Claude Code: как проверить подписку и API ключ
Узнайте, какие учетные данные использует сессия Claude Code. Подписка Claude Pro и баланс API оплачиваются раздельно. Используйте команду claude status для проверки.
Какие учетные данные использует ваша сессия Claude Code?
Вход в Claude Code осуществляется одним из двух способов. Вы авторизуетесь с помощью подписки Claude от claude.ai или проходите аутентификацию через организацию в Anthropic Console, которая тарифицирует каждый токен согласно балансу API (интерфейса прикладного программирования) этой организации. Выполните /status во время активной сессии, чтобы узнать, какой способ используется: на вкладке Status отображается строка Login method для учетной записи, через которую вы вошли, а при использовании ключа API дополнительно появляется строка API key.
Вопрос о том, покрывается ли использование инструмента вашим тарифным планом, рассматривается отдельно в входит ли Claude Code в подписку Claude Pro, а технические аспекты работы ключей с API Claude описаны в как работает аутентификация в API Claude. Ниже приведена информация, которую не охватывают эти два раздела: какие именно учетные данные выбрала сессия и как их изменить.
Описанное ниже поведение основано на документации по аутентификации Claude Code от Anthropic, прочитанной 31 августа 2026 года. Claude Code выпускается часто, и для многих из этих функций указана минимально необходимая версия, поэтому выполните claude --version, прежде чем делать вывод о неисправности вашей машины.
Две учетные записи с общим адресом электронной почты
Учетная запись claude.ai и учетная запись Claude Console на платформе platform.claude.com — это разные учетные записи. Они могут использовать один и тот же адрес электронной почты, оставаясь при этом отдельными данными для входа с разными балансами в разных организациях. Создание одной учетной записи не приводит к созданию другой. Оплата плана Max не пополняет баланс организации в Console, а пополнение баланса организации в Console никак не влияет на ваш план подписки.
Балансы различаются из-за разных моделей биллинга. Учетная запись с подпиской использует лимиты вашего плана, которые обновляются в рамках скользящего пятичасового окна и еженедельного окна; этот лимит является общим для использования Claude в веб-интерфейсе. Учетные данные Console тарифицируются по количеству токенов для организации, а актуальные данные о расходах отображаются на странице использования Console. О том, во сколько обходится эта разница при реальной работе, рассказывается в разделе оплата за токены против оплаты подписки.
Один из типов учетных записей вообще не поддерживает вариант с подпиской. Anthropic классифицирует учетные записи, с помощью которых можно войти в систему, как подписку Pro или Max, место в Claude for Teams или Enterprise, учетную запись Claude Console и облачного провайдера. Бесплатная учетная запись claude.ai в этот список не входит, поэтому у пользователя бесплатного плана нет учетных данных подписки для входа, а возможности, описанные в разделе что включает и не включает бесплатный уровень Claude, не распространяются на инструменты командной строки. Единственный оставшийся путь — организация в Console с API-кредитами, что представляет собой платный аккаунт иного типа.
Вариант первый: вход с использованием подписки Claude
Запустите claude в директории проекта. При первом запуске откроется окно браузера для входа в учетную запись claude.ai, к которой привязан ваш тарифный план.
claudeПри работе на сервере процесс отличается. Если браузер не открылся автоматически, нажмите c, чтобы скопировать URL для входа в буфер обмена, и вставьте его в браузер на локальной машине. Если после этого в браузере отобразится код для входа вместо перенаправления обратно в терминал, вставьте этот код в ответ на запрос в терминале. Второй вариант — стандартное поведение при работе через SSH (secure shell), в WSL2 и внутри контейнеров, так как браузер не имеет доступа к локальному callback-серверу, запущенному Claude Code на удаленной машине.
После завершения входа проверьте статус, вместо того чтобы предполагать успешное выполнение. Начните сессию и выполните /status. На вкладке Status будут указаны метод входа, а также организация и адрес электронной почты, которые были сохранены. /login позволяет повторить процесс для другой учетной записи, а /logout удаляет сохраненные учетные данные. Выход из системы также сбрасывает состояние первичной настройки, поэтому при следующем запуске claude вам снова будет предложено пройти процесс адаптации.
Важно знать, где хранятся учетные данные, если вы пересобираете сервер или передаете его другому пользователю:
- Linux:
~/.claude/.credentials.json, права доступа0600. - macOS: зашифрованная Keychain. Если Keychain отклоняет запись (что происходит, когда она заблокирована в SSH-сессии), Claude Code переключается на использование того же файла
0600. - Windows:
%USERPROFILE%\.claude\.credentials.json, доступ ограничен вашим пользователем через настройки прав доступа директории профиля. - Любая платформа с установленной переменной
CLAUDE_CONFIG_DIR: файл перемещается в эту директорию, а запись в Keychain macOS привязывается к ней, поэтому сессия, запущенная с другим значениемCLAUDE_CONFIG_DIR, будет считывать другие учетные данные.
Claude Code управляет этим файлом с помощью /login и /logout. Ручное редактирование файла не является поддерживаемым способом переключения между учетными записями.
Путь второй: аутентификация через организацию в Console
Доступ к Console начинается с администратора. Он отправляет вам приглашение из Console в разделе Settings, затем Members, затем Invite. Администратор также назначает роль: роль Claude Code позволяет создавать только API-ключи для Claude Code, тогда как роль Developer позволяет создавать любые ключи. Затем вы выбираете учетную запись Anthropic Console в приглашении /login.
Начиная с Claude Code v2.1.242, существует два способа работы с Console, и они сохраняют разные данные. Вход через учетную запись Console сохраняет OAuth-токен (open authorisation) из браузерной сессии и записывает его как профиль Anthropic, не создавая при этом API-ключ. Claude Code самостоятельно обновляет этот токен, и если обновление завершается с ошибкой, запросы перестают работать до повторного входа. Создание API-ключа, который в приглашении помечен как legacy, генерирует ключ Console и сохраняет его вместе с другими вашими учетными данными. Статический ключ не требует обновления, поэтому он продолжает работать, пока его не отзовут. Это полезно для сервера сборки, но создает риски безопасности на ноутбуке.
Отмените установку ANTHROPIC_API_KEY перед началом входа в Console без использования ключа. Если эта переменная установлена, Claude Code полностью пропускает приглашение для входа и вместо этого просит подтвердить найденный ключ.
Выбор есть не всегда. Claude Code создает ключ без запроса, если сессия запущена в облачной среде, если в любом файле настроек задан forceLoginOrgUUID или зафиксирован forceLoginMethod на значении "claudeai" или "console", либо если на машине существует управляемый источник настроек, который Claude Code не может прочитать. Это решения администратора, поэтому, если опция входа без ключа вам недоступна, обратитесь к тому, кто управляет парком машин. /status также выводит строку Setting sources с перечислением всех файлов настроек, загруженных сессией, и указывает управляемый источник, если он к вам применяется.
При первой аутентификации Claude Code в организации Console, Console создает для него рабочее пространство с названием "Claude Code". Это рабочее пространство нужно для того, чтобы расходы Claude Code отслеживались в одном месте, и вы не можете создавать API-ключи внутри него.
Почему ANTHROPIC_API_KEY имеет приоритет после входа в систему
Claude Code не запрашивает, какие учетные данные вы предпочитаете использовать. Он проверяет источники в фиксированном порядке и выбирает первый найденный. Согласно документации от августа 2026 года, этот порядок следующий:
- Учетные данные облачного провайдера, если установлены
CLAUDE_CODE_USE_BEDROCK,CLAUDE_CODE_USE_VERTEXилиCLAUDE_CODE_USE_FOUNDRY. ANTHROPIC_AUTH_TOKEN, передаваемый в заголовкеAuthorization: Bearerдля шлюзов, использующих аутентификацию через bearer tokens.ANTHROPIC_API_KEY, передаваемый в заголовкеX-Api-Key.- Вывод скрипта
apiKeyHelper, указанного в файле настроек. CLAUDE_CODE_OAUTH_TOKEN, долгоживущий токен изclaude setup-token.- Учетные данные профиля Anthropic и федерации.
- Учетные данные подписки, записанные
/login.
Ваш логин подписки находится в конце списка. Таким образом, ANTHROPIC_API_KEY, экспортированный в любой части окружения процесса, имеет приоритет над учетной записью, под которой вы вошли. В результате сессия тарифицируется организацией в Console, хотя вы полагаете, что используете свой личный план. Это не ошибка. Порядок работает согласно документации, поэтому система не выдает предупреждений.
Две детали позволяют легко упустить это из виду. В интерактивной сессии Claude Code один раз спрашивает, использовать ли найденный ключ, и запоминает ваш ответ, поэтому выбор, сделанный месяц назад, применяется и сегодня. В неинтерактивном режиме с -p запрос отсутствует вовсе, и ключ используется всегда, если он присутствует. -p — это режим, в котором работают cron-задачи или шаги CI (непрерывной интеграции), поэтому именно в автоматизированных процессах использование неверных учетных данных дольше всего остается незамеченным.
Внутри сессии есть быстрая визуальная проверка. Пока установлен ANTHROPIC_API_KEY, в /config отображается переключатель "Use custom API key". Этот переключатель существует только при установленной переменной, поэтому его отсутствие означает, что окружение чистое.
Поиск забытого ключа на сервере
Экспортированный ключ может сохраняться в большем количестве мест, чем просто профиль оболочки:
~/.bashrc,~/.bash_profile,~/.profileили~/.zshrc, которые считываются при каждом входе в систему.- Юнит systemd через
Environment=илиEnvironmentFile=для любого процесса, который вы запускаете как службу. - Сервер tmux, который хранит копию окружения, с которым он был запущен. Панель, которую вы открываете сегодня, может унаследовать переменную, удаленную из вашего профиля на прошлой неделе, так как сервер работает с момента, предшествующего внесению изменений.
- Образ контейнера или определение CI-задачи, где переменная задана вне любого файла, который можно прочитать из оболочки.
- Блок
envв файле настроек Claude Code, который является обычным ключом настроек и подчиняется стандартному приоритету конфигурации.
Проверьте их, прежде чем предпринимать что-либо еще:
[ -n "$ANTHROPIC_API_KEY" ] && echo "ANTHROPIC_API_KEY is set" || echo "not set"
env | grep -E '^(ANTHROPIC_|CLAUDE_CODE_)' | cut -d= -f1
grep -n 'ANTHROPIC_API_KEY' ~/.bashrc ~/.bash_profile ~/.profile ~/.zshrc 2>/dev/null
tmux show-environment 2>/dev/null | grep ANTHROPIC
grep -n 'ANTHROPIC_API_KEY\|apiKeyHelper' ~/.claude/settings.json .claude/settings.json .claude/settings.local.json 2>/dev/nullВторая команда специально использует конвейер с cut, чтобы выводить имена переменных, не отображая секретные значения на экране, который вы можете демонстрировать или записывать. Первая команда решает вопрос: если она подтверждает, что переменная установлена, то следующая claude, запущенная из этой оболочки, будет использовать этот ключ. Отсутствие вывода от всех пяти команд означает, что учетные данные в окружении отсутствуют, поэтому сессия, запущенная здесь, будет использовать ваши учетные данные /login.
Добавьте systemctl cat your-unit.service | grep -i environment для любой службы, запускающей Claude Code, так как файл юнита устанавливает собственное окружение и никогда не считывает ваш профиль оболочки.
Переключение сессии между учетными данными
Чтобы вернуться к своей подписке:
unset ANTHROPIC_API_KEY
[ -n "$ANTHROPIC_API_KEY" ] && echo "still set" || echo "clear"
claudeДождитесь clear, затем выполните /status в новой сессии и убедитесь, что строка API key исчезла. Удаление переменной в оболочке никак не влияет на уже запущенный процесс Claude Code, так как процесс сохраняет окружение, с которым был запущен. Перезапустите сессию.
Затем удалите команду export из файла, в котором она была задана, иначе при следующем входе в систему она будет применена снова. Внутри tmux команда tmux set-environment -u ANTHROPIC_API_KEY очищает переменную для панелей, открытых после этого момента в рамках сессии, в то время как уже открытые панели сохраняют свою копию.
Чтобы переключиться в обратном направлении, установите ANTHROPIC_API_KEY в окружении или выполните /login и выберите учетную запись Console. Чтобы полностью удалить сохраненные данные входа, выполните /logout. После входа в Console без ключа команда /logout удаляет и отзывает учетные данные, созданные в процессе этого входа.
Если /status по-прежнему показывает не то, что вы ожидаете, выполните claude doctor. Эта команда выводит список записей настроек, которые Claude Code отклонил; это позволяет обнаружить файл настроек, который не прошел синтаксический анализ и поэтому не был применен.
Аутентификация без использования браузера
claude setup-token открывает тот же процесс авторизации в браузере, что и /login, и выводит в терминал OAuth-токен со сроком действия один год.
claude setup-tokenТокен нигде не сохраняется, поэтому скопируйте его сразу после появления. Установите его в качестве переменной CLAUDE_CODE_OAUTH_TOKEN на машине, где он необходим. Токен проходит аутентификацию через вашу подписку, поэтому требуется тарифный план Pro, Max, Team или Enterprise; он позволяет выполнять только запросы к моделям. Режим Bare не считывает этот токен, поэтому для скрипта, использующего --bare, потребуется ANTHROPIC_API_KEY или apiKeyHelper.
Здесь также важен приоритет настроек. Если CLAUDE_CODE_OAUTH_TOKEN прописана в профиле оболочки, выполнение /login переключит текущую сессию на новый логин, а каждая новая сессия будет считывать переменную до тех пор, пока вы её не удалите.
Если ваша организация использует инференс через Amazon Bedrock, Google Cloud или Microsoft Foundry, эти учетные данные имеют наивысший приоритет, и вход через браузер не выполняется вовсе. Настройка этого процесса — отдельная задача, описанная в запуске Claude Code через Bedrock или Vertex.
Длительные сессии на VPS (виртуальном выделенном сервере) — это место, где подобные проблемы возникают чаще всего, так как оболочка, в которой был запущен процесс, могла быть настроена несколько месяцев назад и с тех пор ни разу не перезапускалась. В запуске Claude Code на VPS внутри tmux рассматриваются аспекты настройки таких сессий.
Проверка фактического расхода по учетным данным
При входе в подписку /usage отображает индикаторы использования вашего тарифного плана и детализацию того, что именно расходует лимиты. Сумма в долларах в блоке Session вычисляется локально на основе количества токенов по прейскуранту, поэтому рассматривайте её как оценочное значение для пользователей API, а не как счет к оплате. Подписчикам следует ориентироваться на индикаторы, а не на денежные показатели.
Для учетных данных Console важные цифры находятся в самой Console: страница использования для контроля расходов и панель управления Claude Code для данных по каждому участнику. Никакие данные, выведенные в вашем терминале, не являются официальными для выставления счетов.
Если индикаторы плана не меняются во время работы, значит, приоритет имеют учетные данные окружения. Этот единственный признак — самый надежный индикатор того, что используются не те учетные данные, а отслеживание расходов сессии Claude Code позволяет изучить этот вопрос подробнее. Если индикаторы сначала меняются, а затем останавливаются, значит, вы достигли лимита плана, о чем подробно рассказано в разделе как работают лимиты использования Claude и окна сброса.
Режимы сбоев и диагностика
Все работает, но использование плана не меняется. Действуют учетные данные среды. /status показывает строку API key, а проверка оболочки выше подтверждает наличие переменной.
Запросы завершаются ошибкой, хотя подписка активна. Ключ, принадлежащий отключенной или просроченной организации Console, имеет приоритет над вашими данными для входа. Выполните unset ANTHROPIC_API_KEY, начните новый сеанс и снова проверьте /status.
Предупреждение при запуске о том, что срок действия входа истекает. В последних версиях выводится предупреждение, если срок действия учетных данных /login составляет менее трех дней, а /status затем показывает строку входа в состоянии истечения срока действия с сохраненными данными организации и адресом электронной почты. Выполните /login для продления. Предупреждение не блокирует запросы, поэтому его легко игнорировать, пока автоматизированный сеанс не перестанет выполнять задачи.
Медленная работа или сбой apiKeyHelper. Claude Code по умолчанию перезапускает вспомогательный процесс каждые пять минут (это значение можно настроить с помощью CLAUDE_CODE_API_KEY_HELPER_TTL_MS) и отображает уведомление в строке приглашения, если выполнение занимает более десяти секунд. Если вспомогательный процесс не возвращает ключ (из-за ошибки или превышения времени ожидания), запросы будут завершаться сбоем в течение трех попыток.
Верные учетные данные, неверная организация. Один адрес электронной почты может принадлежать двум организациям. /status указывает название организации, в которой была пройдена аутентификация, поэтому читайте эту строку, а не полагайтесь на предположения о том, в какую организацию вы попали.
FAQ
Как узнать, какая учетная запись используется Claude Code в данный момент?
Выполните /status в сессии. На вкладке Status отображается строка Login method с учетной записью, под которой вы вошли, и добавляется строка API key, если учетные данные предоставляются через API key. Строка Profile заменяет строку входа, если выбран профиль Anthropic или федеративные учетные данные. Вне сессии проверка переменной ANTHROPIC_API_KEY в вашей оболочке покажет, существуют ли учетные данные среды, которые имеют приоритет над вашим входом.
Почему моя подписка Claude Pro или Max игнорируется?
Потому что учетные данные среды имеют более высокий приоритет. Claude Code использует первые найденные учетные данные в фиксированном порядке, а учетные данные подписки /login находятся в самом конце, после переменных облачных провайдеров: ANTHROPIC_AUTH_TOKEN, ANTHROPIC_API_KEY, apiKeyHelper и CLAUDE_CODE_OAUTH_TOKEN. Выполните unset ANTHROPIC_API_KEY, начните новую сессию и подтвердите с помощью /status. Затем удалите команду export из профиля оболочки, systemd unit, окружения tmux или определения контейнера, где она была задана, иначе она вернется при следующем входе в систему.
Можно ли использовать Claude Code с бесплатной учетной записью Claude?
Нет. Типы учетных записей, которые Anthropic поддерживает для входа: подписка Pro или Max, место в Claude for Teams или Enterprise, учетная запись Claude Console и облачный провайдер. Бесплатная учетная запись claude.ai не входит в этот список, поэтому для нее нет учетных данных подписки, которые можно было бы сохранить. Платная альтернатива подписке — это организация в Claude Console с API credit, где оплата производится за токен; это отдельная учетная запись, даже если она привязана к тому же адресу электронной почты.
Имеют ли моя учетная запись claude.ai и учетная запись Console общий баланс?
Нет. Это разные учетные записи с разной биллинговой системой, даже если они используют один и тот же адрес электронной почты. Использование подписки расходует лимиты вашего плана, которые являются общими с веб-версией Claude и обновляются в течение пятичасового скользящего окна и еженедельного периода. Использование Console оплачивается за токен для организации и отображается на странице использования Console. Пополнение баланса одной учетной записи никак не влияет на другую.
Как аутентифицировать Claude Code на headless-сервере?
Есть два варианта. Запустите claude через SSH и завершите вход в браузере на своем локальном компьютере: нажмите c, чтобы скопировать URL, войдите в систему, а затем вставьте код обратно в терминал, если браузер отобразит его вместо автоматического перенаправления. Либо запустите claude setup-token на компьютере, где есть браузер, скопируйте полученный годовой токен и установите его как CLAUDE_CODE_OAUTH_TOKEN на сервере. Этот токен требует наличия плана Pro, Max, Team или Enterprise и позволяет выполнять только запросы к моделям, поэтому для скрипта, использующего --bare, потребуется API key или apiKeyHelper.