文档目录
点签 MCP/设置点签凭据环境变量
CREDENTIAL SETUP当前文档:测试环境

设置点签凭据环境变量

配置一次,Codex 或 Claude Code 就能从本机环境读取企业凭据。下面优先介绍 Windows 图形界面,不需要把真实密钥写进项目文件或聊天。

本页目录

Windows 图形界面:按这四步设置

下面两项都添加到当前账号的用户变量,不需要管理员权限。

1

打开环境变量窗口

在 Windows 搜索框输入“编辑系统环境变量”,打开后依次进入系统属性 → 高级 → 环境变量

2

添加 APP_ID

在上半部分“用户变量”中点“新建”。变量名填 DIANQIAN_APP_ID,变量值粘贴企业应用的 APP_ID。

3

添加 APP_SECRET

再次点“新建”。变量名填 DIANQIAN_APP_SECRET,变量值粘贴企业应用的 APP_SECRET。

4

保存并重开客户端

连续点“确定”关闭所有窗口,然后完全退出 Codex 或 VS Code,再重新打开。只关当前标签页不够。

不要截图或发送变量值

Windows 用户变量对当前登录账号可见,并不是加密保险箱。请只在自己可控的电脑和账号中设置; 公用电脑请使用公司批准的凭据管理方式。

确认客户端能读到,但不显示真实值

重开客户端后仍提示缺少凭据,可以在 PowerShell 运行下面的检查。它只回答“已加载”或“未加载”。

PowerShell 安全检查
if ([string]::IsNullOrWhiteSpace($env:DIANQIAN_APP_ID)) {
  "APP_ID 未加载"
} else {
  "APP_ID 已加载"
}

if ([string]::IsNullOrWhiteSpace($env:DIANQIAN_APP_SECRET)) {
  "APP_SECRET 未加载"
} else {
  "APP_SECRET 已加载"
}

如果显示“未加载”,请先确认变量名拼写,再完全退出并重新打开客户端。

macOS 与 Linux:终端备用方法

下面命令把凭据放在当前终端会话中,输入 Secret 时不会回显。终端关闭后变量随之消失, 适合临时接入或排查。

macOS(默认 zsh)

macOS
read -r "DIANQIAN_APP_ID?请输入点签 APP_ID:"
read -rs "DIANQIAN_APP_SECRET?请输入点签 APP_SECRET:"; echo
export DIANQIAN_APP_ID DIANQIAN_APP_SECRET

# 从当前终端启动 VS Code,Claude Code 会继承这两个变量
code .

Linux(bash)

Linux
read -r -p "请输入点签 APP_ID:" DIANQIAN_APP_ID
read -r -s -p "请输入点签 APP_SECRET:" DIANQIAN_APP_SECRET; echo
export DIANQIAN_APP_ID DIANQIAN_APP_SECRET

# 在同一终端继续启动 Claude Code 或其他客户端

如果需要长期保存,请使用公司批准的密钥管理方案。不要把真实 APP_SECRET 写进项目仓库、 Shell 脚本、聊天记录或截图。

更换或删除凭据

回到 Windows 的“环境变量”窗口,在用户变量中编辑或删除这两项,然后完全退出并重新打开客户端。 企业应用密钥已经轮换时,APP_SECRET 必须同步更新。