Panduan Integrasi
Clavitor + OpenAI Codex
Berikan agen Codex Anda akses ke kredensial dan kode 2FA — tanpa mengekspos nomor kartu, paspor, atau kode pemulihan.
Apa yang dilihat agen Anda
Bidang yang dibagikan
Agen Anda membaca ini untuk membantu Anda menulis kode, melakukan deployment, dan mengautentikasi.
- Kunci API (GitHub, AWS, Stripe, OpenAI...)
- Kredensial host SSH
- String koneksi database
- Seed TOTP — kode 2FA langsung sesuai permintaan
- Kata sandi akun layanan
Apa yang tidak pernah dilihat agen Anda
Bidang pribadi
Dienkripsi di sisi klien dengan sidik jari, wajah, atau kunci keamanan Anda. Server menyimpan ciphertext. Tanpa kunci, tanpa akses.
- Nomor kartu kredit & CVV
- Paspor & ID pemerintah
- Kode pemulihan & frasa benih
- Nomor jaminan sosial
- Detail rekening bank
Penyiapan
Buat agen, inisialisasi CLI di mesin tempat Codex berjalan.
1. Buat agen
Buka brankas Anda -> Agen -> Buat. Beri nama "Codex" dan pilih entri mana yang dapat diaksesnya. Salin token penyiapan.
2. Inisialisasi CLI
$ echo "$CLAVITOR_TOKEN" | clavitor-cli init
3. Jalankan dengan proxy
Arahkan Codex ke proxy Clavitor. Kredensial disuntikkan ke panggilan API secara transparan — tanpa kunci di lingkungan.
$ export HTTPS_PROXY=http://localhost:1983 $ codex
CLI dan proxy — berdasarkan desain, tanpa REST atau MCP
Permukaan agen adalah kemampuan saja, bukan enumerasi. Codex mengambil kredensial berdasarkan nama melalui CLI atau secara transparan melalui proxy HTTPS. Tidak ada endpoint daftar, pencarian, penjelajahan, atau penemuan untuk agen — itu adalah pilihan arsitektur yang disengaja, bukan fitur yang hilang.
CLI — satu nilai pada satu waktu
$ clavitor-cli get "GitHub" --field password $ clavitor-cli totp "GitHub" $ clavitor-cli render app.config.json
Proxy — injeksi transparan
$ export HTTPS_PROXY=http://localhost:1983
$ curl -H "Authorization: Bearer clavitor://OpenAI/key" \
https://api.openai.com/v1/modelsSatu brankas, banyak agen
Menjalankan agen di proyek yang berbeda? Buat agen terpisah untuk masing-masing.
Agen kerja
Dibatasi pada kredensial GitHub, AWS, Jira, dan Slack
Agen pribadi
Dibatasi pada email, media sosial, dan penyimpanan cloud
Agen deployment
Dibatasi pada kunci SSH, kredensial database, dan token API
Setiap akses dicatat
Log audit mencatat agen mana yang mengakses kredensial mana, kapan, dan dari mana.
# TIME ACTION ENTRY ACTOR 2026-03-08 10:23:14 read github.com cli:codex 2026-03-08 10:23:15 totp github.com cli:codex 2026-03-08 11:45:02 read openai-prod proxy:codex 2026-03-08 14:12:33 read aws-production cli:deploy-agent