Zaloguj się Na zawsze za darmo Rozpocznij

Przewodnik po integracji

Clavitor + OpenAI Codex

Zapewnij swojemu agentowi Codex dostęp do poświadczeń i kodów 2FA — bez ujawniania numerów kart, paszportów ani kodów odzyskiwania.

Co widzi Pana/Pani agent

Współdzielone pola

Pana/Pani agent odczytuje te dane, aby pomóc w kodowaniu, wdrażaniu i uwierzytelnianiu.

  • Klucze API (GitHub, AWS, Stripe, OpenAI...)
  • Poświadczenia hosta SSH
  • Ciągi połączeń do bazy danych
  • Ziarna TOTP — kody 2FA na żądanie
  • Hasła konta usług

Czego Twój agent nigdy nie widzi

Pola osobiste

Szyfrowane po stronie klienta za pomocą odcisku palca, twarzy lub klucza bezpieczeństwa. Serwer przechowuje szyfrogram. Brak klucza, brak dostępu.

  • Numery kart kredytowych i CVV
  • Paszporty i dowody tożsamości wydane przez rząd
  • Kody odzyskiwania i frazy początkowe
  • Numery ubezpieczenia społecznego
  • Dane konta bankowego

Konfiguracja

Utwórz agenta, zainicjuj CLI na maszynie, na której działa Codex.

1. Utwórz agenta

Otwórz swój sejf -> Agenci -> Utwórz. Nadaj mu nazwę „Codex" i wybierz, do których wpisów może mieć dostęp. Skopiuj token konfiguracji.

2. Zainicjuj CLI

$ echo "$CLAVITOR_TOKEN" | clavitor-cli init

3. Uruchom z proxy

Skieruj Codex na proxy Clavitor. Poświadczenia są wstrzykiwane do wywołań API w sposób przezroczysty — żadne klucze nie trafiają do środowiska.

$ export HTTPS_PROXY=http://localhost:1983
$ codex

CLI i proxy — z założenia brak REST lub MCP

Powierzchnia agenta to wyłącznie możliwości, nigdy wyliczenie. Codex pobiera poświadczenia według nazwy za pomocą CLI lub w sposób przezroczysty przez proxy HTTPS. Nie istnieje żaden punkt końcowy agenta służący do listowania, wyszukiwania, przeglądania ani wykrywania — to świadomy wybór architektoniczny, a nie brakująca funkcja.

CLI — jedna wartość na raz

$ clavitor-cli get "GitHub" --field password
$ clavitor-cli totp "GitHub"
$ clavitor-cli render app.config.json

Proxy — przezroczyste wstrzykiwanie

$ export HTTPS_PROXY=http://localhost:1983
$ curl -H "Authorization: Bearer clavitor://OpenAI/key" \
    https://api.openai.com/v1/models

Jeden sejf, wielu agentów

Czy uruchamia Pan/Pani agentów w różnych projektach? Utwórz dla każdego osobnego agenta.

Agent roboczy

Zakres do poświadczeń GitHub, AWS, Jira i Slack

Agent osobisty

Zakres do poczty e-mail, mediów społecznościowych i przechowywania w chmurze

Agent wdrażający

Zakres do kluczy SSH, poświadczeń bazy danych i tokenów API

Każdy dostęp jest rejestrowany

Dziennik audytu rejestruje, który agent uzyskał dostęp do których poświadczeń, kiedy i skąd.

# TIME                 ACTION  ENTRY               ACTOR
2026-03-08 10:23:14  read    github.com          cli:codex
2026-03-08 10:23:15  totp    github.com          cli:codex
2026-03-08 11:45:02  read    openai-prod         proxy:codex
2026-03-08 14:12:33  read    aws-production      cli:deploy-agent