Войти Бесплатно навсегда Начать

Руководство по интеграции

Clavitor + OpenAI Codex

Предоставьте Вашему ИИ-агенту Codex доступ к учётным данным и кодам 2FA — без раскрытия номеров карт, паспортов или кодов восстановления.

Что видит Ваш агент

Общие поля

Ваш агент читает их, чтобы помочь Вам в написании кода, развёртывании и аутентификации.

  • Ключи API (GitHub, AWS, Stripe, OpenAI...)
  • Учётные данные для хоста SSH
  • Строки подключения к базе данных
  • TOTP-сиды — коды 2FA по запросу
  • Пароли служебных учётных записей

Чего Ваш агент никогда не видит

Личные поля

Шифруются на стороне клиента с помощью Вашего отпечатка пальца, лица или ключа безопасности. Сервер хранит зашифрованный текст. Без ключа нет доступа.

  • Номера кредитных карт и CVV
  • Паспорта и государственные удостоверения личности
  • Коды восстановления и сид-фразы
  • Номера социального страхования
  • Банковские реквизиты

Настройка

Создайте агента, инициализируйте CLI на машине, где работает Codex.

1. Создайте агента

Откройте Ваше хранилище -> Агенты -> Создать. Назовите его "Codex" и выберите, к каким записям он может получить доступ. Скопируйте токен настройки.

2. Инициализируйте CLI

$ echo "$CLAVITOR_TOKEN" | clavitor-cli init

3. Запуск с прокси

Укажите Codex на прокси Clavitor. Учётные данные прозрачно внедряются в вызовы API — ключи не находятся в окружении.

$ export HTTPS_PROXY=http://localhost:1983
$ codex

CLI и прокси — по дизайну, без REST или MCP

Поверхность агента — только возможности, никогда не перечисление. Codex получает учётные данные по имени через CLI или прозрачно через HTTPS-прокси. Конечная точка для списка, поиска, просмотра или обнаружения, доступная агенту, отсутствует — это намеренное архитектурное решение, а не недостающая функция.

CLI — одно значение за раз

$ clavitor-cli get "GitHub" --field password
$ clavitor-cli totp "GitHub"
$ clavitor-cli render app.config.json

Прокси — прозрачное внедрение

$ export HTTPS_PROXY=http://localhost:1983
$ curl -H "Authorization: Bearer clavitor://OpenAI/key" \
    https://api.openai.com/v1/models

Одно хранилище, несколько агентов

Запускаете агентов в разных проектах? Создайте отдельного агента для каждого.

Рабочий агент

С ограниченным доступом к учётным данным GitHub, AWS, Jira и Slack

Личный агент

С ограниченным доступом к учётным данным электронной почты, социальных сетей и облачного хранилища

Агент развёртывания

С ограниченным доступом к SSH-ключам, учётным данным базы данных и токенам API

Каждый доступ регистрируется

Журнал аудита записывает, какой агент, когда и откуда получил доступ к каким учётным данным.

# TIME                 ACTION  ENTRY               ACTOR
2026-03-08 10:23:14  read    github.com          cli:codex
2026-03-08 10:23:15  totp    github.com          cli:codex
2026-03-08 11:45:02  read    openai-prod         proxy:codex
2026-03-08 14:12:33  read    aws-production      cli:deploy-agent