Zurück zu den Leitfäden
Integration·26. Juli 2026·Aktualisiert am 3. Oktober 2026·8 Min. Lesezeit

Claude-Code-API-Schlüssel — wo du ihn erhältst, wo du ihn einträgst und warum die falsche Variable unbemerkt fehlschlägt

Claude Code akzeptiert eine Abonnement-Anmeldung oder einen API-Schlüssel, und beide verhalten sich nach der Einrichtung sehr unterschiedlich. Hier erfährst du, woher die jeweiligen Zugangsdaten kommen, welche Variable sie jeweils genau enthält und welche Header-Abweichung hinter den meisten 401-Fehlern steckt.

Zuletzt überprüft am .

Claude Code kann sich auf zwei verschiedene Arten authentifizieren, und davon hängt alles Weitere ab. Eine claude.ai-Abonnementanmeldung deckt die Nutzung innerhalb Ihres Pro- oder Max-Plans ab. Ein API-Schlüssel wird pro Token ohne Planlimits abgerechnet. Dieser Leitfaden zeigt, wo Sie einen Schlüssel erhalten, genau wo Sie ihn hinterlegen, die beiden Zugangsdatenvariablen und warum die falsche Auswahl einen stillen Fehler verursacht, sowie wie Sie die Kosten nach der Einrichtung kontrollieren.

Benötigen Sie überhaupt einen Schlüssel?

SituationWas Sie verwenden sollten
Sie haben Claude Pro / Max und bleiben innerhalb der LimitsAbonnementanmeldung — kein Schlüssel erforderlich
Kein Abonnement oder Sie stoßen während der Aufgabe an LimitsAPI-Schlüssel, Abrechnung pro Token
Sie möchten einen günstigeren Preis pro TokenAPI-Schlüssel von einem Gateway
Teamnutzung mit Zuordnung pro SitzplatzAPI-Schlüssel pro Entwickler

Wichtig vor dem Start: Wenn Sie einen Schlüssel setzen, pausiert Ihr Abonnement. Solange eine Zugangsdatenvariable aktiv ist, verwendet Claude Code sie anstelle eines gespeicherten claude.ai-Logins, die Planlimits gelten nicht mehr und die Nutzung wird dem Inhaber des Schlüssels berechnet. Entfernen Sie die Variable, kehrt Claude Code zum Abonnement zurück.

Option 1 — ein Anthropic-Schlüssel von Anthropic

  1. Melden Sie sich bei console.anthropic.com an (ein separates Konto von claude.ai).
  2. Fügen Sie unter Billing Guthaben hinzu. Die API ist vorausbezahlt und von jedem Abonnement getrennt — ein Pro-Plan finanziert sie nicht.
  3. Erstellen Sie unter API Keys einen Schlüssel. Er beginnt mit sk-ant- und wird einmalig angezeigt.
anthropic-key.sh
export ANTHROPIC_API_KEY=sk-ant-...
# Then approve it once, interactively:
#   /config  ->  Use custom API key
claude

Beachten Sie den zweiten Schritt in diesem Snippet. ANTHROPIC_API_KEY wird im Header x-api-key gesendet und benötigt eine einmalige interaktive Genehmigung, bevor Claude Code ihn verwendet. Wenn diese Eingabe jemals abgelehnt wurde, wird der Schlüssel anschließend überhaupt nicht mehr abgefragt ignoriert — genau so, als würde die Variable nicht gelesen. Aktivieren Sie ihn unter /config → Use custom API key erneut.

Option 2 — ein Schlüssel mit niedrigeren Tokenkosten

Claude Code liest ANTHROPIC_BASE_URL nativ, daher funktioniert es mit jedem Endpunkt, der die Anthropic Messages API bereitstellt — ohne Plugin, Proxy oder gepatchte Binärdatei. Das ist der unterstützte Weg für Gateways und ermöglicht es, dieselben Claude-Modelle zu einem niedrigeren Preis auszuführen:

~/.zshrc
export ANTHROPIC_BASE_URL=https://api.kunavo.com
export ANTHROPIC_AUTH_TOKEN=sk-kn-...
export ANTHROPIC_MODEL=claude-sonnet-5
export ANTHROPIC_DEFAULT_OPUS_MODEL=claude-opus-5-5
export ANTHROPIC_DEFAULT_SONNET_MODEL=claude-sonnet-5
export ANTHROPIC_DEFAULT_HAIKU_MODEL=claude-haiku-4-5

ANTHROPIC_BASE_URL ist nur der Ursprung – Claude Code hängt /v1/messages selbst an. Behalten Sie die Modellzeilen bei: Claude Codes integrierter Standard und sein Alias opus verweisen beide auf das neueste Opus. Wenn Kunavo dieses Modell noch nicht anbietet, gibt die erste Anfrage 404 zurück. Die Zeile opus legt es auf Claude Opus 5.5 fest, wofür Claude Code v2.1.280 oder höher erforderlich ist (führen Sie bei einer älteren Version claude update aus). Der Alias sonnet fordert Sonnet 5.5 an, das Kunavo nicht anbietet. Ohne ANTHROPIC_DEFAULT_SONNET_MODEL und /model sonnet geben die Ausführungsphase von opusplan und Subagents, die auf sonnet eingestellt sind, jeweils 404 zurück. Erstellen Sie den Schlüssel sk-kn- im Dashboard, nachdem Sie sich registriert und $10 aufgeladen haben. Es gibt keine monatliche Gebühr, und das Guthaben verfällt nicht.

ModellKunavo Eingabe / Ausgabe pro 1 Mio.Verwendung
claude-sonnet-5$1.40 / $7.00Alltägliches Coding
claude-opus-5-5$2.80 / $14.00Schwierige Refactorings, Planmodus
claude-haiku-4-5$0.70 / $3.50Hintergrundaufgaben

Das sind etwa 30 % unter dem Listenpreis des Hauptmodells. Die vollständigen Preise stehen im Claude-API-Preisleitfaden, und Claude-Code-Preise vergleicht diesen Weg mit den Gebühren der Pro- und Max-Pläne. Die vollständige Einrichtung einschließlich der Modellweiterleitung pro Aufgabe und der Änderungen hinter einem Gateway finden Sie im Claude-Code-Router-Leitfaden. Wenn die CLI noch nicht installiert ist, beginnen Sie mit Claude Code installieren.

Wo der Schlüssel tatsächlich hinterlegt wird

Zwei Variablen, zwei unterschiedliche HTTP-Header. Ein Schlüssel im Header, den der Server nicht liest, schlägt mit 401 fehl:

VariableHeaderVerwendung
ANTHROPIC_AUTH_TOKENAuthorization: BearerBearer-Token-Schlüssel; wird sofort wirksam
ANTHROPIC_API_KEYx-api-keyAnthropic-Console-Schlüssel; erfordert eine einmalige Genehmigung
apiKeyHelperBeideRotierende oder in einem Vault gespeicherte Zugangsdaten

Wenn Ihnen nicht mitgeteilt wurde, welche Art von Schlüssel Sie haben, beginnen Sie mit ANTHROPIC_AUTH_TOKEN, das keinen Genehmigungsschritt benötigt. Bei Kunavo ermöglicht jede der beiden Variablen Claude Code außerdem, die Modellliste zu erkennen, da /v1/models den Schlüssel aus beiden Headern liest.

Shell-Export oder Einstellungsdatei

Ein Shell-Export gilt nur für dieses Terminal und seine untergeordneten Prozesse. Ein über das Dock gestarteter Editor sieht ihn nicht, ebenso wenig Hintergrundagenten. Für eine dauerhafte Einstellung verwenden Sie stattdessen den env-Block von ~/.claude/settings.json — dieselben Schlüssel, gültig überall, wo Claude Code ausgeführt wird. Hinterlegen Sie keinen Schlüssel in der .claude/settings.json eines Projekts; diese Datei wird versioniert und mit allen geteilt, die das Repository klonen.

Führen Sie /status aus, um zu bestätigen, welche Zugangsdaten aktiv sind. Eine Zeile Auth token oder API key, die Ihre Variable nennt, bedeutet, dass der Schlüssel aktiv ist; eine Zeile Login method, die ein claude.ai-Konto nennt, bedeutet, dass er nicht aktiv ist.

Schlüssel rotieren, ohne Dateien zu bearbeiten

Wenn das Anmeldedatum des Zugangsschlüssels regelmäßig abläuft oder er aus einem Vault stammt, verweisen Sie apiKeyHelper auf einen Befehl, der den aktuellen Schlüssel ausgibt:

~/bin/get-key.sh
#!/bin/bash
# Any command that prints the current key to stdout works.
vault kv get -field=api_key secret/claude-code

Verweisen Sie in Ihrer Einstellungsdatei darauf als "apiKeyHelper": "~/bin/get-key.sh". Claude Code speichert die Ausgabe fünf Minuten lang zwischen und führt den Befehl in einem 401 erneut aus; passen Sie dies mit CLAUDE_CODE_API_KEY_HELPER_TTL_MS an. Der Wert wird in beiden Headern gesendet, sodass beides funktioniert.

Kosten planbar halten

Agentisches Programmieren ist tokenintensiv – bei jedem Schritt werden System-Prompt, Aufgabenverlauf und neuer Dateikontext erneut gesendet. Vier Dinge, die wichtiger sind als alles andere:

  1. Leiten Sie Hintergrundarbeit an Haiku weiter. ANTHROPIC_DEFAULT_HAIKU_MODEL=claude-haiku-4-5 deckt die Zusammenfassungen und Titel ab, die Claude Code selbst generiert. Es ist nur eine Zeile und spart direkt Kosten – besonders wichtig, wenn sich die Arbeit verzweigt, wie unter Was ein Claude-Code-Workflow kostet beschrieben.
  2. Dieselben zwei Variablen leiten auch das Agent SDK weiter. Es besitzt keine eigene Base-URL-Option – es startet diese CLI und reicht Ihre Umgebung direkt durch. Daher wird ein Agent-SDK-Programm genau durch die oben beschriebene Konfiguration weitergeleitet.
  3. Starten Sie neue Aufgaben, statt eine Aufgabe endlos zu verlängern. Der Kontext wird bei jedem Schritt erneut gesendet, daher ist eine lange Sitzung quadratisch teuer. Welche Stufe Sie für das Hauptmodell verwenden sollten, wird unter Opus vs. Sonnet vs. Haiku anhand der Kosten pro abgeschlossener Aufgabe und nicht der Kosten pro Token erläutert.
  4. Lassen Sie Prompt-Caching arbeiten. Für zwischengespeicherte Eingaben werden 10 % des Eingabepreises berechnet, und die native Messages-API-Route reicht cache_control unverändert durch (Details).
  5. Geben Sie dem Editor einen eigenen Schlüssel mit Ausgabenlimit im Dashboard und prüfen Sie nach einer Woche die Nutzung. Limits pro Schlüssel machen aus einer außer Kontrolle geratenen Schleife eine begrenzte.

Fehlerbehebung

SymptomLösung
401 ungültiges oder nicht erkanntes TokenDer Schlüssel befindet sich im falschen Header – wechseln Sie zwischen den beiden Variablen. Oder der Schlüssel wurde widerrufen; generieren Sie ihn neu.
Variable gesetzt, aber Claude Code fordert weiterhin zur Anmeldung aufSetzen Sie sie an einer Stelle, die vor der Ersteinrichtung gelesen wird: als Shell-Export oder in ~/.claude/settings.json. Eine Einstellungsdatei auf Projektebene wird erst nach der Vertrauensabfrage angewendet.
ANTHROPIC_API_KEY ohne Nachfrage ignoriertZuvor abgelehnt. /config → Benutzerdefinierten API-Schlüssel verwenden.
Startwarnung nennt zwei AnmeldedatenquellenEin Schlüssel und eine gespeicherte Anmeldung sind beide aktiv. Führen Sie /logout aus, um den Schlüssel zu verwenden, oder heben Sie die Variable auf, um die Anmeldung zu verwenden.
Guthaben mitten in der Sitzung aufgebrauchtLaden Sie Guthaben auf; siehe unzureichendes Guthaben.

Häufig gestellte Fragen

Benötigt Claude Code einen API-Schlüssel?

Nicht unbedingt. Claude Code kann sich auf zwei Arten authentifizieren: über eine claude.ai-Abonnementanmeldung (Pro oder Max), die die Nutzung innerhalb der Grenzen dieses Plans abdeckt, oder über einen pro Token abgerechneten API-Schlüssel. Sie benötigen einen Schlüssel, wenn Sie kein Abonnement haben, wiederholt an die Abonnementgrenzen stoßen oder Claude Code über einen anderen Endpunkt leiten möchten.

Wo erhalte ich einen API-Schlüssel für Claude Code?

Für einen Schlüssel von Anthropic melden Sie sich bei console.anthropic.com an, fügen unter Billing Guthaben hinzu und erstellen dann unter API Keys einen Schlüssel — er beginnt mit sk-ant- und wird einmalig angezeigt. Claude Code akzeptiert auch einen Schlüssel von jedem Endpunkt, der die Anthropic Messages API bereitstellt; so funktionieren Gateways wie Kunavo. Dieser Schlüssel wird stattdessen im eigenen Dashboard des Gateways erstellt.

Wo hinterlege ich den API-Schlüssel in Claude Code?

In einer Umgebungsvariablen oder im env-Block von ~/.claude/settings.json. Verwenden Sie ANTHROPIC_AUTH_TOKEN für einen Bearer-Token-Schlüssel und ANTHROPIC_API_KEY für einen x-api-key-Schlüssel — beide werden in unterschiedlichen HTTP-Headern gesendet, und ein Schlüssel im falschen Header schlägt mit 401 fehl. Die Einstellungsdatei ist einem Shell-Export vorzuziehen, da sie auch Editoren und Hintergrundagenten erreicht.

Warum wird mein ANTHROPIC_API_KEY ignoriert?

ANTHROPIC_API_KEY erfordert einmalig eine Genehmigung in einer interaktiven Sitzung. Wenn diese Eingabe einmal abgelehnt wurde, wird der Schlüssel anschließend ohne weitere Nachfrage ignoriert. Aktivieren Sie ihn unter /config mit der Option „Use custom API key“ erneut oder wechseln Sie zu ANTHROPIC_AUTH_TOKEN, das sofort ohne Genehmigungsschritt wirksam wird.

Kann ich mit Claude Code einen günstigeren API-Schlüssel verwenden?

Ja. Claude Code liest ANTHROPIC_BASE_URL, daher funktioniert jeder Endpunkt, der die Anthropic Messages API bereitstellt, ohne zusätzliche Software. Wenn Sie ihn auf Kunavo verweisen, laufen dieselben Claude-Modelle unter dem Anthropic-Listenpreis; ab einer Aufladung von 10 $ zahlen Sie nach Verbrauch, ohne Monatsgebühr und ohne Ablauf des Guthabens.

Ist der Claude-Code-API-Schlüssel derselbe wie mein claude.ai-Login?

Nein. Es handelt sich um getrennte Systeme mit getrennter Abrechnung — console.anthropic.com stellt API-Schlüssel aus, claude.ai verwaltet Abonnements. Ein Pro-Plan finanziert keine API-Nutzung.

Kann ich einen Schlüssel für Claude und GPT verwenden?

Bei Kunavo ja — derselbe sk-kn--Schlüssel stellt jedes Modell im Katalog bereit. Claude Code selbst spricht nur die Anthropic Messages API, daher verwenden Sie in Claude Code die Claude-Modelle; andere Tools können denselben Schlüssel für die übrigen Modelle verwenden.

Was kostet es, einen Schlüssel zu besitzen?

Nichts. Kunavo funktioniert nach dem Pay-as-you-go-Prinzip ab einer Aufladung von 10 $, ohne Monatsgebühr und mit nicht verfallendem Guthaben — Sie bezahlen für Token, nicht für den Besitz eines Schlüssels.

Wie erhalte ich allgemein einen API-Schlüssel für die Anthropic API?

Siehe die Dokumentation zu Claude-API-Schlüsseln für den Fall außerhalb von Claude Code, einschließlich SDK-Einrichtung und Schlüsselverwaltung.