Uma extensão pediu sua chave da API do Claude: o que checar antes de colar?

chave da API do Claude sendo colada no campo de configuração de uma extensão de terceiro
Resposta rápida

A chave da API do Claude não é senha de login, é meio de pagamento: a própria Anthropic compara ela a um número de cartão de crédito, porque quem obtiver e usar a chave gera cobrança na conta do titular. Antes de colar em qualquer extensão, cheque quem mantém a ferramenta, onde a chave fica guardada e se o prefixo pedido é mesmo sk-ant-api03-. Depois crie uma chave dedicada em Settings > API keys dentro de um workspace próprio, defina teto de gasto na aba Limits e acompanhe o consumo filtrando por chave na página Usage.

Fala aí, beleza? Você instala uma extensão nova, abre as configurações e aparece aquele campo esperando um sk-ant-api03-, com um botão Salvar do lado

A mão já vai no Ctrl+V por reflexo…

Só que aqui vale parar um segundo

A chave da API do Claude não é uma senha de login qualquer

A própria Anthropic compara ela a um número de cartão de crédito: quem obtiver e usar a chave gera cobrança em nome do dono

E colar chave de IA em extensão de terceiro não é papo teórico de segurança, não

Em 16/06/2026 a JetBrains recebeu relatórios identificando 15 plugins maliciosos de terceiros no JetBrains Marketplace, publicados por 7 contas de vendor, que se passavam por assistentes de IA e exfiltravam a chave de API do provedor de IA salva nas configurações do plugin

As chaves levadas nessa campanha eram de OpenAI, DeepSeek e SiliconFlow, não da Anthropic

Mas o campo aberto na sua tela agora é exatamente do mesmo tipo: um input de chave dentro da configuração de uma extensão que você não escreveu

Somados, esses plugins tinham cerca de 70.000 instalações, com os primeiros publicados em outubro de 2025 e o mais recente em 10/06/2026

Ou seja: ficou meses no ar, com selo de marketplace oficial e tudo

Bora montar o roteiro mínimo de checagem antes de colar?

Por que tanta extensão passou a pedir chave de API do Claude

Formação Claude Code
Formação Recomendada

Formação Claude Code

Domine Claude Code do absoluto zero até o avançado

  • 114 aulas
  • 4 projetos
  • 9h 18min

Antes do como, o porquê 🙂

Esse pedido não virou comum por acaso

Em 19/02/2026 a Anthropic atualizou sua documentação deixando explícito que tokens OAuth das assinaturas Free, Pro e Max não podem ser usados em ferramentas de terceiros nem no Agent SDK

Traduzindo: a extensão não consegue simplesmente pegar carona na sua assinatura

Teve ainda um capítulo de novela no meio do caminho

A mudança que criaria um crédito mensal separado para Agent SDK, claude -p e apps de terceiros a partir de 15/06/2026 foi cancelada no próprio dia

Hoje esses usos continuam consumindo os limites normais das assinaturas Pro, Max, Team e Enterprise, sem crédito separado para resgatar, e a Anthropic diz que dará aviso prévio antes de qualquer mudança futura

Repara que as duas listas de plano não são a mesma: a proibição do OAuth cita Free, Pro e Max, e o consumo pelos limites normais aparece descrito pra Pro, Max, Team e Enterprise

Se você está no Free, o que dá pra afirmar é só a primeira parte: o token OAuth não serve em ferramenta de terceiro

Juntando as duas pontas: sobrou um caminho só pra ferramenta externa cobrar o uso de você, que é pedir a chave de API

Por isso o campo apareceu na sua tela

O pedido em si é legítimo

O que muda tudo é PRA QUEM você está entregando

O que você precisa ter em mãos antes de colar qualquer chave

A checagem toda acontece dentro do Claude Console, então separa isso antes:

  • Uma conta com papel Developer, Billing ou Admin, que são os papéis que enxergam a página Usage (é ali que você vai conferir consumo depois)
  • Acesso a Settings > API keys, que é onde as chaves de API são criadas e listadas
  • Um workspace que não seja o Default, porque cada chave é escopada a um único workspace e só enxerga os recursos daquele workspace
  • Opcional: uma Admin API key, com prefixo sk-ant-admin, se você quiser listar e desativar chaves via API em vez de clicar no Console

Sobre o Default vale um aviso

Todo organização no Claude Console tem um workspace Default, e ele é permanente: não pode ser renomeado, arquivado nem excluído

Então não é o lugar pra fazer experimento com ferramenta desconhecida, beleza?

Se você trabalha em equipe, esse desenho de workspace também resolve o problema de dar acesso ao time sem cada pessoa espalhar chave própria por aí

Roteiro de checagem antes de colar a chave, passo a passo

São seis passos, e nenhum deles leva mais que uns minutinhos

  1. Descubra quem mantém a extensão

Olha o publisher, o histórico de publicações, se o "assistente de IA" é mesmo o que ele diz ser

A Anthropic é bem direta nisso: subir sua chave de API para uma ferramenta ou plataforma de terceiro equivale a dar ao desenvolvedor dessa ferramenta acesso à sua conta Anthropic, e sem confiança na reputação dele não se deve entregar a chave

Os casos recentes mostram por que a régua é essa

No caso da JetBrains, foram 15 plugins de 7 contas de vendor até a remoção em 17/06/2026, quando a JetBrains também baniu permanentemente as contas e acionou um kill-switch remoto

Em agosto de 2026, extensões falsas chamadas Solidity Pro para VS Code, dos publishers helper-beeps e web3devtoolsx, roubavam carteiras de cripto, chaves de API, chaves SSH e tokens de controle de versão

O erro comum deste passo: confiar em contagem de instalações

Os plugins da campanha do JetBrains Marketplace somavam cerca de 70.000 instalações e ficaram no ar desde outubro de 2025

Número grande não é atestado de idoneidade

  1. Descubra onde a chave fica guardada e pra onde ela vai

Tem diferença enorme entre a chave ficar na configuração local do plugin, na sua máquina, e a chave viajar pro servidor do desenvolvedor

Nos casos citados, era exatamente esse o pulo do gato: as chaves exfiltradas na campanha do JetBrains Marketplace (de OpenAI, DeepSeek e SiliconFlow) iam pra um servidor controlado pelos atacantes, e o Solidity Pro mandava os dados via infraestrutura de bot do Telegram e endpoints Cloudflare Workers

A Anthropic, aliás, aponta a exposição em repositórios públicos e a inserção em ferramentas de terceiros como uma das causas mais frequentes de vazamento de chave

O erro comum deste passo: assumir que "salvo localmente" é o padrão só porque a extensão roda no seu editor

  1. Confira o prefixo do que está sendo pedido

Aqui é rapidinho e resolve muita confusão:

sk-ant-api03-   chave de API criada no Claude Console
sk-ant-oat01    token OAuth de assinatura
sk-ant-admin    Admin API key (listar e desativar chaves)

Se a ferramenta pede sk-ant-api03-, ela quer cobrança na sua conta de API

O erro comum deste passo: ignorar o prefixo e colar a primeira string que você achou salva num arquivo antigo

  1. Crie uma chave dedicada, num workspace próprio

Vai em Settings > API keys e gera uma chave nova, dentro de um workspace criado só pra essa ferramenta

Como a chave é escopada a um único workspace, ela só enxerga os recursos dali

É o mesmo raciocínio de dar uma cópia da chave do portão pro entregador, não o molho inteiro da casa

O erro comum deste passo: reaproveitar a chave que já roda em produção, ou colar dentro do workspace Default (que, lembra, você não consegue arquivar nem excluir depois)

  1. Defina teto de gasto e limites de taxa

Workspaces do Claude Console permitem definir limite de gasto mensal e limites de taxa por workspace, configurados na página do workspace, aba Limits

Esse teto é o seu freio de mão: mesmo no pior cenário, o estrago tem um número máximo

E ele também te protege do outro lado da moeda, que é ver os créditos da Claude API sumindo sem você entender pra onde foram

O erro comum deste passo: deixar pra configurar limite "depois que eu testar"

  1. Valide o consumo depois de usar

A página Usage do Claude Console mostra o consumo detalhado por modelo, por data/hora e por chave de API, com seletores pra filtrar por chave específica

Filtra pela chave que você acabou de entregar e compara com o que você realmente fez na ferramenta

O erro comum deste passo: olhar só o total da conta

No total, o consumo estranho se dilui no meio do seu uso normal

Deu errado: como identificar o vazamento e revogar a chave

Agora a parte que ninguém quer precisar, mas todo mundo devia saber antes 😀

Sintoma

O gasto não bate com o seu uso

Ou aparece consumo num modelo que você não usa, ou num horário em que você estava dormindo

Como a página Usage quebra por modelo, por data/hora e por chave, esses três eixos costumam entregar o padrão estranho rapidinho

Causa

Segundo a Anthropic, repositórios públicos e ferramentas de terceiros estão entre as causas mais frequentes de vazamento de chave

Se a chave só viveu em um lugar fora da sua máquina, você já sabe por onde começar a olhar

Solução

Primeiro, identifique a chave suspeita usando o filtro por API key na página Usage

Depois, desative

A Admin API permite listar as chaves da organização e desativar uma delas:

GET https://api.anthropic.com/v1/organizations/api_keys?status=active&workspace_id=SEU_WORKSPACE_ID

POST https://api.anthropic.com/v1/organizations/api_keys/{api_key_id}
{
  "status": "inactive"
}

Esses endpoints exigem uma Admin API key, com o prefixo sk-ant-admin

E tem um detalhe importante de fluxo: a criação de novas chaves só acontece pela interface do Console, em Settings > API keys

Então o caminho é desativar a comprometida e gerar a substituta no Console, não na API

Prevenção que vale pra sempre

A Anthropic orienta nunca compartilhar a chave por chat, e-mail ou tickets

Nem com o próprio suporte da Anthropic

Se alguém te pede a chave nesse formato, seja lá quem for, a resposta é não

Três cenários comuns e o que fazer em cada um

O roteiro é o mesmo, o que muda é o quanto você consegue verificar

Cenário O que dá pra verificar Como configurar Quando não colar
Extensão de IDE de publisher desconhecido no marketplace Quase nada: você vê o publisher e o histórico, não o código nem o destino da chave Chave dedicada, workspace isolado e teto de gasto na aba Limits antes do primeiro uso Se o publisher é novo, sem histórico, e o "assistente de IA" replica algo que já existe
Ferramenta open source com repositório e histórico auditáveis Dá pra ler onde a chave é lida e gravada, e se ela sai da máquina Chave dedicada num workspace próprio, com Usage filtrado por chave nos primeiros dias Se o repositório não corresponde ao binário publicado, ou o código manda a chave pra fora sem motivo
Serviço web hospedado que guarda a chave no servidor dele O destino da chave é o servidor de outra pessoa, por definição Workspace separado, teto mensal apertado e revisão de consumo por chave Se você não confia na reputação de quem opera o serviço

O caso do marketplace merece um parêntese

A campanha dos 15 plugins ficou hospedada num marketplace oficial, com contas de vendor, e mesmo assim exfiltrava a chave salva nas configurações do plugin

Estar na loja não substitui a sua checagem

No caso open source, também toma cuidado com o clássico: o repositório ser bonitinho não garante que a versão publicada é aquela

O Solidity Pro, por exemplo, teve versões a partir da 3.0.0 que viraram infostealer completo

A versão anterior podia parecer inofensiva

Conclusão

A decisão aqui não é sobre a extensão parecer útil

Ela quase sempre parece, senão você nem estaria com o campo aberto na tela

A decisão é sobre confiança na reputação de quem mantém, porque entregar a chave da API do Claude é dar acesso à sua conta Anthropic, com cobrança em cima

O próximo passo prático é simples e leva pouco tempo:

  • abre Settings > API keys no Claude Console
  • cria um workspace isolado pra ferramenta nova, longe do Default
  • define teto de gasto mensal na aba Limits ANTES de testar
  • gera a chave dedicada ali dentro
  • e volta na página Usage depois de uns dias, filtrando por essa chave

Se o consumo bater com o que você fez, ótimo

Se não bater, você já sabe qual chave desativar, e o teto garante que o prejuízo tem tamanho

Melhor gastar uns minutinhos criando um workspace do que descobrir a conta no fim do mês…

até o próximo post!

Perguntas frequentes

Posso usar o token OAuth da minha assinatura Claude Pro ou Max em vez da chave de API numa extensão?

Não. Desde a atualização de documentação de 19/02/2026, a Anthropic deixa explícito que tokens OAuth das assinaturas Free, Pro e Max (prefixo sk-ant-oat01) não podem ser usados em ferramentas de terceiros nem no Agent SDK. Foi justamente essa mudança que empurrou as extensões a pedir a chave de API do Claude Console (sk-ant-api03-) em vez de pegar carona na sua assinatura.

O que acontece se eu colar minha chave de API do Claude numa ferramenta maliciosa?

A Anthropic compara a chave de API a um número de cartão de crédito: quem obtiver e usar a chave gera cobrança em nome do dono. O mecanismo é o mesmo visto nos plugins maliciosos do JetBrains Marketplace e nas extensões falsas Solidity Pro, que exfiltravam a chave salva nas configurações e a enviavam para servidores dos atacantes (no caso do JetBrains, as chaves levadas eram de OpenAI, DeepSeek e SiliconFlow).

Como sei se a chave que uma extensão está pedindo é mesmo uma chave de API do Claude?

Confira o prefixo antes de colar qualquer coisa. Chaves de API padrão criadas no Claude Console começam com sk-ant-api03-, enquanto tokens OAuth de assinatura usam sk-ant-oat01 e Admin API keys usam sk-ant-admin. Se o campo pede sk-ant-api03-, a ferramenta está pedindo acesso cobrado direto na sua conta de API.

Dá para desativar uma chave de API do Claude sem entrar no Claude Console?

Dá, mas só a desativação, não a criação. A Admin API permite listar as chaves da organização em GET /v1/organizations/api_keys e desativar uma chave específica via POST em /v1/organizations/api_keys/{api_key_id} com status inactive. Pra isso você precisa de uma Admin API key, com prefixo sk-ant-admin; já a criação de novas chaves só acontece pela interface do Console.

O suporte da Anthropic pode me pedir minha chave de API por chat ou e-mail?

Não. A própria Anthropic orienta nunca compartilhar a chave por chat, e-mail ou tickets, e isso vale até pra interação com o suporte oficial da Anthropic. Se alguém pedir sua chave por qualquer canal de mensagem, mesmo se dizendo Anthropic, é sinal de alerta.

Como acompanhar se uma chave de API do Claude está sendo usada de forma indevida?

A página Usage do Claude Console mostra o consumo detalhado por modelo, por data/hora e por chave de API, com seletores pra filtrar por uma chave específica. Essa tela fica visível pra quem tem papel Developer, Billing ou Admin, então acompanhar de perto a chave que você criou pra uma extensão nova é questão de entrar ali de tempos em tempos.



Escrito por | Matheus Battisti

Matheus Battisti
Fundador da Hora de Codar

Programador apaixonado pelo mundo das tecnologias, sempre buscando em aprender e se aprofundar em linguagens, frameworks e o que mais for necessário para executar um bom trabalho. Agora tem uma nova missão que é de passar seu conhecimento adiante para formar novos programadores e especializar mais os que já são.

Subscribe
Notify of
guest

0 Comentários
Oldest
Newest Most Voted

Formações

Formação Vibe Coding

Formação Vibe Coding

Do Prompt ao Produto: Crie Software Real com IA

  • 474 aulas
  • 20 projetos
  • 39h 27min

Blog | Mais populares