🦄 回答(登壇者ユニコ🦄/実演セミナーの一次情報)
APIキーの管理は、`.env`ファイル(環境変数ファイル)にAPIキーを記載する方法が基本です。
この方法では、コードの中に直接APIキーを書かずに済むため、万が一コードを誰かと共有したり、GitHubなどにアップロードしたりした際に、キーが流出するリスクを大幅に減らすことができます。
ただし、Claude Codeのターミナル画面にファイルのパスが表示されてしまうケースがありますので、画面共有中や録画時には特に注意してください。
また、TypefullyのようにOAuth連携に対応したツールをお使いの場合は、IDやパスワードをClaude Codeに直接渡す必要がなく、より安全にSNSと連携することができます。
OAuthは「鍵を直接渡すのではなく、鍵の使用許可だけを渡す」仕組みですので、セキュリティ面で特に優れています。
まとめると、「`.env`で管理する」「画面上でパスを見せない」「可能であればOAuth対応ツールを選ぶ」の3点が安全運用のポイントです。