Przewodnik po integracji
Clavitor + OpenAI Codex
Zapewnij swojemu agentowi Codex dostęp do poświadczeń i kodów 2FA — bez ujawniania numerów kart, paszportów ani kodów odzyskiwania.
Co widzi Pana/Pani agent
Współdzielone pola
Pana/Pani agent odczytuje te dane, aby pomóc w kodowaniu, wdrażaniu i uwierzytelnianiu.
- Klucze API (GitHub, AWS, Stripe, OpenAI...)
- Poświadczenia hosta SSH
- Ciągi połączeń do bazy danych
- Ziarna TOTP — kody 2FA na żądanie
- Hasła konta usług
Czego Twój agent nigdy nie widzi
Pola osobiste
Szyfrowane po stronie klienta za pomocą odcisku palca, twarzy lub klucza bezpieczeństwa. Serwer przechowuje szyfrogram. Brak klucza, brak dostępu.
- Numery kart kredytowych i CVV
- Paszporty i dowody tożsamości wydane przez rząd
- Kody odzyskiwania i frazy początkowe
- Numery ubezpieczenia społecznego
- Dane konta bankowego
Konfiguracja
Utwórz agenta, zainicjuj CLI na maszynie, na której działa Codex.
1. Utwórz agenta
Otwórz swój sejf -> Agenci -> Utwórz. Nadaj mu nazwę „Codex" i wybierz, do których wpisów może mieć dostęp. Skopiuj token konfiguracji.
2. Zainicjuj CLI
$ echo "$CLAVITOR_TOKEN" | clavitor-cli init
3. Uruchom z proxy
Skieruj Codex na proxy Clavitor. Poświadczenia są wstrzykiwane do wywołań API w sposób przezroczysty — żadne klucze nie trafiają do środowiska.
$ export HTTPS_PROXY=http://localhost:1983 $ codex
CLI i proxy — z założenia brak REST lub MCP
Powierzchnia agenta to wyłącznie możliwości, nigdy wyliczenie. Codex pobiera poświadczenia według nazwy za pomocą CLI lub w sposób przezroczysty przez proxy HTTPS. Nie istnieje żaden punkt końcowy agenta służący do listowania, wyszukiwania, przeglądania ani wykrywania — to świadomy wybór architektoniczny, a nie brakująca funkcja.
CLI — jedna wartość na raz
$ clavitor-cli get "GitHub" --field password $ clavitor-cli totp "GitHub" $ clavitor-cli render app.config.json
Proxy — przezroczyste wstrzykiwanie
$ export HTTPS_PROXY=http://localhost:1983
$ curl -H "Authorization: Bearer clavitor://OpenAI/key" \
https://api.openai.com/v1/modelsJeden sejf, wielu agentów
Czy uruchamia Pan/Pani agentów w różnych projektach? Utwórz dla każdego osobnego agenta.
Agent roboczy
Zakres do poświadczeń GitHub, AWS, Jira i Slack
Agent osobisty
Zakres do poczty e-mail, mediów społecznościowych i przechowywania w chmurze
Agent wdrażający
Zakres do kluczy SSH, poświadczeń bazy danych i tokenów API
Każdy dostęp jest rejestrowany
Dziennik audytu rejestruje, który agent uzyskał dostęp do których poświadczeń, kiedy i skąd.
# TIME ACTION ENTRY ACTOR 2026-03-08 10:23:14 read github.com cli:codex 2026-03-08 10:23:15 totp github.com cli:codex 2026-03-08 11:45:02 read openai-prod proxy:codex 2026-03-08 14:12:33 read aws-production cli:deploy-agent