Guida all'integrazione
clavitor + OpenClaw
Il Suo agente OpenClaw gestisce le credenziali, ruota le chiavi API e completa il 2FA, tutto da una singola chiamata CLI. I dati personali rimangono sigillati dietro la Sua impronta digitale, il Suo volto o la Sua chiave hardware.
Ciò che vede il Suo agente
Campi condivisi
Il Suo agente legge questi dati per autenticarsi, distribuire ed automatizzare.
- Chiavi API (GitHub, AWS, Stripe, OpenAI...)
- Credenziali host SSH
- Stringhe di connessione al database
- Semi TOTP — codici 2FA live su richiesta
- Password dell'account di servizio
Ciò che il Suo agente non vede mai
Campi personali
Crittografati lato client con la Sua impronta digitale, volto o chiave hardware. Il server memorizza il testo cifrato. Nessuna chiave, nessun accesso.
- Numeri di carta di credito e CVV
- Passaporti e documenti d'identità governativi
- Codici di recupero e frasi di recupero
- Numeri di previdenza sociale
- Dettagli del conto bancario
Connessione in 60 secondi
1. Creare un agente
Apra la Sua cassaforte -> Agenti -> Crea. Lo nomini e scelga a quali voci può accedere. Copi il token di configurazione.
2. Inizializzare la CLI
$ echo "$CLAVITOR_TOKEN" | clavitor-cli init
3. Risolvere le credenziali all'avvio
Sostituisca le chiavi codificate in modo fisso nella Sua configurazione OpenClaw con riferimenti clavitor://, quindi esegua il rendering al lancio:
{
"providers": {
"openrouter": { "apiKey": "clavitor://OpenRouter API/key" },
"fireworks": { "apiKey": "clavitor://Fireworks.ai/key" }
}
}$ clavitor-cli render openclaw.json | openclaw start --config -
Non deve fare nulla
Una volta connesso, il Suo agente OpenClaw gestisce automaticamente le credenziali. Cerca ciò di cui ha bisogno, genera codici 2FA e si autentica: Lei deve solo descrivere cosa vuole fare.
"Distribuire in produzione"
Il Suo agente cerca le credenziali del server, la chiave SSH e qualsiasi token API richiesto, quindi esegue la distribuzione.
clavitor-cli get "aws-production" --field secret_key clavitor-cli totp "aws" 283941
"Accedere a GitHub e controllare la CI"
Il Suo agente trova la credenziale, genera un codice TOTP live e completa il flusso 2FA. Nessun telefono necessario.
clavitor-cli get "github" --field password clavitor-cli totp "github" 847203
"Salvare questa chiave API"
Your agent stores new credentials directly via clavitor-cli put. Sign up for a service, generate an API key — saved immediately, encrypted at the credential tier.
"Ricordare questo per dopo"
Chiavi di licenza, configurazioni del server, piani di migrazione — scritti tramite clavitor-cli memory put o clavitor-cli note put. Crittografati, ricercabili tramite embedding da qualsiasi sessione agente successiva.
Supporto per sciami multi-agente
Esegue uno sciame di agenti OpenClaw? Ognuno ottiene il proprio token agente e i propri ambiti.
Agente di distribuzione
Con ambito limitato a chiavi SSH, credenziali del server e token API
Agente di fatturazione
Con ambito limitato a Stripe, gateway di pagamento e fatturazione
Agente di sviluppo
Con ambito limitato a GitHub, CI/CD e credenziali del database
Ogni accesso viene registrato
Il log di audit registra quale agente ha avuto accesso a quale credenziale, quando e da dove.
# TIME ACTION ENTRY ACTOR 2026-03-08 10:23:14 read github.com cli:claw-deploy 2026-03-08 10:23:15 totp github.com cli:claw-deploy 2026-03-08 11:45:02 read aws-production cli:claw-billing 2026-03-08 14:12:33 render - cli:claw-dev