AI-agenter
Hver agent. Avgrenset tilgang.
Full revisjonslogg.
Hver agent får sin egen token, sine egne omfang, sine egne hastighetsgrenser. Hvelvet logger hver tilgang til påloggingsinformasjon. Agenter som får tilgang til for mange forskjellige påloggingsinformasjoner blir automatisk låst.
Slik fungerer agenttilgang
Hvelvet ditt utsteder omfangstokener — hver token gir tilgang til spesifikke oppføringer. Agenten kan hente det den har fått tilgang til, og kan ikke oppdage det den ikke har. Det finnes ikke noe agentvendt endepunkt som returnerer en liste over påloggingsinformasjon. Ingen søk, ingen blaing, ingen oppregning.
Hver tilgang logges med agentidentiteten, påloggingsinformasjonen som ble aksessert, tidsstempelet og kilde-IP-adressen. Hastighetsgrenser håndhever tre unike påloggingsinformasjoner per minutt og ti per time. En andre overtredelse innen to timer utløser en hard nedlåsing — agenten fryses til du låser den opp med maskinvarenøkkelen din.
# One-time setup — paste the scoped token at the prompt, or pipe it in $ echo "$CLAVITOR_TOKEN" | clavitor-cli init # The agent can now fetch credentials within its scope $ clavitor-cli get "GitHub Deploy" --field password $ clavitor-cli totp "GitHub" 847203 # Anything outside scope is refused $ clavitor-cli get "Stripe API" --field key clavitor-cli: CV-2041: Access denied.
Agentintegrasjoner
Claude Code
# One-time setup; the skill is installed on first init $ echo "$CLAVITOR_TOKEN" | clavitor-cli init # Claude Code can now: # "get me the AWS credentials" # "what's the GitHub deploy token?" # "store this API key as 'Stripe Prod'"
Den installerte ferdigheten håndhever sikkerhetsbarrierer: én påloggingsinformasjon om gangen, ingen bulk-oppregning, hemmeligheter ekkoet aldri til samtalens utdata.
Codex (OpenAI)
# Codex uses the HTTPS proxy — no API key in the environment $ export HTTPS_PROXY=http://localhost:1983 $ codex
Proxyen løser clavitor://-referanser i utgående forespørselshodere. Nøkkelen kommer aldri inn i Codex' minne eller logger.
OpenClaw
Erstatt hardkodede API-nøkler i openclaw.json med hvelvreferanser:
{
"providers": {
"openrouter": {
"apiKey": "clavitor://OpenRouter API/key"
},
"fireworks": {
"apiKey": "clavitor://Fireworks.ai/key"
}
},
"channels": {
"discord": {
"accounts": {
"main": { "token": "clavitor://Discord Bot/token" }
}
}
}
}# Start with resolved config $ clavitor-cli render openclaw.json | openclaw start --config -
Hermes
# Initialize with a scoped token (stdin keeps the secret out of argv) $ echo "$CLAVITOR_TOKEN" | clavitor-cli init # Hermes resolves credentials via the CLI skill, # or through the proxy for API calls $ export HTTPS_PROXY=http://localhost:1983 $ hermes start
Cursor / Windsurf / Aider
Enhver agent som kjører skallkommandoer. Legg til i prosjektinstruksjoner:
# "Use clavitor-cli to retrieve secrets. Never ask the user for passwords."
CrewAI / LangChain / AutoGen
import subprocess
def get_secret(name, field="password"):
return subprocess.check_output(
["clavitor-cli", "get", name, "--field", field]
).decode().strip()
# Use inline — don't store in a variable longer than needed
client = OpenAI(api_key=get_secret("OpenRouter API", "key"))n8n / Make / Zapier
Bruk HTTPS-proxyen for HTTP-baserte integrasjoner — påloggingsinformasjon løses transparent fra forespørselshodere:
$ export HTTPS_PROXY=http://localhost:1983 $ curl -H "Authorization: Bearer clavitor://Stripe API/key" \ https://api.stripe.com/v1/charges
Multi-agentoppsett
Kjører du flere agenter på forskjellige prosjekter? Opprett en egen agent for hver. Hver agent får sitt eget omfang, sine egne hastighetsgrenser, sin egen revisjonslogg.
Arbeidsagent
Omfanget til GitHub, AWS, Jira og Slack-påloggingsinformasjon
Personlig agent
Omfanget til e-post, sosiale medier og skylagring
Distribusjonsagent
Omfanget til SSH-nøkler, databaselegitimasjon og API-tokens
Hver tilgang logges
Revisjonsloggen registrerer hvilken agent som fikk tilgang til hvilken påloggingsinformasjon, når og hvorfra.
# TIME ACTION ENTRY ACTOR 2026-03-08 10:23:14 read github.com cli:claude-code 2026-03-08 10:23:15 fill github.com cli:claude-code 2026-03-08 11:45:02 read aws-production cli:deploy-agent 2026-03-08 14:12:33 ai_read openrouter.com cli:codex
Agentene dine bruker allerede påloggingsinformasjon.
Begynn å beskytte dem.
Omfangstokener. Per-agent-revisjon. Automatisk nedlåsing. Hvelvet er på avstand — agentene dine kaller et smalt API, de holder aldri nøklene.