AvanzadoGuías

Setting API Key Helper — script custom para generar auth tokens dinámicos

Setting con 325 installs. Configura un script que genera dynamicamente tokens de autenticación. Útil para environments con credentials rotativas (SSO, vault, tokens expirables).

29 de mayo de 20262 min de lecturaclaude-code

Qué es#

Configurás un script (ej. /bin/generate_temp_api_key.sh) que Claude Code ejecuta para obtener API keys dinámicos. Útil cuando:

  • Tu org usa SSO con tokens temporales
  • Vault rotativo (HashiCorp Vault, AWS Secrets Manager)
  • Tokens con TTL corto

El setting incluye CLAUDE_CODE_API_KEY_HELPER_TTL_MS para definir cuánto vivir el token antes de regenerar.

Tabla resumen#

CampoValor
Categoría aitmplauthentication
Installs325
Setting keyapiKeyHelper + CLAUDE_CODE_API_KEY_HELPER_TTL_MS
Default TTL3,600,000 ms (1 hora)

Cómo se instala#

bash
npx claude-code-templates@latest --setting authentication/api-key-helper

Después editá tu config para apuntar al script real:

json
{
  "apiKeyHelper": "/bin/your_generate_api_key.sh",
  "env": {
    "CLAUDE_CODE_API_KEY_HELPER_TTL_MS": "3600000"
  }
}

Para Claude:

bash
Instalé el setting authentication/api-key-helper. Mostrame el shape
del script que debe devolver y cómo testearlo.

Qué podés hacer con esto#

SSO con tokens efímeros#

Tu org usa Okta/Auth0 con tokens de 1 hora. El script renueva automatic.

Vault rotativo#

Token expira → script regenera → Claude sigue funcionando sin que vos intervengas.

Multi-cloud credentials#

El script puede consultar AWS STS, Azure AD, GCP Workload Identity según el caso.

Combo con AWS Credentials#

API Key Helper para auth genérica. AWS Credentials para AWS Bedrock específicamente. Cubren caps diferentes.

Cuándo NO conviene#

🚨 Antes de habilitar
  • Script con bugs: si el script falla, Claude no autentica. Test seriamente antes.
  • Script con secrets hard-coded: todos los avisos sobre credentials apply. El script puede ver y filtrar.
  • Para auth simple con API key estática: este setting es overkill.
  • TTL muy corto: si el TTL es menor que tus operaciones, Claude se queda sin auth mid-task.

Bajalo de la fuente#

Recursos relacionados#