Uma extensão pediu sua chave da API do Claude: o que checar antes de colar?

A chave da API do Claude não é senha de login, é meio de pagamento: a própria Anthropic compara ela a um número de cartão de crédito, porque quem obtiver e usar a chave gera cobrança na conta do titular. Antes de colar em qualquer extensão, cheque quem mantém a ferramenta, onde a chave fica guardada e se o prefixo pedido é mesmo sk-ant-api03-. Depois crie uma chave dedicada em Settings > API keys dentro de um workspace próprio, defina teto de gasto na aba Limits e acompanhe o consumo filtrando por chave na página Usage.
Fala aí, beleza? Você instala uma extensão nova, abre as configurações e aparece aquele campo esperando um sk-ant-api03-, com um botão Salvar do lado
A mão já vai no Ctrl+V por reflexo…
Só que aqui vale parar um segundo
A chave da API do Claude não é uma senha de login qualquer
A própria Anthropic compara ela a um número de cartão de crédito: quem obtiver e usar a chave gera cobrança em nome do dono
E colar chave de IA em extensão de terceiro não é papo teórico de segurança, não
Em 16/06/2026 a JetBrains recebeu relatórios identificando 15 plugins maliciosos de terceiros no JetBrains Marketplace, publicados por 7 contas de vendor, que se passavam por assistentes de IA e exfiltravam a chave de API do provedor de IA salva nas configurações do plugin
As chaves levadas nessa campanha eram de OpenAI, DeepSeek e SiliconFlow, não da Anthropic
Mas o campo aberto na sua tela agora é exatamente do mesmo tipo: um input de chave dentro da configuração de uma extensão que você não escreveu
Somados, esses plugins tinham cerca de 70.000 instalações, com os primeiros publicados em outubro de 2025 e o mais recente em 10/06/2026
Ou seja: ficou meses no ar, com selo de marketplace oficial e tudo
Bora montar o roteiro mínimo de checagem antes de colar?
Por que tanta extensão passou a pedir chave de API do Claude
Formação Claude Code
Domine Claude Code do absoluto zero até o avançado
- 114 aulas
- 4 projetos
- 9h 18min
Antes do como, o porquê 🙂
Esse pedido não virou comum por acaso
Em 19/02/2026 a Anthropic atualizou sua documentação deixando explícito que tokens OAuth das assinaturas Free, Pro e Max não podem ser usados em ferramentas de terceiros nem no Agent SDK
Traduzindo: a extensão não consegue simplesmente pegar carona na sua assinatura
Teve ainda um capítulo de novela no meio do caminho
A mudança que criaria um crédito mensal separado para Agent SDK, claude -p e apps de terceiros a partir de 15/06/2026 foi cancelada no próprio dia
Hoje esses usos continuam consumindo os limites normais das assinaturas Pro, Max, Team e Enterprise, sem crédito separado para resgatar, e a Anthropic diz que dará aviso prévio antes de qualquer mudança futura
Repara que as duas listas de plano não são a mesma: a proibição do OAuth cita Free, Pro e Max, e o consumo pelos limites normais aparece descrito pra Pro, Max, Team e Enterprise
Se você está no Free, o que dá pra afirmar é só a primeira parte: o token OAuth não serve em ferramenta de terceiro
Juntando as duas pontas: sobrou um caminho só pra ferramenta externa cobrar o uso de você, que é pedir a chave de API
Por isso o campo apareceu na sua tela
O pedido em si é legítimo
O que muda tudo é PRA QUEM você está entregando
O que você precisa ter em mãos antes de colar qualquer chave
A checagem toda acontece dentro do Claude Console, então separa isso antes:
- Uma conta com papel Developer, Billing ou Admin, que são os papéis que enxergam a página Usage (é ali que você vai conferir consumo depois)
- Acesso a Settings > API keys, que é onde as chaves de API são criadas e listadas
- Um workspace que não seja o Default, porque cada chave é escopada a um único workspace e só enxerga os recursos daquele workspace
- Opcional: uma Admin API key, com prefixo
sk-ant-admin, se você quiser listar e desativar chaves via API em vez de clicar no Console
Sobre o Default vale um aviso
Todo organização no Claude Console tem um workspace Default, e ele é permanente: não pode ser renomeado, arquivado nem excluído
Então não é o lugar pra fazer experimento com ferramenta desconhecida, beleza?
Se você trabalha em equipe, esse desenho de workspace também resolve o problema de dar acesso ao time sem cada pessoa espalhar chave própria por aí
Roteiro de checagem antes de colar a chave, passo a passo
São seis passos, e nenhum deles leva mais que uns minutinhos
- Descubra quem mantém a extensão
Olha o publisher, o histórico de publicações, se o "assistente de IA" é mesmo o que ele diz ser
A Anthropic é bem direta nisso: subir sua chave de API para uma ferramenta ou plataforma de terceiro equivale a dar ao desenvolvedor dessa ferramenta acesso à sua conta Anthropic, e sem confiança na reputação dele não se deve entregar a chave
Os casos recentes mostram por que a régua é essa
No caso da JetBrains, foram 15 plugins de 7 contas de vendor até a remoção em 17/06/2026, quando a JetBrains também baniu permanentemente as contas e acionou um kill-switch remoto
Em agosto de 2026, extensões falsas chamadas Solidity Pro para VS Code, dos publishers helper-beeps e web3devtoolsx, roubavam carteiras de cripto, chaves de API, chaves SSH e tokens de controle de versão
O erro comum deste passo: confiar em contagem de instalações
Os plugins da campanha do JetBrains Marketplace somavam cerca de 70.000 instalações e ficaram no ar desde outubro de 2025
Número grande não é atestado de idoneidade
- Descubra onde a chave fica guardada e pra onde ela vai
Tem diferença enorme entre a chave ficar na configuração local do plugin, na sua máquina, e a chave viajar pro servidor do desenvolvedor
Nos casos citados, era exatamente esse o pulo do gato: as chaves exfiltradas na campanha do JetBrains Marketplace (de OpenAI, DeepSeek e SiliconFlow) iam pra um servidor controlado pelos atacantes, e o Solidity Pro mandava os dados via infraestrutura de bot do Telegram e endpoints Cloudflare Workers
A Anthropic, aliás, aponta a exposição em repositórios públicos e a inserção em ferramentas de terceiros como uma das causas mais frequentes de vazamento de chave
O erro comum deste passo: assumir que "salvo localmente" é o padrão só porque a extensão roda no seu editor
- Confira o prefixo do que está sendo pedido
Aqui é rapidinho e resolve muita confusão:
sk-ant-api03- chave de API criada no Claude Console
sk-ant-oat01 token OAuth de assinatura
sk-ant-admin Admin API key (listar e desativar chaves)
Se a ferramenta pede sk-ant-api03-, ela quer cobrança na sua conta de API
O erro comum deste passo: ignorar o prefixo e colar a primeira string que você achou salva num arquivo antigo
- Crie uma chave dedicada, num workspace próprio
Vai em Settings > API keys e gera uma chave nova, dentro de um workspace criado só pra essa ferramenta
Como a chave é escopada a um único workspace, ela só enxerga os recursos dali
É o mesmo raciocínio de dar uma cópia da chave do portão pro entregador, não o molho inteiro da casa
O erro comum deste passo: reaproveitar a chave que já roda em produção, ou colar dentro do workspace Default (que, lembra, você não consegue arquivar nem excluir depois)
- Defina teto de gasto e limites de taxa
Workspaces do Claude Console permitem definir limite de gasto mensal e limites de taxa por workspace, configurados na página do workspace, aba Limits
Esse teto é o seu freio de mão: mesmo no pior cenário, o estrago tem um número máximo
E ele também te protege do outro lado da moeda, que é ver os créditos da Claude API sumindo sem você entender pra onde foram
O erro comum deste passo: deixar pra configurar limite "depois que eu testar"
- Valide o consumo depois de usar
A página Usage do Claude Console mostra o consumo detalhado por modelo, por data/hora e por chave de API, com seletores pra filtrar por chave específica
Filtra pela chave que você acabou de entregar e compara com o que você realmente fez na ferramenta
O erro comum deste passo: olhar só o total da conta
No total, o consumo estranho se dilui no meio do seu uso normal
Deu errado: como identificar o vazamento e revogar a chave
Agora a parte que ninguém quer precisar, mas todo mundo devia saber antes 😀
Sintoma
O gasto não bate com o seu uso
Ou aparece consumo num modelo que você não usa, ou num horário em que você estava dormindo
Como a página Usage quebra por modelo, por data/hora e por chave, esses três eixos costumam entregar o padrão estranho rapidinho
Causa
Segundo a Anthropic, repositórios públicos e ferramentas de terceiros estão entre as causas mais frequentes de vazamento de chave
Se a chave só viveu em um lugar fora da sua máquina, você já sabe por onde começar a olhar
Solução
Primeiro, identifique a chave suspeita usando o filtro por API key na página Usage
Depois, desative
A Admin API permite listar as chaves da organização e desativar uma delas:
GET https://api.anthropic.com/v1/organizations/api_keys?status=active&workspace_id=SEU_WORKSPACE_ID
POST https://api.anthropic.com/v1/organizations/api_keys/{api_key_id}
{
"status": "inactive"
}
Esses endpoints exigem uma Admin API key, com o prefixo sk-ant-admin
E tem um detalhe importante de fluxo: a criação de novas chaves só acontece pela interface do Console, em Settings > API keys
Então o caminho é desativar a comprometida e gerar a substituta no Console, não na API
Prevenção que vale pra sempre
A Anthropic orienta nunca compartilhar a chave por chat, e-mail ou tickets
Nem com o próprio suporte da Anthropic
Se alguém te pede a chave nesse formato, seja lá quem for, a resposta é não
Três cenários comuns e o que fazer em cada um
O roteiro é o mesmo, o que muda é o quanto você consegue verificar
| Cenário | O que dá pra verificar | Como configurar | Quando não colar |
|---|---|---|---|
| Extensão de IDE de publisher desconhecido no marketplace | Quase nada: você vê o publisher e o histórico, não o código nem o destino da chave | Chave dedicada, workspace isolado e teto de gasto na aba Limits antes do primeiro uso | Se o publisher é novo, sem histórico, e o "assistente de IA" replica algo que já existe |
| Ferramenta open source com repositório e histórico auditáveis | Dá pra ler onde a chave é lida e gravada, e se ela sai da máquina | Chave dedicada num workspace próprio, com Usage filtrado por chave nos primeiros dias | Se o repositório não corresponde ao binário publicado, ou o código manda a chave pra fora sem motivo |
| Serviço web hospedado que guarda a chave no servidor dele | O destino da chave é o servidor de outra pessoa, por definição | Workspace separado, teto mensal apertado e revisão de consumo por chave | Se você não confia na reputação de quem opera o serviço |
O caso do marketplace merece um parêntese
A campanha dos 15 plugins ficou hospedada num marketplace oficial, com contas de vendor, e mesmo assim exfiltrava a chave salva nas configurações do plugin
Estar na loja não substitui a sua checagem
No caso open source, também toma cuidado com o clássico: o repositório ser bonitinho não garante que a versão publicada é aquela
O Solidity Pro, por exemplo, teve versões a partir da 3.0.0 que viraram infostealer completo
A versão anterior podia parecer inofensiva
Conclusão
A decisão aqui não é sobre a extensão parecer útil
Ela quase sempre parece, senão você nem estaria com o campo aberto na tela
A decisão é sobre confiança na reputação de quem mantém, porque entregar a chave da API do Claude é dar acesso à sua conta Anthropic, com cobrança em cima
O próximo passo prático é simples e leva pouco tempo:
- abre Settings > API keys no Claude Console
- cria um workspace isolado pra ferramenta nova, longe do Default
- define teto de gasto mensal na aba Limits ANTES de testar
- gera a chave dedicada ali dentro
- e volta na página Usage depois de uns dias, filtrando por essa chave
Se o consumo bater com o que você fez, ótimo
Se não bater, você já sabe qual chave desativar, e o teto garante que o prejuízo tem tamanho
Melhor gastar uns minutinhos criando um workspace do que descobrir a conta no fim do mês…
até o próximo post!
Perguntas frequentes
Posso usar o token OAuth da minha assinatura Claude Pro ou Max em vez da chave de API numa extensão?
Não. Desde a atualização de documentação de 19/02/2026, a Anthropic deixa explícito que tokens OAuth das assinaturas Free, Pro e Max (prefixo sk-ant-oat01) não podem ser usados em ferramentas de terceiros nem no Agent SDK. Foi justamente essa mudança que empurrou as extensões a pedir a chave de API do Claude Console (sk-ant-api03-) em vez de pegar carona na sua assinatura.
O que acontece se eu colar minha chave de API do Claude numa ferramenta maliciosa?
A Anthropic compara a chave de API a um número de cartão de crédito: quem obtiver e usar a chave gera cobrança em nome do dono. O mecanismo é o mesmo visto nos plugins maliciosos do JetBrains Marketplace e nas extensões falsas Solidity Pro, que exfiltravam a chave salva nas configurações e a enviavam para servidores dos atacantes (no caso do JetBrains, as chaves levadas eram de OpenAI, DeepSeek e SiliconFlow).
Como sei se a chave que uma extensão está pedindo é mesmo uma chave de API do Claude?
Confira o prefixo antes de colar qualquer coisa. Chaves de API padrão criadas no Claude Console começam com sk-ant-api03-, enquanto tokens OAuth de assinatura usam sk-ant-oat01 e Admin API keys usam sk-ant-admin. Se o campo pede sk-ant-api03-, a ferramenta está pedindo acesso cobrado direto na sua conta de API.
Dá para desativar uma chave de API do Claude sem entrar no Claude Console?
Dá, mas só a desativação, não a criação. A Admin API permite listar as chaves da organização em GET /v1/organizations/api_keys e desativar uma chave específica via POST em /v1/organizations/api_keys/{api_key_id} com status inactive. Pra isso você precisa de uma Admin API key, com prefixo sk-ant-admin; já a criação de novas chaves só acontece pela interface do Console.
O suporte da Anthropic pode me pedir minha chave de API por chat ou e-mail?
Não. A própria Anthropic orienta nunca compartilhar a chave por chat, e-mail ou tickets, e isso vale até pra interação com o suporte oficial da Anthropic. Se alguém pedir sua chave por qualquer canal de mensagem, mesmo se dizendo Anthropic, é sinal de alerta.
Como acompanhar se uma chave de API do Claude está sendo usada de forma indevida?
A página Usage do Claude Console mostra o consumo detalhado por modelo, por data/hora e por chave de API, com seletores pra filtrar por uma chave específica. Essa tela fica visível pra quem tem papel Developer, Billing ou Admin, então acompanhar de perto a chave que você criou pra uma extensão nova é questão de entrar ali de tempos em tempos.
Formações
Formação Vibe Coding
Do Prompt ao Produto: Crie Software Real com IA
- 474 aulas
- 20 projetos
- 39h 27min
Blog | Mais populares
Como instalar Claude Code: guia completo para iniciantes
Aprenda como instalar Claude Code, autenticar sua conta e usar o /init para configurar seu projeto. Veja requisitos e métodos nativo, Homebrew e WinGet. Pra […]
Claude Code Preço: quanto custa, planos Pro vs Max e API
Conheça detalhadamente o Claude Code preço, incluindo os planos Pro e Max, opções gratuitas, e os valores da API para diferentes níveis de uso e […]
Claude Code preço: quanto custa e o que cada plano inclui em 2026
Claude Code preço não existe avulso: incluso no Pro (US$ 20/mês), Max 5x (US$ 100) e Max 20x (US$ 200). Veja o que cada plano libera e os limites.
