Agen AI
Setiap agen. Akses berlingkup.
Jejak audit lengkap.
Setiap agen mendapatkan token sendiri, cakupan sendiri, dan batas laju sendiri. Brankas mencatat setiap akses kredensial. Agen yang mengakses terlalu banyak kredensial berbeda akan dikunci secara otomatis.
Cara kerja akses agen
Brankas Anda menerbitkan token berlingkup — setiap token memberikan akses ke entri tertentu. Agen hanya dapat mengambil data yang telah ditetapkan untuknya dan tidak dapat menemukan data yang tidak ditetapkan. Tidak ada endpoint untuk agen yang mengembalikan daftar kredensial. Tidak ada pencarian, tidak ada penelusuran, tidak ada enumerasi.
Setiap akses dicatat dengan identitas agen, kredensial yang diakses, stempel waktu, dan IP sumber. Batas laju membatasi akses ke tiga kredensial unik per menit dan sepuluh per jam. Pelanggaran kedua dalam waktu dua jam memicu penguncian total — agen dibekukan hingga Anda membukanya dengan kunci perangkat keras Anda.
# One-time setup — paste the scoped token at the prompt, or pipe it in $ echo "$CLAVITOR_TOKEN" | clavitor-cli init # The agent can now fetch credentials within its scope $ clavitor-cli get "GitHub Deploy" --field password $ clavitor-cli totp "GitHub" 847203 # Anything outside scope is refused $ clavitor-cli get "Stripe API" --field key clavitor-cli: CV-2041: Access denied.
Integrasi agen
Claude Code
# One-time setup; the skill is installed on first init $ echo "$CLAVITOR_TOKEN" | clavitor-cli init # Claude Code can now: # "get me the AWS credentials" # "what's the GitHub deploy token?" # "store this API key as 'Stripe Prod'"
Keterampilan yang terpasang memberlakukan batasan: satu kredensial pada satu waktu, tidak ada enumerasi massal, rahasia tidak pernah ditampilkan ke output percakapan.
Codex (OpenAI)
# Codex uses the HTTPS proxy — no API key in the environment $ export HTTPS_PROXY=http://localhost:1983 $ codex
Proxy menyelesaikan referensi clavitor:// di header permintaan keluar. Kunci tidak pernah masuk ke memori atau log Codex.
OpenClaw
Ganti kunci API yang disematkan dalam openclaw.json dengan referensi brankas:
{
"providers": {
"openrouter": {
"apiKey": "clavitor://OpenRouter API/key"
},
"fireworks": {
"apiKey": "clavitor://Fireworks.ai/key"
}
},
"channels": {
"discord": {
"accounts": {
"main": { "token": "clavitor://Discord Bot/token" }
}
}
}
}# Start with resolved config $ clavitor-cli render openclaw.json | openclaw start --config -
Hermes
# Initialize with a scoped token (stdin keeps the secret out of argv) $ echo "$CLAVITOR_TOKEN" | clavitor-cli init # Hermes resolves credentials via the CLI skill, # or through the proxy for API calls $ export HTTPS_PROXY=http://localhost:1983 $ hermes start
Cursor / Windsurf / Aider
Agen apa pun yang menjalankan perintah shell. Tambahkan ke instruksi proyek:
# "Use clavitor-cli to retrieve secrets. Never ask the user for passwords."
CrewAI / LangChain / AutoGen
import subprocess
def get_secret(name, field="password"):
return subprocess.check_output(
["clavitor-cli", "get", name, "--field", field]
).decode().strip()
# Use inline — don't store in a variable longer than needed
client = OpenAI(api_key=get_secret("OpenRouter API", "key"))n8n / Make / Zapier
Gunakan proxy HTTPS untuk integrasi berbasis HTTP — kredensial diselesaikan secara transparan dari header permintaan:
$ export HTTPS_PROXY=http://localhost:1983 $ curl -H "Authorization: Bearer clavitor://Stripe API/key" \ https://api.stripe.com/v1/charges
Pengaturan multi-agen
Menjalankan banyak agen di proyek yang berbeda? Buat agen terpisah untuk masing-masing. Setiap agen mendapatkan cakupan sendiri, batas laju sendiri, dan jejak audit sendiri.
Agen kerja
Dibatasi pada kredensial GitHub, AWS, Jira, dan Slack
Agen pribadi
Dibatasi pada email, media sosial, dan penyimpanan cloud
Agen deployment
Dibatasi pada kunci SSH, kredensial database, dan token API
Setiap akses dicatat
Log audit mencatat agen mana yang mengakses kredensial mana, kapan, dan dari mana.
# TIME ACTION ENTRY ACTOR 2026-03-08 10:23:14 read github.com cli:claude-code 2026-03-08 10:23:15 fill github.com cli:claude-code 2026-03-08 11:45:02 read aws-production cli:deploy-agent 2026-03-08 14:12:33 ai_read openrouter.com cli:codex
Agen Anda sudah menggunakan kredensial.
Mulai melindunginya.
Token berlingkup. Audit per agen. Penguncian otomatis. Brankas terisolasi — agen Anda memanggil API yang terbatas, mereka tidak pernah memegang kunci.