方法
まずSubscription、Console API、Cloud providerのどれで請求するか決めます。
APIキーを発行する場合は用途別に分離し、開発、CI、本番で同じキーを共有しません。
利用者退職、端末紛失、漏洩、権限変更に備えてRotation手順と所有者を記録します。
Git hookとSecret scannerで
sk-ant-などの秘密値を検出します。
実践プロンプト / 活用テクニック
# ターミナルで実行:追跡対象から秘密値を検査
# 例示文字列を除外しつつAnthropic形式のキーを検索
git grep -nE 'sk-ant-[A-Za-z0-9_-]+' -- . ':!*.example' || true
# ターミナルで実行:Git状態を確認
git status --short注意点・よくあるエラーと対処法
キーが漏れた場合は削除ではなく、Consoleで即座に無効化・再発行し、利用ログと請求を確認します。
環境変数が残っていると、Claude Subscriptionへログイン済みでもAPI従量課金が優先されます。
残高不足や利用上限は認証エラーと似た症状になるため、/statusと請求Dashboardの両方を確認します。