必须将密钥配置为系统环境变量以保障安全,推荐使用跨平台持久化方式:项目根目录建.env文件写入键值对,并用python-dotenv加载,同时确保.gitignore包含.env防止密钥泄露。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

要在本地开发环境中安全使用腾讯混元API,必须将密钥配置为系统环境变量,避免硬编码在代码里导致泄露风险。
Linux/macOS终端临时设置
打开终端,执行以下命令(注意替换为你真实的SecretId和SecretKey):
BASH复制
export TENCENT_SECRET_ID="your_secret_id_here"
export TENCENT_SECRET_KEY="your_secret_key_here"
该方式仅对当前终端会话生效,关闭窗口即失效。适合快速测试,但不适用于长期开发或脚本自动化。
Windows PowerShell临时设置
以管理员身份打开PowerShell,运行:
PowerShell复制
$env:TENCENT_SECRET_ID="your_secret_id_here"
$env:TENCENT_SECRET_KEY="your_secret_key_here"
同样只在当前PowerShell窗口中有效。若需全局生效,请改用系统属性面板设置——但请务必确认当前用户权限可控,【切勿在共享电脑或远程桌面中用此方式设置敏感密钥】。
跨平台持久化配置(推荐)
第一步:在项目根目录创建名为 .env 的纯文本文件
第二步:向文件中写入两行内容(每行一个键值对,无空格、无引号):
TENCENT_SECRET_ID=your_actual_secret_id
TENCENT_SECRET_KEY=your_actual_secret_key
第三步:在Python代码中使用 python-dotenv 加载:
pip install python-dotenv
然后在主程序开头添加:
from dotenv import load_dotenv
load_dotenv()
这一步确保密钥只被当前项目读取,且不会随代码提交到Git仓库——前提是你的 .gitignore 文件已包含 .env 行。若未配置,【立刻补上,否则密钥可能被意外上传】。


















