Увійти Безкоштовно назавжди Почати роботу

ШІ-агенти

Кожен агент. Обмежений доступ.
Повний журнал аудиту.

Кожен агент отримує власний токен, власні області доступу, власні обмеження швидкості. Сховище реєструє кожен доступ до облікових даних. Агентів, які отримують доступ до надто великої кількості різних облікових даних, автоматично блокують.

Як працює доступ агентів

Ваше сховище видає обмежені токени — кожен токен надає доступ до конкретних записів. Агент може отримати те, що йому дозволено, і не може виявити те, чого йому не дозволено. Немає жодного інтерфейсу для агентів, який повертає список облікових даних. Без пошуку, без перегляду, без переліку.

Кожен доступ реєструється з ідентифікатором агента, доступом до облікових даних, часовою міткою та IP-адресою джерела. Обмеження швидкості застосовують три унікальні облікові дані за хвилину та десять за годину. Друге порушення протягом двох годин призводить до жорсткого блокування — агент заморожується, доки Ви його не розблокуєте за допомогою свого апаратного ключа.

# One-time setup — paste the scoped token at the prompt, or pipe it in
$ echo "$CLAVITOR_TOKEN" | clavitor-cli init

# The agent can now fetch credentials within its scope
$ clavitor-cli get "GitHub Deploy" --field password
$ clavitor-cli totp "GitHub"
847203

# Anything outside scope is refused
$ clavitor-cli get "Stripe API" --field key
clavitor-cli: CV-2041: Access denied.

Інтеграції агентів

Claude Code

# One-time setup; the skill is installed on first init
$ echo "$CLAVITOR_TOKEN" | clavitor-cli init

# Claude Code can now:
#   "get me the AWS credentials"
#   "what's the GitHub deploy token?"
#   "store this API key as 'Stripe Prod'"

Встановлена функція забезпечує контроль: одні облікові дані за раз, без масового переліку, секрети ніколи не відображаються у виведенні розмови.

Codex (OpenAI)

# Codex uses the HTTPS proxy — no API key in the environment
$ export HTTPS_PROXY=http://localhost:1983
$ codex

Проксі розпізнає посилання clavitor:// у заголовках вихідних запитів. Ключ ніколи не потрапляє в пам'ять чи журнали Codex.

OpenClaw

Замініть жорстко закодовані ключі API в openclaw.json на посилання на сховище:

{
  "providers": {
    "openrouter": {
      "apiKey": "clavitor://OpenRouter API/key"
    },
    "fireworks": {
      "apiKey": "clavitor://Fireworks.ai/key"
    }
  },
  "channels": {
    "discord": {
      "accounts": {
        "main": { "token": "clavitor://Discord Bot/token" }
      }
    }
  }
}
# Start with resolved config
$ clavitor-cli render openclaw.json | openclaw start --config -

Hermes

# Initialize with a scoped token (stdin keeps the secret out of argv)
$ echo "$CLAVITOR_TOKEN" | clavitor-cli init

# Hermes resolves credentials via the CLI skill,
# or through the proxy for API calls
$ export HTTPS_PROXY=http://localhost:1983
$ hermes start

Cursor / Windsurf / Aider

Будь-який агент, що виконує команди оболонки. Додайте до інструкцій проєкту:

# "Use clavitor-cli to retrieve secrets. Never ask the user for passwords."

CrewAI / LangChain / AutoGen

import subprocess

def get_secret(name, field="password"):
    return subprocess.check_output(
        ["clavitor-cli", "get", name, "--field", field]
    ).decode().strip()

# Use inline — don't store in a variable longer than needed
client = OpenAI(api_key=get_secret("OpenRouter API", "key"))

n8n / Make / Zapier

Використовуйте HTTPS-проксі для інтеграцій на основі HTTP — облікові дані прозоро отримуються із заголовків запитів:

$ export HTTPS_PROXY=http://localhost:1983
$ curl -H "Authorization: Bearer clavitor://Stripe API/key" \
  https://api.stripe.com/v1/charges

Багатоагентні налаштування

Запускаєте кілька агентів у різних проєктах? Створіть окремого агента для кожного. Кожен агент отримує власну область доступу, власні обмеження швидкості, власний журнал аудиту.

Робочий агент

Обмежений обліковими даними GitHub, AWS, Jira та Slack

Особистий агент

Обмежений обліковими даними електронної пошти, соціальних мереж та хмарного сховища

Агент розгортання

Обмежений ключами SSH, обліковими даними бази даних та токенами API

Кожен доступ реєструється

Журнал аудиту записує, який агент, коли і звідки отримав доступ до яких облікових даних.

# TIME                 ACTION    ENTRY               ACTOR
2026-03-08 10:23:14  read      github.com          cli:claude-code
2026-03-08 10:23:15  fill      github.com          cli:claude-code
2026-03-08 11:45:02  read      aws-production      cli:deploy-agent
2026-03-08 14:12:33  ai_read   openrouter.com      cli:codex

Ваші агенти вже використовують облікові дані.
Почніть їх захищати.

Обмежені токени. Аудит для кожного агента. Автоматичне блокування. Сховище знаходиться на відстані — ваші агенти викликають вузький API, вони ніколи не тримають ключі.