◉CLAUDE LABEN
●2.1.283 — Claude Code が9月25日に 2.1.283 へ。/doctor prompt-audit で、CLAUDE.md やスキルに残った旧モデル向けの書き方を洗い出せるようになりました●MODELS — 管理設定に availableModelsMatch と deniedModels が加わり、許可するモデルを版まで固定したり、特定のモデルだけ止めたりできます●10/07 — Claude Desktop / Cowork の管理構成キー旧綴りは10月7日 12:00 PT で受付終了です。残り10日です●CACHE — 1時間のプロンプトキャッシュが11〜12分おきに失効し、会話全体が2倍の入力料金で書き直される、という報告が出ています●NEW — 既定の Opus が 5.5 に変わった週、別名のまま残っていた3箇所●RETIRE — Claude API の廃止表を本文で確かめました。今後60日に退役予定のモデルはなく、直近の退役は8月5日の Opus 4.1 です●2.1.283 — Claude Code が9月25日に 2.1.283 へ。/doctor prompt-audit で、CLAUDE.md やスキルに残った旧モデル向けの書き方を洗い出せるようになりました●MODELS — 管理設定に availableModelsMatch と deniedModels が加わり、許可するモデルを版まで固定したり、特定のモデルだけ止めたりできます●10/07 — Claude Desktop / Cowork の管理構成キー旧綴りは10月7日 12:00 PT で受付終了です。残り10日です●CACHE — 1時間のプロンプトキャッシュが11〜12分おきに失効し、会話全体が2倍の入力料金で書き直される、という報告が出ています●NEW — 既定の Opus が 5.5 に変わった週、別名のまま残っていた3箇所●RETIRE — Claude API の廃止表を本文で確かめました。今後60日に退役予定のモデルはなく、直近の退役は8月5日の Opus 4.1 です
記事一覧/API & SDK
⬡ API & SDK/2026-06-22上級

Claude API の静的キーをやめる — Workload Identity Federation で CI と本番を鍵なしに切り替える

Claude Platform で一般提供が始まった Workload Identity Federation を使い、sk-ant- 形式の静的キーを数分で失効する OIDC トークンへ移行する設計を扱います。GitHub Actions の鍵なし認証、移行手順、トークン更新まで具体的に整理しました。

Claude47API27セキュリティ20認証6CI/CD19

✦ プレミアム記事

GitHub にうっかり API キーを含んだファイルを push してしまい、青ざめた経験はないでしょうか。私自身、個人開発で複数のリポジトリを回していた頃に一度やってしまい、慌てて鍵を失効させて回りました。幸い実害は出ませんでしたが、「鍵という長寿命の文字列が、コードやログや CI のどこかに必ず残り続ける」という構造そのものが怖いのだ、と腹の底で理解した出来事でした。

2026 年 6 月、Claude Platform で Workload Identity Federation(以下 WIF)が一般提供になりました。要点を一言でいえば、sk-ant-... という長寿命の静的キーを完全に手放し、数分で失効する短命トークンを実行時に都度発行してもらう方式です。鍵を「保管する」前提が消えるので、漏洩・ローテーション・棚卸しといった面倒事の多くが土台から無くなります。Dolice Labs で複数サイトの自動投稿を一人で回している身からすると、地味ですが効き目の大きい変化でした。ここでは仕組みと、CI・本番へ実際に落とし込む手順を、つまずきやすい点まで含めて整理していきます。

静的 API キーが構造的に抱えるリスク

静的キーの厄介さは、性能でも価格でもなく「期限が無いこと」にあります。一度発行した sk-ant-... は、あなたが明示的に失効させない限り永遠に有効です。つまり、その文字列が一瞬でも露出した瞬間から、失効操作を終えるまでの全期間が攻撃可能な窓になります。

しかも露出経路は驚くほど多彩です。コミット履歴、CI のログ出力、シェルの履歴ファイル、コンテナイメージのレイヤ、エラー監視に飛んだスタックトレース。どれか一つでもすり抜ければ、その鍵は「持っている人が誰でも本人になりすませる」状態になります。鍵そのものが資格情報である以上、これは仕組み上避けられません。関連する応急対応はコミットした API キーの緊急対応手順にもまとめていますが、本質的にはキーを持たないのがいちばん強い対策です。

「鍵を持つ」から「都度発行される」へ

WIF の発想は、資格情報の持ち方を反転させます。従来の API キーは、それ自体が資格情報でした。WIF では、サービスアカウントという主体に対して、必要なときだけトークンが発行されます。鍵を「持つ」のではなく、鍵を「都度ミントしてもらう」わけです。

流れはおおまかに三段です。

  1. すでに運用している ID プロバイダ(IdP)が、ワークロードに対して署名付きの OIDC トークン(JWT)を発行します。多くの環境では、これは自動で手に入ります。Kubernetes の projected service-account token、Google Cloud のメタデータサーバー、Azure の IMDS、GitHub Actions の OIDC エンドポイントなどです。
  2. SDK がその JWT を Claude のトークンエンドポイントへ提示し、Anthropic 側で署名と各クレームを検証したうえで、短命の Anthropic アクセストークンに交換します。
  3. SDK はそのトークンを毎リクエストに付与し、失効前に自動で再交換します。アプリ側のコードは api_key を一切渡さずにいつも通り呼ぶだけです。

ここで重要なのは、SDK が交換と更新のループを肩代わりしてくれる点です。開発者が触るのは「どのルールで、どの IdP のトークンを交換するか」という設定だけになります。

✦

ここまでお読みいただきありがとうございます。

この記事の続きを読む

この先には、実装コードやベンチマーク結果など、実務でお役に立てる内容をご用意しています。このサイトは広告を掲載しておらず、サーバーや開発にかかる費用はメンバーの皆様のご支援で成り立っています。もしお役に立てていましたら、ご支援いただけますと大変ありがたいです。

この記事で得られること
✦静的 sk-ant- キーを廃し、数分で失効する OIDC トークンへ移行する具体的な手順
✦GitHub Actions の OIDC を使い、CI シークレットに API キーを一切置かずに Claude API を呼ぶ構成
✦ANTHROPIC_API_KEY がフェデレーションを黙って上書きする落とし穴と ant auth status での確認法
✦トークン寿命を rule の token_lifetime_seconds と JWT 残存の小さい方で決める更新設計
Stripe による安全な決済 · いつでもキャンセル可能
✦

この記事を購入する

この先の内容をすべてお読みいただけます。一度のご購入で、いつでも何度でもアクセスできます。このサイトは広告を掲載しておらず、皆さまのご支援がサーバー費用などの運営を支えています。

または
メンバーシップなら全記事が読み放題 →
シェア

お読みいただきありがとうございます

Claude Lab は広告なしで運営しており、サーバー費用などの運営コストはメンバーシップのご支援で賄っています。実装コード・ベンチマーク・本番設計パターンなど、実務でお役立ていただける記事を毎日更新しています。もし読んでよかったと感じていただけましたら、ぜひご覧ください。

  • ✦コピー&ペーストで使える実装コード付き
  • ✦毎日新しい上級ガイドを追加
  • ✦¥580/月 または ¥2,480 の永久アクセス
メンバーシップを見る →

関連記事

⬡ API & SDK2026-06-21
公開したくない社内サービスに Managed Agents を繋ぐ — MCP トンネル設計の勘所
Claude Managed Agents から、インターネットに公開していない社内 MCP サーバーへ安全に接続する設計を扱います。MCP トンネル・自前サンドボックス・認可境界・障害時の縮退まで、実運用で必要な判断を整理しました。
⬡ API & SDK2026-07-24
メモリストアの棚卸しが半分しか返らない — path_prefix セグメント一致への移行
agent-memory-2026-07-22 で memories.list が変わりました。順序固定・depth 厳格化・path_prefix のセグメント一致。件数が音もなく半減した実例と、破壊的変更に耐える棚卸し層、呼び出し箇所を ast で洗い出す方法、depth=1 再帰の走査コストの実測をまとめます。
⬡ API & SDK2026-07-14
ユーザーに届くAI生成の短文を、公開前に二段ゲートで止める
アプリでユーザーに届くAI生成の短文を、決定的ルール層とClaude分類層の二段ゲートで公開前に検査する設計です。fail-closedを芯に据えた判定統合、生成時に検疫して配信時は取り出すだけの構成、生成数で効くコスト設計、人間のサンプリング体制まで実装コード付きで整理しました。
📚RECOMMENDED BOOKS
大規模言語モデル入門
山田育矢
LLM開発
生成AIプロンプトエンジニアリング入門
我妻幸長
プロンプト
Claude CodeによるAI駆動開発入門
平川知秀
AI駆動開発
※ アフィリエイトリンクを含みます