OpenClawでClaude Codeサブスクを使う仕組みとAPIキー推奨の理由
OpenClawなどサードパーティCLIがClaude Codeのサブスクリプションを使う仕組みと、共有自動化でAPIキーが推奨される理由を公式情報から確認します。
OpenClawはAnthropic以外のモデルにも対応するサードパーティ製のエージェントゲートウェイで、Claudeへの接続にAPIキー認証とClaude CLI認証の2経路を公式ドキュメントで案内しています。後者はClaude Codeのサブスクリプションログインをそのまま再利用する経路です。Anthropicの公式サポート記事も、Claude Agent SDKやclaude -p、サードパーティアプリ経由の利用がサブスクリプションの利用枠から差し引かれると明記しており、この経路は未文書化の抜け道ではなく双方のドキュメントが説明している仕組みです。ただし共有の自動化ではAPIキーの利用が推奨されています。
OpenClawでClaude Codeのサブスクを使う2つの経路
OpenClawがAnthropicのモデルへ接続する経路は、ANTHROPIC_API_KEYによる従量課金と、Claude CLIのネイティブログインを再利用する経路の2つです。前者は標準的なAPIアクセスで、後者はホスト上にインストール済みのclaude実行ファイルをそのまま呼び出します。
ネイティブ再利用を選ぶ場合、OpenClawはあらかじめそのホストでclaudeにログイン済みであることを前提にします。ログイン状態は次のコマンドで確認できます。
claude auth status --text
claude auth login
claude updateOpenClawの公式ドキュメントは、ネイティブ再利用のオンボーディング時にトークンを読み取ったり保存したりしないと明記しています。ログインとトークンの更新はClaude Code自身が握ったままで、OpenClaw側は秘密情報を含まない経路の目印だけを扱う設計です。
同じホストに複数のClaudeアカウントでログインしている場合、新規セッションは保存済みのアカウント順で選ばれます。一度セッションが確立すると、別のアカウントを選び直すか保存済みプロファイルを削除するまで、そのアカウントのまま継続します。個人用と検証用のアカウントを同じホストで併用している場合は、どちらが選ばれているかをclaude auth status --textで都度確認したほうが安全です。
サブスクリプションの利用枠はどこまで共有されるか
ネイティブ再利用も後述のsetup-tokenも、消費するのは同じサブスクリプションの利用枠です。Claude Agent SDK・claude -pコマンド・Agent SDK経由のサードパーティアプリの利用は、いずれもサブスクリプションの利用限度から差し引かれます。
この扱いには一度、発表された変更が一時停止された経緯があります。Agent SDK専用の月次クレジットを新設し、Agent SDK利用をサブスクリプションの通常枠から分離する変更が計画されていましたが、Anthropicは2026年6月15日付でこの更新を一時停止しました。結果として、Agent SDKとclaude -p、サードパーティアプリの利用は現在も通常のサブスクリプション利用枠から差し引かれる状態が続いています。OpenClawのようなサードパーティCLIからのネイティブ再利用も、この枠の中に含まれます。
共有される範囲はターミナルの外にも及びます。Pro・Maxプランの利用枠はVS CodeやJetBrains IDEなどClaude Codeの拡張機能でも共通で、ターミナルとIDEを両方使っていても消費先は1つです。Team・Enterpriseプランではメンバーごとのシート種別(Standard・Premium)に応じた枠があり、この枠はClaude本体のチャットやCoworkとも共有されます。OpenClawのネイティブ再利用でサブスクリプションを消費すると、同じ枠を対話的なClaude Code利用やCoworkと分け合うことになります。
認証方式ごとの制約と適性
OpenClawで選べる3つの認証方式は、課金の紐付け先・同一ホスト要件・できないことがそれぞれ異なります。
| 認証方式 | 課金の紐付け先 | 同一ホスト要件 | できないこと |
|---|---|---|---|
| Claude CLIネイティブ再利用 | 課金の紐付け先サブスクリプションの利用枠 | 同一ホスト要件あり(OpenClawとClaude CLIログインが同じホスト) | できないことホストを跨いだ利用 |
setup-token(CLAUDE_CODE_OAUTH_TOKEN) | 課金の紐付け先サブスクリプションの利用枠 | 同一ホスト要件なし(トークンを別ホストへ持ち出せる) | できないことRemote Controlの確立・claude.aiコネクタの取得 |
ANTHROPIC_API_KEY | 課金の紐付け先従量課金(pay-as-you-go) | 同一ホスト要件なし | できないことサブスクリプションに含まれる利用枠の消費 |
setup-tokenはclaude setup-tokenで発行する1年間有効なOAuthトークンです。発行時にブラウザーでの認可を求められ、トークンはその場に表示されるだけで保存されません。発行手順や失効時の対処など細部はClaude CodeでCI向け長期トークンを発行する方法にまとめています。
このトークンはモデルへのリクエストしか行えず、Remote Controlのセッション確立やclaude.aiコネクタの取得はできません。ホストを問わず使える代わりに、できることの範囲がネイティブ再利用より狭い設計です。
APIキーが推奨される理由
OpenClawの公式ドキュメントは、共有の本番自動化にはClaude CLIではなくAPIキーを使うよう案内しています。理由は課金の透明性だけではありません。
setup-tokenのAnthropicトークン認証は失効や取り消しの対象になり、OpenClaw側は新規セットアップでのAPIキー利用を勧めています。ネイティブ再利用はログインとトークンの更新をClaude Code自身が握ったままですが、いずれの経路でも認証が切れれば自動化は止まります。個人の実験や単独の自動化なら影響は小さくても、複数人が依存する自動化では認証が突然切れること自体が運用リスクになります。
もう一つの理由は消費先の分離です。ネイティブ再利用とsetup-tokenはいずれも個人のサブスクリプション利用枠を消費するため、共有の自動化を大量に走らせると、対話的なClaude Code利用や通常のClaudeでのやり取りに使える枠まで圧迫します。APIキーの従量課金はこの枠を消費しないため、個人の利用枠と自動化の消費を分離できます。自動化側の課金額に上限をかけたい場合はClaude Codeの--max-budget-usdでAPI課金額に上限を設けるが参考になります。
3つ目の理由はコストの可視化です。ネイティブ再利用はClaudeの排他的なリフレッシュ管理下にあるため、OpenClaw側はその利用枠の消費量をポーリングできません。一方、ANTHROPIC_ADMIN_KEYまたはANTHROPIC_ADMIN_API_KEYを設定すると、OpenClawの管理UI上で日次支出やトークン・キャッシュの集計、モデル別コストなど、Anthropicが実際に課金した金額を可視化できます。このコストデータはAnthropicのUsage and Cost APIから取得される実測値で、OpenClawがセッションの利用状況から推定する見積りコストとは別物です。両方を突き合わせれば、OpenClaw側の推定と実際の課金額のずれにも気づけます。sk-ant-adminで始まる認証情報をプロバイダー設定に登録しておけば、OpenClaw側がAdmin APIキーとして自動的に検出するため、追加の設定は不要です。複数人が使う共有自動化では、この実測データがあるかどうかで予算管理の精度が変わります。
Docker・組織ポリシーによる制約
ネイティブ再利用にはホスト条件だけでなく、実行環境や組織側の制約もあります。
OpenClawをDockerで動かす場合、コンテナのホームディレクトリを永続化してその中でclaudeにログインすれば、ネイティブ再利用は機能します。一方Podmanなど一部のコンテナ環境は、セットアップ時も実行時もホストの~/.claudeをマウントしないため、この経路自体が使えません。この場合はAPIキーを使うか、OpenClaw側でOAuthを管理する別プロバイダーを選ぶ必要があります。
組織側の制約もあります。claude.aiアカウントでの/login自体を組織のポリシーで無効化しているケースでは、ネイティブ再利用の前提となるログインそのものが成立しません。この状態の見分け方は組織がサブスクリプションアクセスを無効化 — Claude Codeのエラー対処にまとめています。
見落としやすい制約がもう一つあります。ホスト上にANTHROPIC_API_KEY環境変数が残っていると、Claude Codeはサブスクリプションより先にこのAPIキーで認証します。この状態ではサブスクリプションの利用枠ではなくAPIキーの従量課金が発生します。他のツール用に設定したANTHROPIC_API_KEYが同じホストに残っていると、OpenClaw側でネイティブ再利用を選んでいても、実際にはAPIキー経由の課金に切り替わってしまう点に注意が必要です。
第三者CLIでの再利用は想定された使い方か
この仕組みが示しているのは、Anthropicがサブスクリプションの利用範囲をAgent SDK経由のサードパーティアプリにまで広げつつ、規模の大きい自動化には別の課金経路を用意する切り分けです。個人のサブスクリプションを他のCLIから使う経路自体は、両者のドキュメントに明記されている想定内の使い方です。それでも共有の自動化を続ける場合、認証の失効リスクと利用枠の圧迫という2つの制約は残ります。
まとめ
OpenClawでClaude Codeのサブスクリプションを使う場合、ネイティブ再利用とsetup-tokenのどちらでも同じ利用枠を消費します。個人の実験や単独の自動化ならこの経路で十分ですが、複数人が依存する共有の自動化やCI環境では、APIキーなら認証の失効リスクと利用枠の圧迫を避けながら、個人の枠と分離して運用できます。setup-token自体の発行手順はClaude CodeでCI向け長期トークンを発行する方法にまとめています。