展开知识库目录
安全与排错

API Key 和文件权限:给 AI 最小够用的权限,用完就收回

API Key 相当于账号密码,不要写进代码、截图或聊天记录。给工具配置权限时遵循最小够用:只读就别给写权限,临时令牌用完就删除,敏感目录加进禁止列表。

权限与凭证含可复制模板更新 2026-08-13
先说结论

API Key 单独保存,不进代码和截图

API Key 相当于账号密码,不要写进代码、截图、聊天记录或公开日志。给工具配置权限时遵循最小够用:只读就不给写权限,临时令牌用完就删,敏感目录加进禁止列表。

Codex 在 config.toml 里配权限策略,Claude Code 在设置里配 allow/deny/ask 规则。配置完故意试一次越权,确认被拦截,别只信任默认设置。

使用边界

这些情况适合用,另外几种先停一下

适合用
  • 首次配置 API Key 或令牌
  • 给 Codex 或 Claude Code 配文件权限
  • 涉及数据库、生产环境或敏感目录
先别急着用
  • 任务完全只读,不需要额外权限
  • 拿不准权限影响,先保持最小
照着做

凭证单独存放,权限最小够用,越权主动试一次

为什么这样安排

Claude Code 官方权限文档用 allow/deny/ask 控制 Bash、Read、Edit 等工具;Codex 的 sandbox 文档区分只读与工作区写模式。

  1. 01

    凭证单独放

    Key 放受保护文件或环境变量,不进代码和截图,泄漏立即撤销。

  2. 02

    配最小权限

    Codex 用 config.toml 的 approval_policy 和 sandbox_mode,Claude Code 用 allow/deny/ask。

  3. 03

    禁止敏感目录

    把密钥目录、生产配置和部署脚本写进禁止列表,命令也要限制,写清楚再上线。

  4. 04

    主动试越权

    让它尝试读禁止目录或跑高风险命令,确认被拦截,拦截结果记下来。

复制前先替换 {占位}

最小权限配置提示词(复制后改 {占位})

请帮我把下面的工具配置成最小权限:
工具:{Codex / Claude Code / API Key / MCP}
用途:{要做什么}
涉及的服务与目录:{要访问的仓库、目录、API}
请输出:
1. 每个服务需要的最小权限清单(只读还是读写、哪个目录、哪个 scope);
2. 需要保存的凭证和存放位置(不要写进代码或截图);
3. 禁止访问的目录和接口清单;
4. 临时令牌的过期和回收方式;
5. 一条安全检查命令或检查步骤,验证权限符合预期。
填好的例子

权限配置(示例)

下面是已经填过变量的示例。复制时请换成自己的文件名、数字和材料位置,别把示例数据原样交出去。

看清格式再改

权限配置(示例)

Key:存环境变量,不进仓库
Codex:sandbox 只读起步
Claude Code:deny 列表含 .env
禁止命令:git push、部署脚本
验证:读 .env 被拒绝
临时权限:用完即删
记录:越权测试已确认被拦截
结果不对怎么办

先对症状,别一上来重写整段提示词

Key 出现在截图里

常见原因
复制时没注意
怎么修
立即撤销该 Key 并重新生成,补截图管理规则。

工具能读禁止目录

常见原因
权限没配或规则写错
怎么修
修正 allow/deny 规则,重跑验证。

临时权限忘了收回

常见原因
没有到期提醒
怎么修
设置过期时间或用完即删,定期检查。
交付前检查

最后五分钟,逐项打勾

参考资料

这篇具体参考了什么

正文按公开教程和官方文档重新整理,并换成了可以直接操作的中文场景。产品能力、规则和投稿要求会更新,真正执行前请再打开原始页面核对一次。