如何上传含OpenAI API密钥的Python代码至GitHub,避免OpenAI封禁密钥
解决Streamlit部署OpenAI应用的密钥安全问题
问题根源
你将OpenAI API密钥硬编码到Python脚本并上传至GitHub,被OpenAI的安全检测机制识别,密钥被封禁,导致后续请求触发openai.error.AuthenticationError空消息错误。
修复步骤
- 移除代码中的硬编码密钥:打开你的Python脚本,删除诸如
openai.api_key = "你的密钥"这类直接写入密钥的代码。 - 本地用Streamlit Secrets管理密钥:
- 在项目根目录创建
.streamlit文件夹,内部新建secrets.toml文件 - 在
secrets.toml中写入:OPENAI_API_KEY = "你的真实API密钥" - 脚本中通过
st.secrets调用密钥,示例代码:import openai import streamlit as st openai.api_key = st.secrets["OPENAI_API_KEY"] - 将
.streamlit/secrets.toml添加到.gitignore文件,防止被上传到GitHub
- 在项目根目录创建
- Streamlit社区云配置密钥:
部署应用时,进入应用的设置页面,找到「Secrets」选项卡,粘贴OPENAI_API_KEY = "你的密钥"并保存 - 处理被封禁的密钥:登录OpenAI账号,进入API密钥管理页面,要么提交封禁密钥的恢复申请,要么直接生成新的API密钥替换使用
关键提醒
- 绝对不要将敏感密钥、密码等硬编码进代码后上传到公开代码仓库
- 第三方平台部署时,优先使用平台提供的环境变量或内置密钥管理功能
内容的提问来源于stack exchange,提问作者manoj rasika
相关产品推荐
相关产品推荐

