AI-agenter
Hver agent. Scoped adgang.
Fuld audit trail.
Hver agent får sin egen token, sine egne scopes, sine egne rate limits. Boksen logger hver adgang til loginoplysninger. Agenter, der får adgang til for mange forskellige loginoplysninger, låses automatisk.
Sådan fungerer agentadgang
Din boks udsteder scoped tokens — hver token giver adgang til specifikke poster. Agenten kan hente det, den er tildelt adgang til, og kan ikke opdage det, den ikke er. Der er ingen agent-vendt endpoint, der returnerer en liste over loginoplysninger. Ingen søgning, ingen browsing, ingen opremsning.
Hver adgang logges med agentidentiteten, de loginoplysninger, der blev tilgået, tidsstemplet og kilde-IP'en. Rate limits håndhæver tre unikke loginoplysninger pr. minut og ti pr. time. En anden overtrædelse inden for to timer udløser en hård nedlukning — agenten fryses, indtil du låser den op med din hardwarenøgle.
# One-time setup — paste the scoped token at the prompt, or pipe it in $ echo "$CLAVITOR_TOKEN" | clavitor-cli init # The agent can now fetch credentials within its scope $ clavitor-cli get "GitHub Deploy" --field password $ clavitor-cli totp "GitHub" 847203 # Anything outside scope is refused $ clavitor-cli get "Stripe API" --field key clavitor-cli: CV-2041: Access denied.
Agentintegrationer
Claude Code
# One-time setup; the skill is installed on first init $ echo "$CLAVITOR_TOKEN" | clavitor-cli init # Claude Code can now: # "get me the AWS credentials" # "what's the GitHub deploy token?" # "store this API key as 'Stripe Prod'"
Den installerede skill håndhæver guardrails: én loginoplysning ad gangen, ingen bulk-opremsning, hemmeligheder ekkoes aldrig til samtaleoutput.
Codex (OpenAI)
# Codex uses the HTTPS proxy — no API key in the environment $ export HTTPS_PROXY=http://localhost:1983 $ codex
Proxyen løser clavitor://-referencer i udgående request-headere. Nøglen kommer aldrig ind i Codex' hukommelse eller logs.
OpenClaw
Erstat hardcodede API-nøgler i openclaw.json med boks-referencer:
{
"providers": {
"openrouter": {
"apiKey": "clavitor://OpenRouter API/key"
},
"fireworks": {
"apiKey": "clavitor://Fireworks.ai/key"
}
},
"channels": {
"discord": {
"accounts": {
"main": { "token": "clavitor://Discord Bot/token" }
}
}
}
}# Start with resolved config $ clavitor-cli render openclaw.json | openclaw start --config -
Hermes
# Initialize with a scoped token (stdin keeps the secret out of argv) $ echo "$CLAVITOR_TOKEN" | clavitor-cli init # Hermes resolves credentials via the CLI skill, # or through the proxy for API calls $ export HTTPS_PROXY=http://localhost:1983 $ hermes start
Cursor / Windsurf / Aider
Enhver agent, der kører shell-kommandoer. Tilføj til projektinstruktioner:
# "Use clavitor-cli to retrieve secrets. Never ask the user for passwords."
CrewAI / LangChain / AutoGen
import subprocess
def get_secret(name, field="password"):
return subprocess.check_output(
["clavitor-cli", "get", name, "--field", field]
).decode().strip()
# Use inline — don't store in a variable longer than needed
client = OpenAI(api_key=get_secret("OpenRouter API", "key"))n8n / Make / Zapier
Brug HTTPS-proxyen til HTTP-baserede integrationer — loginoplysninger løses transparent fra request-headere:
$ export HTTPS_PROXY=http://localhost:1983 $ curl -H "Authorization: Bearer clavitor://Stripe API/key" \ https://api.stripe.com/v1/charges
Multi-agent opsætninger
Kører du flere agenter på forskellige projekter? Opret en separat agent for hver. Hver agent får sin egen scope, sine egne rate limits, sin egen audit trail.
Arbejdsagent
Scoped til GitHub, AWS, Jira og Slack loginoplysninger
Personlig agent
Scoped til e-mail, sociale medier og cloud storage
Implementeringsagent
Scoped til SSH-nøgler, database loginoplysninger og API-tokens
Hver adgang logges
Auditloggen registrerer, hvilken agent der fik adgang til hvilke loginoplysninger, hvornår og hvorfra.
# TIME ACTION ENTRY ACTOR 2026-03-08 10:23:14 read github.com cli:claude-code 2026-03-08 10:23:15 fill github.com cli:claude-code 2026-03-08 11:45:02 read aws-production cli:deploy-agent 2026-03-08 14:12:33 ai_read openrouter.com cli:codex
Dine agenter bruger allerede loginoplysninger.
Begynd at beskytte dem.
Scoped tokens. Per-agent audit. Automatisk nedlukning. Boksen er på afstand — dine agenter kalder en snæver API, de holder aldrig nøglerne.