Kimi K3 API Key 从创建那一刻起就应该被当成生产 secret。设置过程不复杂,但使用习惯很重要。
在官方控制台创建密钥
通过 Kimi Open Platform 账户流程创建 API key。不要把密钥放进源码、截图、共享笔记或前端包。
本地测试时,可以放到 MOONSHOT_API_KEY 这样的环境变量里。部署到云平台时,使用平台的 secret manager,不要把 .env 提交到 Git。
用小请求先测试密钥
在接入 Cursor、Claude Code、网关或自己的应用前,先直接向 Kimi API 发送一个最小 chat 请求。这样能把认证问题和工具配置问题分开。
请求成功后,再检查服务商控制台或日志,确认请求记录在预期账号下。
轮换并区分环境
尽量为本地开发、staging 和 production 使用不同密钥。如果密钥泄露,尽快撤销并轮换依赖服务。
团队使用时,记录密钥负责人、保存位置、使用它的应用,以及事故时如何停用。
