Kirjaudu sisään Ilmainen ikuisesti Aloita

Integrointiopas

Clavitor + Cursor

Cursorin agenttitila suorittaa komentorivikomentoja ja HTTP-kutsuja editorin sisältä. Osoita se Clavitor CLI:hin nimettyjä tunnistetietoja varten ja Clavitor-välityspalvelimeen läpinäkyvää API-todennusta varten – avaimet eivät koskaan pääse editorin muistiin tai keskusteluhistoriaasi.

Mitä Cursorin agentti näkee

Jaetut kentät

Agentti lukee nämä integroidun terminaalin kautta ottaakseen käyttöön, todentaakseen ja kutsuakseen API-rajapintoja.

  • API-avaimet (Anthropic, OpenAI, GitHub, AWS, Stripe...)
  • SSH-isäntän tunnistetiedot
  • Tietokantayhteyden merkkijonot
  • TOTP-siemenet – live 2FA-koodit pyydettäessä
  • Palvelutilin salasanat

Mitä agentti ei koskaan näe

Henkilökohtaiset kentät

Asiakaspuolen salaus sormenjäljellä, kasvoilla tai turva-avaimella. Palvelin tallentaa salatekstin. Ei avainta, ei pääsyä.

  • Luottokorttinumerot ja CVV
  • Passi ja viralliset henkilöllisyystodistukset
  • Palautuskoodit ja siemenlauseet
  • Sosiaaliturvatunnukset
  • Pankkitilin tiedot

Ei MCP:tä. Välityspalvelin ja CLI tekevät työn sen sijaan.

Cursor tukee MCP:tä työkalukutsuille – mutta Clavitor ei tarkoituksella toimita MCP-palvelinta. MCP paljastaa luetteloinnin (list, search, browse) agentille; agentin käyttöpinta on vain toiminnallisuus, ei koskaan luettelointia. CLI hakee sen, mihin agentti on nimetty, eikä mitään muuta. Välityspalvelin injektoi tunnistetiedot lähteviin pyyntöihin ilman, että agentti näkee niitä lainkaan.

Tämä on arkkitehtoninen valinta, ei puuttuva integraatio. Seuraavat kaksi mallia kattavat kaiken, mitä Cursor tarvitsee.

Määritys

Käynnistä Cursor terminaalista, jotta se perii HTTPS_PROXY- ja PATH-asetuksesi. macOS:ssä Finderista käynnistettävät graafiset käyttöliittymät ohittavat shellin rc-tiedostosi – käytä cursor . terminaalista tai aseta välityspalvelin LaunchAgentin kautta pysyvyyden varmistamiseksi.

1. Luo agentti

Avaa holvisi → AgentitLuo. Nimeä se "Cursor" ja valitse, mihin kohteisiin se voi päästä. Kopioi määritystunnus.

2. Alusta CLI

$ echo "$CLAVITOR_TOKEN" | clavitor-cli init

3. Käynnistä Cursor välityspalvelin aktiivisena

$ export HTTPS_PROXY=http://localhost:1983
$ cursor .

Malli 1 – Nimettyjä hakuja integroidun terminaalin kautta

Cursorin agentti voi kutsua mitä tahansa komentorivikomentoa. Kun se tarvitsee yhden tietyn arvon, se käynnistää komentorivin:

# In a script Cursor's agent generated:
key=$(clavitor-cli get "Anthropic API" --field key)
curl -H "x-api-key: $key" https://api.anthropic.com/v1/messages -d '{...}'

Muuttuja elää yhden lauseen ajan. Agentti ei näe key-muuttujaa määrityksen ja käytön välillä – ja tunnistetieto ei koskaan ilmesty keskusteluhistoriaan, koska Cursor ei heijasta laajennettuja arvoja takaisin keskusteluun.

Monen tunnistetiedon konfiguraatiotiedostoille käytä render:

$ clavitor-cli render app.config.json | myapp --config -

Malli 2 – Läpinäkyvä injektointi välityspalvelimen kautta

Kun HTTPS_PROXY on asetettu, agentti kirjoittaa viittauksen, välityspalvelin ratkaisee sen siirron aikana. Salainen tieto ei koskaan pääse agentin muistiin tai keskusteluun:

# Cursor's agent runs this verbatim
curl -H "Authorization: Bearer clavitor://OpenAI/key" \
  https://api.openai.com/v1/models

Agentti näkee clavitor://OpenAI/key omassa komentohistoriassaan. Siirtopyyntö lähtee todellisella sk-...-arvolla Authorization-otsikossa. Lokien raapijat, kaatumisjäljet ja cursor-historia ovat puhtaita.

Tämä on oikea malli, kun:

  • Agentti luo ad-hoc curl/HTTP-kutsuja istunnon aikana
  • Agentin kutsuma työkalu tekee omia HTTPS-kutsujaan
  • Haluat salaiset tiedot pois keskusteluikkunan konteksti-ikkunasta kokonaan

Cursor CLI (agenttitila skriptistä)

Cursor 1.x toimittaa erillisen CLI:n päättömille agenttiajoille. Sama HTTPS_PROXY-sääntö pätee – aseta se shelliin ennen käynnistystä:

$ export HTTPS_PROXY=http://localhost:1983
$ cursor-agent "deploy the latest tag to staging" --workspace ~/dev/myapp

Pitkäkestoisissa ajoissa agenttitunnuksen IP-sallittujen luettelo rajoittaa tunnistetietojen lukemisen isäntään, jossa agentti toimii. Jos ajoa yritetään muualta, holvi kieltäytyy.

Jokainen pääsy kirjataan

Auditloki kirjaa, mikä agentti käytti mitäkin tunnistetietoa, milloin ja mistä. Cursor-agentin toiminta merkitään erikseen ihmisen toiminnasta.

# TIME                 ACTION  ENTRY                  ACTOR
2026-03-08 10:23:14  read    anthropic              cli:cursor
2026-03-08 10:23:15  read    openai                 proxy:cursor
2026-03-08 11:45:02  read    github-deploy          cli:cursor
2026-03-08 14:12:33  render  -                      cli:cursor