Integrointiopas
Clavitor + Cursor
Cursorin agenttitila suorittaa komentorivikomentoja ja HTTP-kutsuja editorin sisältä. Osoita se Clavitor CLI:hin nimettyjä tunnistetietoja varten ja Clavitor-välityspalvelimeen läpinäkyvää API-todennusta varten – avaimet eivät koskaan pääse editorin muistiin tai keskusteluhistoriaasi.
Mitä Cursorin agentti näkee
Jaetut kentät
Agentti lukee nämä integroidun terminaalin kautta ottaakseen käyttöön, todentaakseen ja kutsuakseen API-rajapintoja.
- API-avaimet (Anthropic, OpenAI, GitHub, AWS, Stripe...)
- SSH-isäntän tunnistetiedot
- Tietokantayhteyden merkkijonot
- TOTP-siemenet – live 2FA-koodit pyydettäessä
- Palvelutilin salasanat
Mitä agentti ei koskaan näe
Henkilökohtaiset kentät
Asiakaspuolen salaus sormenjäljellä, kasvoilla tai turva-avaimella. Palvelin tallentaa salatekstin. Ei avainta, ei pääsyä.
- Luottokorttinumerot ja CVV
- Passi ja viralliset henkilöllisyystodistukset
- Palautuskoodit ja siemenlauseet
- Sosiaaliturvatunnukset
- Pankkitilin tiedot
Ei MCP:tä. Välityspalvelin ja CLI tekevät työn sen sijaan.
Cursor tukee MCP:tä työkalukutsuille – mutta Clavitor ei tarkoituksella toimita MCP-palvelinta. MCP paljastaa luetteloinnin (list, search, browse) agentille; agentin käyttöpinta on vain toiminnallisuus, ei koskaan luettelointia. CLI hakee sen, mihin agentti on nimetty, eikä mitään muuta. Välityspalvelin injektoi tunnistetiedot lähteviin pyyntöihin ilman, että agentti näkee niitä lainkaan.
Tämä on arkkitehtoninen valinta, ei puuttuva integraatio. Seuraavat kaksi mallia kattavat kaiken, mitä Cursor tarvitsee.
Määritys
Käynnistä Cursor terminaalista, jotta se perii HTTPS_PROXY- ja PATH-asetuksesi. macOS:ssä Finderista käynnistettävät graafiset käyttöliittymät ohittavat shellin rc-tiedostosi – käytä cursor . terminaalista tai aseta välityspalvelin LaunchAgentin kautta pysyvyyden varmistamiseksi.
1. Luo agentti
Avaa holvisi → Agentit → Luo. Nimeä se "Cursor" ja valitse, mihin kohteisiin se voi päästä. Kopioi määritystunnus.
2. Alusta CLI
$ echo "$CLAVITOR_TOKEN" | clavitor-cli init
3. Käynnistä Cursor välityspalvelin aktiivisena
$ export HTTPS_PROXY=http://localhost:1983 $ cursor .
Malli 1 – Nimettyjä hakuja integroidun terminaalin kautta
Cursorin agentti voi kutsua mitä tahansa komentorivikomentoa. Kun se tarvitsee yhden tietyn arvon, se käynnistää komentorivin:
# In a script Cursor's agent generated:
key=$(clavitor-cli get "Anthropic API" --field key)
curl -H "x-api-key: $key" https://api.anthropic.com/v1/messages -d '{...}'Muuttuja elää yhden lauseen ajan. Agentti ei näe key-muuttujaa määrityksen ja käytön välillä – ja tunnistetieto ei koskaan ilmesty keskusteluhistoriaan, koska Cursor ei heijasta laajennettuja arvoja takaisin keskusteluun.
Monen tunnistetiedon konfiguraatiotiedostoille käytä render:
$ clavitor-cli render app.config.json | myapp --config -
Malli 2 – Läpinäkyvä injektointi välityspalvelimen kautta
Kun HTTPS_PROXY on asetettu, agentti kirjoittaa viittauksen, välityspalvelin ratkaisee sen siirron aikana. Salainen tieto ei koskaan pääse agentin muistiin tai keskusteluun:
# Cursor's agent runs this verbatim curl -H "Authorization: Bearer clavitor://OpenAI/key" \ https://api.openai.com/v1/models
Agentti näkee clavitor://OpenAI/key omassa komentohistoriassaan. Siirtopyyntö lähtee todellisella sk-...-arvolla Authorization-otsikossa. Lokien raapijat, kaatumisjäljet ja cursor-historia ovat puhtaita.
Tämä on oikea malli, kun:
- Agentti luo ad-hoc curl/HTTP-kutsuja istunnon aikana
- Agentin kutsuma työkalu tekee omia HTTPS-kutsujaan
- Haluat salaiset tiedot pois keskusteluikkunan konteksti-ikkunasta kokonaan
Cursor CLI (agenttitila skriptistä)
Cursor 1.x toimittaa erillisen CLI:n päättömille agenttiajoille. Sama HTTPS_PROXY-sääntö pätee – aseta se shelliin ennen käynnistystä:
$ export HTTPS_PROXY=http://localhost:1983 $ cursor-agent "deploy the latest tag to staging" --workspace ~/dev/myapp
Pitkäkestoisissa ajoissa agenttitunnuksen IP-sallittujen luettelo rajoittaa tunnistetietojen lukemisen isäntään, jossa agentti toimii. Jos ajoa yritetään muualta, holvi kieltäytyy.
Jokainen pääsy kirjataan
Auditloki kirjaa, mikä agentti käytti mitäkin tunnistetietoa, milloin ja mistä. Cursor-agentin toiminta merkitään erikseen ihmisen toiminnasta.
# TIME ACTION ENTRY ACTOR 2026-03-08 10:23:14 read anthropic cli:cursor 2026-03-08 10:23:15 read openai proxy:cursor 2026-03-08 11:45:02 read github-deploy cli:cursor 2026-03-08 14:12:33 render - cli:cursor