ШІ-агенти
Кожен агент. Обмежений доступ.
Повний журнал аудиту.
Кожен агент отримує власний токен, власні області доступу, власні обмеження швидкості. Сховище реєструє кожен доступ до облікових даних. Агентів, які отримують доступ до надто великої кількості різних облікових даних, автоматично блокують.
Як працює доступ агентів
Ваше сховище видає обмежені токени — кожен токен надає доступ до конкретних записів. Агент може отримати те, що йому дозволено, і не може виявити те, чого йому не дозволено. Немає жодного інтерфейсу для агентів, який повертає список облікових даних. Без пошуку, без перегляду, без переліку.
Кожен доступ реєструється з ідентифікатором агента, доступом до облікових даних, часовою міткою та IP-адресою джерела. Обмеження швидкості застосовують три унікальні облікові дані за хвилину та десять за годину. Друге порушення протягом двох годин призводить до жорсткого блокування — агент заморожується, доки Ви його не розблокуєте за допомогою свого апаратного ключа.
# One-time setup — paste the scoped token at the prompt, or pipe it in $ echo "$CLAVITOR_TOKEN" | clavitor-cli init # The agent can now fetch credentials within its scope $ clavitor-cli get "GitHub Deploy" --field password $ clavitor-cli totp "GitHub" 847203 # Anything outside scope is refused $ clavitor-cli get "Stripe API" --field key clavitor-cli: CV-2041: Access denied.
Інтеграції агентів
Claude Code
# One-time setup; the skill is installed on first init $ echo "$CLAVITOR_TOKEN" | clavitor-cli init # Claude Code can now: # "get me the AWS credentials" # "what's the GitHub deploy token?" # "store this API key as 'Stripe Prod'"
Встановлена функція забезпечує контроль: одні облікові дані за раз, без масового переліку, секрети ніколи не відображаються у виведенні розмови.
Codex (OpenAI)
# Codex uses the HTTPS proxy — no API key in the environment $ export HTTPS_PROXY=http://localhost:1983 $ codex
Проксі розпізнає посилання clavitor:// у заголовках вихідних запитів. Ключ ніколи не потрапляє в пам'ять чи журнали Codex.
OpenClaw
Замініть жорстко закодовані ключі API в openclaw.json на посилання на сховище:
{
"providers": {
"openrouter": {
"apiKey": "clavitor://OpenRouter API/key"
},
"fireworks": {
"apiKey": "clavitor://Fireworks.ai/key"
}
},
"channels": {
"discord": {
"accounts": {
"main": { "token": "clavitor://Discord Bot/token" }
}
}
}
}# Start with resolved config $ clavitor-cli render openclaw.json | openclaw start --config -
Hermes
# Initialize with a scoped token (stdin keeps the secret out of argv) $ echo "$CLAVITOR_TOKEN" | clavitor-cli init # Hermes resolves credentials via the CLI skill, # or through the proxy for API calls $ export HTTPS_PROXY=http://localhost:1983 $ hermes start
Cursor / Windsurf / Aider
Будь-який агент, що виконує команди оболонки. Додайте до інструкцій проєкту:
# "Use clavitor-cli to retrieve secrets. Never ask the user for passwords."
CrewAI / LangChain / AutoGen
import subprocess
def get_secret(name, field="password"):
return subprocess.check_output(
["clavitor-cli", "get", name, "--field", field]
).decode().strip()
# Use inline — don't store in a variable longer than needed
client = OpenAI(api_key=get_secret("OpenRouter API", "key"))n8n / Make / Zapier
Використовуйте HTTPS-проксі для інтеграцій на основі HTTP — облікові дані прозоро отримуються із заголовків запитів:
$ export HTTPS_PROXY=http://localhost:1983 $ curl -H "Authorization: Bearer clavitor://Stripe API/key" \ https://api.stripe.com/v1/charges
Багатоагентні налаштування
Запускаєте кілька агентів у різних проєктах? Створіть окремого агента для кожного. Кожен агент отримує власну область доступу, власні обмеження швидкості, власний журнал аудиту.
Робочий агент
Обмежений обліковими даними GitHub, AWS, Jira та Slack
Особистий агент
Обмежений обліковими даними електронної пошти, соціальних мереж та хмарного сховища
Агент розгортання
Обмежений ключами SSH, обліковими даними бази даних та токенами API
Кожен доступ реєструється
Журнал аудиту записує, який агент, коли і звідки отримав доступ до яких облікових даних.
# TIME ACTION ENTRY ACTOR 2026-03-08 10:23:14 read github.com cli:claude-code 2026-03-08 10:23:15 fill github.com cli:claude-code 2026-03-08 11:45:02 read aws-production cli:deploy-agent 2026-03-08 14:12:33 ai_read openrouter.com cli:codex
Ваші агенти вже використовують облікові дані.
Почніть їх захищати.
Обмежені токени. Аудит для кожного агента. Автоматичне блокування. Сховище знаходиться на відстані — ваші агенти викликають вузький API, вони ніколи не тримають ключі.