【結論】環境変数を安全に管理する
Claude Codeの環境変数は、認証、Model provider、Proxy、Cloud連携など用途ごとに公式名と設定範囲を確認します。
Secretは平文保存せず、KeychainやSecret Managerを使います。
共有時は.env.exampleへ変数名だけを記載します。
# ターミナルで実行:現在のShellで設定有無だけを確認
test -n "$ANTHROPIC_API_KEY" && echo 'ANTHROPIC_API_KEY is set'
# ターミナルで実行:値を表示せず環境変数名だけ確認
env | cut -d= -f1 | grep -E '^(ANTHROPIC|CLAUDE|HTTP_PROXY|HTTPS_PROXY)'
# ターミナルで実行:共有用雛形を作成
printf '%s\n' 'ANTHROPIC_API_KEY=' 'HTTPS_PROXY=' > .env.example
# ターミナルで実行:追跡対象を確認
git status --short具体的な手順・設定方法
Claude subscription認証かAPI・Cloud provider認証かを
/statusで確認します。公式Documentationで変数名とScopeを確認します。
Secret ManagerやKeychainからProcessへ一時注入します。
CIでは短命Token、Masking、Rotationを設定します。
実践プロンプト / 活用テクニック
# 起動後のセッション内で入力
このProjectで必要な環境変数を調査してください。
値は表示せず、変数名、用途、必須・任意、設定元、Rotation方法を表にしてください。
File変更と外部通信は行わないでください。注意点・よくあるエラーと対処法
exportした値は子Processへ渡るため、Claudeが実行するCommandから参照可能になる場合があります。
Debug出力、Crash dump、CI logへSecretが残らないようMaskingを確認します。
認証方式を混在させると、意図しない請求先やProviderが選ばれる場合があります。