AI एजेंट
हर एजेंट। स्कोप्ड एक्सेस।
पूर्ण ऑडिट ट्रेल।
प्रत्येक एजेंट को अपना टोकन, अपने स्कोप्स और अपनी रेट लिमिट मिलती है। वॉल्ट हर क्रेडेंशियल एक्सेस को लॉग करता है। बहुत अधिक अलग-अलग क्रेडेंशियल एक्सेस करने वाले एजेंट स्वचालित रूप से लॉक हो जाते हैं।
एजेंट एक्सेस कैसे काम करता है
आपका वॉल्ट स्कोप्ड टोकन जारी करता है — प्रत्येक टोकन विशिष्ट प्रविष्टियों तक एक्सेस प्रदान करता है। एजेंट केवल वही प्राप्त कर सकता है जिसके लिए उसे अधिकृत किया गया है, और जिसे नहीं, उसे खोज नहीं सकता। क्रेडेंशियल की सूची लौटाने वाला कोई एजेंट-फेसिंग एंडपॉइंट नहीं है। न कोई खोज, न ब्राउज़, न एन्यूमरेट।
हर एक्सेस को एजेंट की पहचान, एक्सेस किए गए क्रेडेंशियल, टाइमस्टैम्प और सोर्स IP के साथ लॉग किया जाता है। रेट लिमिट प्रति मिनट तीन विशिष्ट क्रेडेंशियल और प्रति घंटे दस को लागू करती है। दो घंटे के भीतर दूसरा उल्लंघन हार्ड लॉकडाउन ट्रिगर करता है — एजेंट तब तक फ्रीज़ रहता है जब तक आप इसे अपनी हार्डवेयर कुंजी से अनलॉक नहीं कर देते।
# One-time setup — paste the scoped token at the prompt, or pipe it in $ echo "$CLAVITOR_TOKEN" | clavitor-cli init # The agent can now fetch credentials within its scope $ clavitor-cli get "GitHub Deploy" --field password $ clavitor-cli totp "GitHub" 847203 # Anything outside scope is refused $ clavitor-cli get "Stripe API" --field key clavitor-cli: CV-2041: Access denied.
एजेंट इंटीग्रेशन
Claude Code
# One-time setup; the skill is installed on first init $ echo "$CLAVITOR_TOKEN" | clavitor-cli init # Claude Code can now: # "get me the AWS credentials" # "what's the GitHub deploy token?" # "store this API key as 'Stripe Prod'"
इंस्टॉल किया गया स्किल गार्ड्रेल्स लागू करता है: एक बार में एक क्रेडेंशियल, कोई बल्क एन्यूमरेशन नहीं, और सीक्रेट कभी भी कन्वर्सेशन आउटपुट में इको नहीं होते।
Codex (OpenAI)
# Codex uses the HTTPS proxy — no API key in the environment $ export HTTPS_PROXY=http://localhost:1983 $ codex
प्रॉक्सी आउटबाउंड रिक्वेस्ट हेडर में clavitor:// रेफरेंस को रिज़ॉल्व करता है। कुंजी कभी भी Codex की मेमोरी या लॉग में प्रवेश नहीं करती है।
OpenClaw
openclaw.json में हार्डकोडेड API कुंजियों को वॉल्ट रेफरेंस से बदलें:
{
"providers": {
"openrouter": {
"apiKey": "clavitor://OpenRouter API/key"
},
"fireworks": {
"apiKey": "clavitor://Fireworks.ai/key"
}
},
"channels": {
"discord": {
"accounts": {
"main": { "token": "clavitor://Discord Bot/token" }
}
}
}
}# Start with resolved config $ clavitor-cli render openclaw.json | openclaw start --config -
Hermes
# Initialize with a scoped token (stdin keeps the secret out of argv) $ echo "$CLAVITOR_TOKEN" | clavitor-cli init # Hermes resolves credentials via the CLI skill, # or through the proxy for API calls $ export HTTPS_PROXY=http://localhost:1983 $ hermes start
Cursor / Windsurf / Aider
शेल कमांड चलाने वाला कोई भी एजेंट। प्रोजेक्ट निर्देशों में जोड़ें:
# "Use clavitor-cli to retrieve secrets. Never ask the user for passwords."
CrewAI / LangChain / AutoGen
import subprocess
def get_secret(name, field="password"):
return subprocess.check_output(
["clavitor-cli", "get", name, "--field", field]
).decode().strip()
# Use inline — don't store in a variable longer than needed
client = OpenAI(api_key=get_secret("OpenRouter API", "key"))n8n / Make / Zapier
HTTP-आधारित इंटीग्रेशन के लिए HTTPS प्रॉक्सी का उपयोग करें — क्रेडेंशियल रिक्वेस्ट हेडर से पारदर्शी रूप से रिज़ॉल्व होते हैं:
$ export HTTPS_PROXY=http://localhost:1983 $ curl -H "Authorization: Bearer clavitor://Stripe API/key" \ https://api.stripe.com/v1/charges
मल्टी-एजेंट सेटअप
अलग-अलग प्रोजेक्ट्स पर कई एजेंट चला रहे हैं? प्रत्येक के लिए एक अलग एजेंट बनाएं। हर एजेंट को अपना स्कोप, अपनी रेट लिमिट और अपना ऑडिट ट्रेल मिलता है।
वर्क एजेंट
GitHub, AWS, Jira और Slack क्रेडेंशियल तक स्कोप्ड
पर्सनल एजेंट
ईमेल, सोशल मीडिया और क्लाउड स्टोरेज तक स्कोप्ड
डिप्लॉय एजेंट
SSH कुंजियों, डेटाबेस क्रेडेंशियल और API टोकन तक स्कोप्ड
हर एक्सेस लॉग किया जाता है
ऑडिट लॉग रिकॉर्ड करता है कि किस एजेंट ने किस क्रेडेंशियल को कब और कहाँ से एक्सेस किया।
# TIME ACTION ENTRY ACTOR 2026-03-08 10:23:14 read github.com cli:claude-code 2026-03-08 10:23:15 fill github.com cli:claude-code 2026-03-08 11:45:02 read aws-production cli:deploy-agent 2026-03-08 14:12:33 ai_read openrouter.com cli:codex
आपके एजेंट पहले से ही क्रेडेंशियल का उपयोग कर रहे हैं।
उन्हें सुरक्षित करना शुरू करें।
स्कोप्ड टोकन। प्रति-एजेंट ऑडिट। स्वचालित लॉकडाउन। वॉल्ट दूर स्थित है — आपके एजेंट एक सीमित API को कॉल करते हैं, वे कभी भी कुंजियाँ अपने पास नहीं रखते।