AI-agenter
Varje agent. Omfattad åtkomst.
Fullständig granskningslogg.
Varje agent får sin egen token, sina egna omfång, sina egna hastighetsbegränsningar. Valvet loggar varje åtkomst till inloggningsuppgifter. Agenter som får åtkomst till för många olika inloggningsuppgifter låses automatiskt.
Hur agentåtkomst fungerar
Ditt valv utfärdar omfångsbestämda tokens — varje token ger åtkomst till specifika poster. Agenten kan hämta det den tilldelats och kan inte upptäcka det den inte har. Det finns ingen agentvänd slutpunkt som returnerar en lista över inloggningsuppgifter. Ingen sökning, ingen bläddring, ingen uppräkning.
Varje åtkomst loggas med agentidentitet, inloggningsuppgiften som användes, tidsstämpel och källans IP-adress. Hastighetsbegränsningar tillåter tre unika inloggningsuppgifter per minut och tio per timme. En andra överträdelse inom två timmar utlöser en hård nedlåsning — agenten fryses tills du låser upp den med din hårdvarunyckel.
# One-time setup — paste the scoped token at the prompt, or pipe it in $ echo "$CLAVITOR_TOKEN" | clavitor-cli init # The agent can now fetch credentials within its scope $ clavitor-cli get "GitHub Deploy" --field password $ clavitor-cli totp "GitHub" 847203 # Anything outside scope is refused $ clavitor-cli get "Stripe API" --field key clavitor-cli: CV-2041: Access denied.
Agentintegrationer
Claude Code
# One-time setup; the skill is installed on first init $ echo "$CLAVITOR_TOKEN" | clavitor-cli init # Claude Code can now: # "get me the AWS credentials" # "what's the GitHub deploy token?" # "store this API key as 'Stripe Prod'"
Den installerade färdigheten upprätthåller begränsningar: en inloggningsuppgift i taget, ingen massuppräkning, hemligheter ekas aldrig till konversationsutdata.
Codex (OpenAI)
# Codex uses the HTTPS proxy — no API key in the environment $ export HTTPS_PROXY=http://localhost:1983 $ codex
Proxyn löser upp clavitor://-referenser i utgående anropshuvuden. Nyckeln kommer aldrig in i Codex minne eller loggar.
OpenClaw
Ersätt hårdkodade API-nycklar i openclaw.json med valvreferenser:
{
"providers": {
"openrouter": {
"apiKey": "clavitor://OpenRouter API/key"
},
"fireworks": {
"apiKey": "clavitor://Fireworks.ai/key"
}
},
"channels": {
"discord": {
"accounts": {
"main": { "token": "clavitor://Discord Bot/token" }
}
}
}
}# Start with resolved config $ clavitor-cli render openclaw.json | openclaw start --config -
Hermes
# Initialize with a scoped token (stdin keeps the secret out of argv) $ echo "$CLAVITOR_TOKEN" | clavitor-cli init # Hermes resolves credentials via the CLI skill, # or through the proxy for API calls $ export HTTPS_PROXY=http://localhost:1983 $ hermes start
Cursor / Windsurf / Aider
Alla agenter som kör skalkommandon. Lägg till i projektinstruktionerna:
# "Use clavitor-cli to retrieve secrets. Never ask the user for passwords."
CrewAI / LangChain / AutoGen
import subprocess
def get_secret(name, field="password"):
return subprocess.check_output(
["clavitor-cli", "get", name, "--field", field]
).decode().strip()
# Use inline — don't store in a variable longer than needed
client = OpenAI(api_key=get_secret("OpenRouter API", "key"))n8n / Make / Zapier
Använd HTTPS-proxyn för HTTP-baserade integrationer — inloggningsuppgifter löses upp transparent från anropshuvuden:
$ export HTTPS_PROXY=http://localhost:1983 $ curl -H "Authorization: Bearer clavitor://Stripe API/key" \ https://api.stripe.com/v1/charges
Multi-agentuppsättningar
Kör flera agenter på olika projekt? Skapa en separat agent för varje. Varje agent får sitt eget omfång, sina egna hastighetsbegränsningar, sin egen granskningslogg.
Arbetsagent
Omfattas av inloggningsuppgifter för GitHub, AWS, Jira och Slack
Personlig agent
Omfattas av e-post, sociala medier och molnlagring
Driftsättningsagent
Omfattas av SSH-nycklar, databasuppgifter och API-tokens
Varje åtkomst loggas
Granskningsloggen registrerar vilken agent som fick åtkomst till vilken inloggningsuppgift, när och varifrån.
# TIME ACTION ENTRY ACTOR 2026-03-08 10:23:14 read github.com cli:claude-code 2026-03-08 10:23:15 fill github.com cli:claude-code 2026-03-08 11:45:02 read aws-production cli:deploy-agent 2026-03-08 14:12:33 ai_read openrouter.com cli:codex
Dina agenter använder redan inloggningsuppgifter.
Börja skydda dem.
Omfångsbestämda tokens. Granskning per agent. Automatisk nedlåsning. Valvet är på avstånd — dina agenter anropar ett smalt API, de håller aldrig nycklarna.