Руководство по интеграции
Clavitor + OpenAI Codex
Предоставьте Вашему ИИ-агенту Codex доступ к учётным данным и кодам 2FA — без раскрытия номеров карт, паспортов или кодов восстановления.
Что видит Ваш агент
Общие поля
Ваш агент читает их, чтобы помочь Вам в написании кода, развёртывании и аутентификации.
- Ключи API (GitHub, AWS, Stripe, OpenAI...)
- Учётные данные для хоста SSH
- Строки подключения к базе данных
- TOTP-сиды — коды 2FA по запросу
- Пароли служебных учётных записей
Чего Ваш агент никогда не видит
Личные поля
Шифруются на стороне клиента с помощью Вашего отпечатка пальца, лица или ключа безопасности. Сервер хранит зашифрованный текст. Без ключа нет доступа.
- Номера кредитных карт и CVV
- Паспорта и государственные удостоверения личности
- Коды восстановления и сид-фразы
- Номера социального страхования
- Банковские реквизиты
Настройка
Создайте агента, инициализируйте CLI на машине, где работает Codex.
1. Создайте агента
Откройте Ваше хранилище -> Агенты -> Создать. Назовите его "Codex" и выберите, к каким записям он может получить доступ. Скопируйте токен настройки.
2. Инициализируйте CLI
$ echo "$CLAVITOR_TOKEN" | clavitor-cli init
3. Запуск с прокси
Укажите Codex на прокси Clavitor. Учётные данные прозрачно внедряются в вызовы API — ключи не находятся в окружении.
$ export HTTPS_PROXY=http://localhost:1983 $ codex
CLI и прокси — по дизайну, без REST или MCP
Поверхность агента — только возможности, никогда не перечисление. Codex получает учётные данные по имени через CLI или прозрачно через HTTPS-прокси. Конечная точка для списка, поиска, просмотра или обнаружения, доступная агенту, отсутствует — это намеренное архитектурное решение, а не недостающая функция.
CLI — одно значение за раз
$ clavitor-cli get "GitHub" --field password $ clavitor-cli totp "GitHub" $ clavitor-cli render app.config.json
Прокси — прозрачное внедрение
$ export HTTPS_PROXY=http://localhost:1983
$ curl -H "Authorization: Bearer clavitor://OpenAI/key" \
https://api.openai.com/v1/modelsОдно хранилище, несколько агентов
Запускаете агентов в разных проектах? Создайте отдельного агента для каждого.
Рабочий агент
С ограниченным доступом к учётным данным GitHub, AWS, Jira и Slack
Личный агент
С ограниченным доступом к учётным данным электронной почты, социальных сетей и облачного хранилища
Агент развёртывания
С ограниченным доступом к SSH-ключам, учётным данным базы данных и токенам API
Каждый доступ регистрируется
Журнал аудита записывает, какой агент, когда и откуда получил доступ к каким учётным данным.
# TIME ACTION ENTRY ACTOR 2026-03-08 10:23:14 read github.com cli:codex 2026-03-08 10:23:15 totp github.com cli:codex 2026-03-08 11:45:02 read openai-prod proxy:codex 2026-03-08 14:12:33 read aws-production cli:deploy-agent