30 天课程 · 第 03 天 · 基础工具

第 3 天|API Key 是什么?

API Key 是工具调用模型时用来证明身份的钥匙。小白最容易把它当登录密码乱贴,或者不知道该填在哪个配置项里。

今天先解决这个卡点

今天先懂:API Key 是调用模型的钥匙,填错或泄露都会出问题。

常见卡点:第一次用 Cursor、OpenClaw、Chatbox 或 Bot 时卡在填 Key。

留下结果:能安全管理第一把 API Key。

照着做

  1. 在平台后台新建一个只用于测试的 Key,并给它命名。
  2. 优先使用工具官方凭据存储、系统 keyring 或部署平台 Secret;必须用环境文件时,先限制权限并加入 .gitignore。
  3. 用最小请求或工具自带测试按钮确认 Key 能调用模型。

验收清单

  • Key 有用途命名,后续能区分。
  • 没有把完整 Key 发到群聊、网页、仓库。
  • 能通过一次最小请求验证可用。

可复制给 Agent 的任务

请检查我的 API Key 接入清单是否完整。工具:{工具名};需要填写的字段:{字段列表};我想确认 Key、BASE_URL、模型名分别应该放在哪里。不要要求我提供完整密钥。

今天完成后,你应该得到

今天留下的是一份安全的 API Key 配置清单。

相关笔记

下一步