Guia de Integração
clavitor + OpenClaw
Seu agente OpenClaw gerencia credenciais, rotaciona chaves de API e completa 2FA — tudo a partir de uma única chamada de CLI. Dados pessoais permanecem selados atrás da sua impressão digital, rosto ou chave de segurança.
O que seu agente vê
Campos compartilhados
Seu agente lê estes para autenticar, implantar e automatizar.
- Chaves de API (GitHub, AWS, Stripe, OpenAI...)
- Credenciais de host SSH
- Strings de conexão de banco de dados
- Sementes TOTP — códigos 2FA ao vivo sob demanda
- Senhas de conta de serviço
O que seu agente nunca vê
Campos pessoais
Criptografado no lado do cliente com sua impressão digital, rosto ou chave de segurança. O servidor armazena o texto cifrado. Sem chave, sem acesso.
- Números de cartão de crédito e CVV
- Passaportes e IDs governamentais
- Códigos de recuperação e frases de semente
- Números de seguridade social
- Detalhes da conta bancária
Conecte em 60 segundos
1. Crie um agente
Abra seu cofre -> Agentes -> Criar. Dê um nome e escolha quais entradas ele pode acessar. Copie o token de configuração.
2. Inicialize o CLI
$ echo "$CLAVITOR_TOKEN" | clavitor-cli init
3. Resolva credenciais na inicialização
Substitua chaves codificadas na sua configuração OpenClaw por referências clavitor:// e, em seguida, renderize no lançamento:
{
"providers": {
"openrouter": { "apiKey": "clavitor://OpenRouter API/key" },
"fireworks": { "apiKey": "clavitor://Fireworks.ai/key" }
}
}$ clavitor-cli render openclaw.json | openclaw start --config -
Você não precisa fazer nada
Uma vez conectado, seu agente OpenClaw gerencia credenciais automaticamente. Ele procura o que precisa, gera códigos 2FA e autentica — você apenas descreve o que deseja que seja feito.
"Implantar em produção"
Seu agente procura credenciais de servidor, chave SSH e quaisquer tokens de API necessários — então faz a implantação.
clavitor-cli get "aws-production" --field secret_key clavitor-cli totp "aws" 283941
"Fazer login no GitHub e verificar o CI"
Seu agente encontra a credencial, gera um código TOTP ao vivo e completa o fluxo 2FA. Sem necessidade de telefone.
clavitor-cli get "github" --field password clavitor-cli totp "github" 847203
"Salvar esta chave de API"
Your agent stores new credentials directly via clavitor-cli put. Sign up for a service, generate an API key — saved immediately, encrypted at the credential tier.
"Lembrar disso para depois"
Chaves de licença, configurações de servidor, planos de migração — escritos via clavitor-cli memory put ou clavitor-cli note put. Criptografados, pesquisáveis por embedding de qualquer sessão de agente posterior.
Suporte a enxame multiagente
Executando um enxame de agentes OpenClaw? Cada um recebe seu próprio token de agente e escopos.
Agente de implantação
Com âmbito limitado a chaves SSH, credenciais de servidor e tokens de API
Agente de faturamento
Com âmbito limitado a Stripe, gateways de pagamento e faturamento
Agente de desenvolvimento
Com âmbito limitado a GitHub, CI/CD e credenciais de banco de dados
Todo acesso é registrado
O registro de auditoria grava qual agente acessou qual credencial, quando e de onde.
# TIME ACTION ENTRY ACTOR 2026-03-08 10:23:14 read github.com cli:claw-deploy 2026-03-08 10:23:15 totp github.com cli:claw-deploy 2026-03-08 11:45:02 read aws-production cli:claw-billing 2026-03-08 14:12:33 render - cli:claw-dev