You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何上传含OpenAI API密钥的Python代码至GitHub,避免OpenAI封禁密钥

解决Streamlit部署OpenAI应用的密钥安全问题

问题根源

你将OpenAI API密钥硬编码到Python脚本并上传至GitHub,被OpenAI的安全检测机制识别,密钥被封禁,导致后续请求触发openai.error.AuthenticationError空消息错误。

修复步骤

  • 移除代码中的硬编码密钥:打开你的Python脚本,删除诸如openai.api_key = "你的密钥"这类直接写入密钥的代码。
  • 本地用Streamlit Secrets管理密钥:
    1. 在项目根目录创建.streamlit文件夹,内部新建secrets.toml文件
    2. 在secrets.toml中写入:OPENAI_API_KEY = "你的真实API密钥"
    3. 脚本中通过st.secrets调用密钥,示例代码:
      import openai
      import streamlit as st
      
      openai.api_key = st.secrets["OPENAI_API_KEY"]
      
    4. 将.streamlit/secrets.toml添加到.gitignore文件,防止被上传到GitHub
  • Streamlit社区云配置密钥:
    部署应用时,进入应用的设置页面,找到「Secrets」选项卡,粘贴OPENAI_API_KEY = "你的密钥"并保存
  • 处理被封禁的密钥:登录OpenAI账号,进入API密钥管理页面,要么提交封禁密钥的恢复申请,要么直接生成新的API密钥替换使用

关键提醒

  • 绝对不要将敏感密钥、密码等硬编码进代码后上传到公开代码仓库
  • 第三方平台部署时,优先使用平台提供的环境变量或内置密钥管理功能

内容的提问来源于stack exchange,提问作者manoj rasika

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.21 14:05:18