Przewodnik po integracji
clavitor + OpenClaw
Pana/Pani agent OpenClaw zarządza poświadczeniami, wykonuje rotację kluczy API i uzupełnia 2FA — wszystko za pomocą jednego wywołania CLI. Dane osobowe pozostają zabezpieczone za pomocą Pana/Pani odcisku palca, twarzy lub klucza bezpieczeństwa.
Co widzi Pana/Pani agent
Współdzielone pola
Pana/Pani agent odczytuje te dane w celu uwierzytelnienia, wdrożenia i automatyzacji.
- Klucze API (GitHub, AWS, Stripe, OpenAI...)
- Poświadczenia hosta SSH
- Ciągi połączeń do bazy danych
- Ziarna TOTP — kody 2FA na żądanie
- Hasła konta usług
Czego Twój agent nigdy nie widzi
Pola osobiste
Szyfrowane po stronie klienta za pomocą odcisku palca, twarzy lub klucza bezpieczeństwa. Serwer przechowuje szyfrogram. Brak klucza, brak dostępu.
- Numery kart kredytowych i CVV
- Paszporty i dowody tożsamości wydane przez rząd
- Kody odzyskiwania i frazy początkowe
- Numery ubezpieczenia społecznego
- Dane konta bankowego
Połącz się w 60 sekund
1. Utwórz agenta
Otwórz swój sejf -> Agenci -> Utwórz. Nazwij go i wybierz, do których wpisów może uzyskać dostęp. Skopiuj token konfiguracji.
2. Zainicjuj CLI
$ echo "$CLAVITOR_TOKEN" | clavitor-cli init
3. Rozwiąż poświadczenia przy uruchamianiu
Zastąp klucze zakodowane na stałe w konfiguracji OpenClaw odwołaniami clavitor://, a następnie wyrenderuj przy uruchomieniu:
{
"providers": {
"openrouter": { "apiKey": "clavitor://OpenRouter API/key" },
"fireworks": { "apiKey": "clavitor://Fireworks.ai/key" }
}
}$ clavitor-cli render openclaw.json | openclaw start --config -
Nie musisz nic robić
Po połączeniu Pana/Pani agent OpenClaw automatycznie zarządza poświadczeniami. Wyszukuje potrzebne informacje, generuje kody 2FA i uwierzytelnia — wystarczy opisać, co ma zostać zrobione.
"Wdróż do produkcji"
Pana/Pani agent wyszukuje poświadczenia serwera, klucz SSH i wszelkie wymagane tokeny API — a następnie wykonuje wdrożenie.
clavitor-cli get "aws-production" --field secret_key clavitor-cli totp "aws" 283941
"Zaloguj się do GitHub i sprawdź CI"
Pana/Pani agent znajduje poświadczenia, generuje kod TOTP na żywo i kończy przepływ 2FA. Telefon nie jest potrzebny.
clavitor-cli get "github" --field password clavitor-cli totp "github" 847203
"Zapisz ten klucz API"
Your agent stores new credentials directly via clavitor-cli put. Sign up for a service, generate an API key — saved immediately, encrypted at the credential tier.
"Zapamiętaj to na później"
Klucze licencyjne, konfiguracje serwerów, plany migracji — zapisane za pomocą clavitor-cli memory put lub clavitor-cli note put. Zaszyfrowane, przeszukiwalne przez osadzanie z dowolnej późniejszej sesji agenta.
Obsługa roju wielu agentów
Uruchamiasz rój agentów OpenClaw? Każdy otrzymuje własny token agenta i zakresy.
Agent wdrażający
Zakres obejmuje klucze SSH, poświadczenia serwera i tokeny API
Agent rozliczeniowy
Zakres obejmuje Stripe, bramki płatności i fakturowanie
Agent deweloperski
Zakres obejmuje GitHub, CI/CD i poświadczenia bazy danych
Każdy dostęp jest rejestrowany
Dziennik audytu rejestruje, który agent uzyskał dostęp do których poświadczeń, kiedy i skąd.
# TIME ACTION ENTRY ACTOR 2026-03-08 10:23:14 read github.com cli:claw-deploy 2026-03-08 10:23:15 totp github.com cli:claw-deploy 2026-03-08 11:45:02 read aws-production cli:claw-billing 2026-03-08 14:12:33 render - cli:claw-dev