इंटीग्रेशन गाइड
Clavitor + OpenAI Codex
अपने Codex एजेंट को क्रेडेंशियल और 2FA कोड तक पहुँच दें — कार्ड नंबर, पासपोर्ट या रिकवरी कोड को उजागर किए बिना।
आपका एजेंट क्या देखता है
साझा फ़ील्ड
आपका एजेंट आपको कोड करने, डिप्लॉय करने और प्रमाणित करने में मदद करने के लिए इन्हें पढ़ता है।
- API कुंजियाँ (GitHub, AWS, Stripe, OpenAI...)
- SSH होस्ट क्रेडेंशियल
- डेटाबेस कनेक्शन स्ट्रिंग
- TOTP सीड — माँग पर लाइव 2FA कोड
- सर्विस अकाउंट पासवर्ड
आपका एजेंट कभी क्या नहीं देखता
व्यक्तिगत फ़ील्ड
आपके फिंगरप्रिंट, चेहरे या सिक्योरिटी कुंजी के साथ क्लाइंट-साइड एन्क्रिप्टेड। सर्वर सिफरटेक्स्ट स्टोर करता है। कोई कुंजी नहीं, तो कोई पहुँच नहीं।
- क्रेडिट कार्ड नंबर और CVV
- पासपोर्ट और सरकारी ID
- रिकवरी कोड और सीड फ्रेज़
- सोशल सिक्योरिटी नंबर
- बैंक अकाउंट विवरण
सेटअप
एक एजेंट बनाएँ, उस मशीन पर CLI इनिशियलाइज़ करें जहाँ Codex चलता है।
1. एक एजेंट बनाएँ
अपना वॉल्ट खोलें -> Agents -> Create। इसका नाम "Codex" रखें और चुनें कि यह किन प्रविष्टियों को एक्सेस कर सकता है। सेटअप टोकन कॉपी करें।
2. CLI इनिशियलाइज़ करें
$ echo "$CLAVITOR_TOKEN" | clavitor-cli init
3. प्रॉक्सी के साथ चलाएँ
Codex को Clavitor प्रॉक्सी पर पॉइंट करें। क्रेडेंशियल API कॉल में पारदर्शी रूप से इंजेक्ट किए जाते हैं — एन्वायरनमेंट में कोई कुंजी नहीं।
$ export HTTPS_PROXY=http://localhost:1983 $ codex
CLI और प्रॉक्सी — डिज़ाइन के अनुसार, कोई REST या MCP नहीं
एजेंट सर्फेस केवल क्षमता प्रदान करता है, कभी भी सूचीकरण नहीं। Codex CLI के ज़रिए नाम से या HTTPS प्रॉक्सी के ज़रिए पारदर्शी रूप से क्रेडेंशियल प्राप्त करता है। कोई एजेंट-फेसिंग लिस्ट, सर्च, ब्राउज़ या डिस्कवर एंडपॉइंट नहीं है — यह एक सुविचारित आर्किटेक्चरल विकल्प है, न कि कोई छूटी हुई सुविधा।
CLI — एक बार में एक मान
$ clavitor-cli get "GitHub" --field password $ clavitor-cli totp "GitHub" $ clavitor-cli render app.config.json
प्रॉक्सी — पारदर्शी इंजेक्शन
$ export HTTPS_PROXY=http://localhost:1983
$ curl -H "Authorization: Bearer clavitor://OpenAI/key" \
https://api.openai.com/v1/modelsएक वॉल्ट, कई एजेंट
अलग-अलग प्रोजेक्ट्स पर एजेंट चला रहे हैं? प्रत्येक के लिए एक अलग एजेंट बनाएँ।
वर्क एजेंट
GitHub, AWS, Jira और Slack क्रेडेंशियल तक स्कोप्ड
पर्सनल एजेंट
ईमेल, सोशल मीडिया और क्लाउड स्टोरेज तक स्कोप्ड
डिप्लॉय एजेंट
SSH कुंजियों, डेटाबेस क्रेडेंशियल और API टोकन तक स्कोप्ड
हर एक्सेस लॉग किया जाता है
ऑडिट लॉग रिकॉर्ड करता है कि किस एजेंट ने किस क्रेडेंशियल को कब और कहाँ से एक्सेस किया।
# TIME ACTION ENTRY ACTOR 2026-03-08 10:23:14 read github.com cli:codex 2026-03-08 10:23:15 totp github.com cli:codex 2026-03-08 11:45:02 read openai-prod proxy:codex 2026-03-08 14:12:33 read aws-production cli:deploy-agent