创建 API 密钥
创建步骤
- 打开控制台左侧“API 密钥”或“令牌管理”。
- 点击“创建 API 密钥”。
- 使用能识别用途的名称,例如
claude-code-laptop或zotero-test。 - 选择只包含所需模型的分组。
- 设置合理有效期、低额度和最小权限。
- 提交后立即保存到本机可信密钥管理器;页面关闭后不要依赖再次显示。

不沿用原稿的宽权限建议
原稿曾建议“不设置过期时间和配额、同一密钥用于多个工具”。该做法会扩大泄露后的损失,现已改为每个工具独立密钥、最小额度、合理有效期和可随时撤销。
分组怎么选
分组决定上游线路、支持模型、倍率和稳定性。先选控制台当前推荐的通用分组,用小额请求验证;低倍率分组可能具有更少模型、不同限速或稳定性,不应只看价格。
保存方式
推荐:
- macOS Keychain、Windows Credential Manager 或可信密码管理器;
- 仅当前终端会话的环境变量;
- CI 平台的加密 Secrets。
禁止:
- 写进 Git 仓库、Markdown、截图或共享网盘;
- 发到 QQ 群、客服聊天或模型对话;
- 写入前端网页代码或公开配置文件;
- 把完整密钥作为命令参数长期留在 Shell 历史中。
泄露处理
立即撤销该密钥,查看调用和消费记录,创建新密钥并更新对应工具。不要只修改密钥名称,也不要等待异常消费出现后再处理。
下一步
创建完成后先做首次请求与验证,不要直接把未经验证的密钥配置到多个工具。遇到 401、403 或分组权限问题时看API 故障排查。