MCP Academy · Lektion

Konfiguration und Secrets über die Umgebung

Laden Sie Einstellungen, ohne Zugangsdaten fest zu codieren.

Lektion 2 von 413 Schritte

Konfiguration und Secrets über die Umgebung ist eine kostenlose MCP Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des MCP Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der MCP Academy-Kurs umfasst insgesamt 4 Lektionen.

Geheimnisse niemals fest einprogrammieren

Ein API-Schlüssel, der direkt in Ihren Code eingetragen ist, kann in dem Moment nach außen gelangen, in dem Sie ihn zu Git pushen. Halten Sie Geheimnisse vollständig aus Quelldateien heraus.

Die Umgebung enthält die Konfiguration

Der übliche Ort für Einstellungen ist die Umgebung. Ihr Server liest die Werte beim Start ein, statt sie in den Build einzubetten.

import os
api_key = os.environ["WEATHER_API_KEY"]

Gleicher Code, viele Umgebungen

Wenn Sie aus der Umgebung lesen, kann derselbe Build in Entwicklung, Staging und Produktion ausgeführt werden, indem Sie einfach die umgebenden Variablen austauschen.

Erforderliche und optionale Werte

Verwenden Sie für einen erforderlichen Wert den Indexzugriff, damit ein fehlender Schlüssel sofort einen Fehler verursacht, und für optionale Werte getenv mit einem Standardwert.

key = os.environ["DB_URL"]
timeout = int(os.getenv("TIMEOUT", "30"))

Konfiguration beim Start validieren

Prüfen Sie jede Einstellung, wenn der Server startet, nicht erst bei der ersten Anfrage. Brechen Sie frühzeitig mit einer klaren Meldung darüber ab, was fehlt.

In einer Settings-Klasse zentralisieren

Fassen Sie alle Werte in einem Settings-Objekt zusammen, damit der restliche Code übersichtliche Attribute statt verstreuter getenv-Aufrufe verwendet.

class Settings:
    db_url = os.environ["DB_URL"]
    timeout = int(os.getenv("TIMEOUT", "30"))

Pydantic Settings hilft dabei

Die Klasse BaseSettings liest Umgebungsvariablen ein, konvertiert Datentypen und validiert sie für Sie. So werden lose Zeichenketten zu einem geprüften Konfigurationsobjekt.

from pydantic_settings import BaseSettings
class Settings(BaseSettings):
    db_url: str
    timeout: int = 30

.env für die lokale Entwicklung verwenden

Eine lokale .env-Datei hält die Werte Ihres Rechners griffbereit. Sie muss jedoch von Git ignoriert werden, damit diese Werte niemals in das Repository gelangen.

DB_URL=postgres://localhost/dev
TIMEOUT=15

Geheimnisse niemals protokollieren

Wenn Sie zur Fehlersuche die Konfiguration ausgeben, maskieren Sie vertrauliche Felder. Ein Token in einer Protokollzeile ist genauso ungeschützt wie einer im Code.

Konfiguration injizieren, nicht danach suchen

Laden Sie die Einstellungen einmal und übergeben Sie sie über die Lebensdauer an Ihre Services. Vermeiden Sie es, tief im Code verstreut auf os.environ zuzugreifen.

Jede Variable dokumentieren

Führen Sie in einer Beispiel-.env.example jede Variable mit einem Kommentar auf. Neue Benutzer können die Datei kopieren und wissen genau, was sie eintragen müssen.

Kurze Überprüfung

Wie geben Sie Ihrem Server am sichersten einen API-Schlüssel?

Zusammenfassung: Konfiguration und Geheimnisse

Lesen Sie Einstellungen aus der Umgebung, validieren Sie sie beim Start, zentralisieren Sie sie in einem Settings-Objekt und committen oder protokollieren Sie niemals Geheimnisse. Als Nächstes: Idempotenz. 🔑

Kostenlos starten

Lerne Python mit einem KI-Tutor — kostenlos

Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.

Kurse
30
Lektionen
120

Häufig gestellte Fragen

Ist die Lektion „Konfiguration und Secrets über die Umgebung“ kostenlos?

Ja — der vollständige Text von „Konfiguration und Secrets über die Umgebung“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des MCP Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der MCP Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Konfiguration und Secrets über die Umgebung“?

Laden Sie Einstellungen, ohne Zugangsdaten fest zu codieren. Du übst MCP Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um MCP Academy zu starten?

Keine Vorkenntnisse erforderlich. MCP Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „Konfiguration und Secrets über die Umgebung“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser MCP Academy-Lektion Code schreiben und ausführen?

Ja. Jede MCP Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Geschichtete Serverarchitektur
  2. Konfiguration und Secrets über die Umgebung
  3. Idempotente Tools mit bewussten Seiteneffekten
  4. Tools und Schemas versionieren
← Zurück zu MCP Academy