AI เอเจนต์
ทุกเอเจนต์ การเข้าถึงตามขอบเขตที่กำหนด
บันทึกการตรวจสอบอย่างครบถ้วน
เอเจนต์แต่ละตัวจะได้รับโทเค็น ขอบเขต และขีดจำกัดอัตราเป็นของตัวเอง ห้องนิรภัยจะบันทึกการเข้าถึงข้อมูลรับรองทุกครั้ง เอเจนต์ที่เข้าถึงข้อมูลรับรองที่แตกต่างกันจำนวนมากเกินไปจะถูกล็อกโดยอัตโนมัติ
วิธีการทำงานของการเข้าถึงโดยเอเจนต์
ห้องนิรภัยของคุณจะออกโทเค็นตามขอบเขตที่กำหนด โดยแต่ละโทเค็นจะอนุญาตให้เข้าถึงรายการที่ระบุไว้ เอเจนต์สามารถดึงข้อมูลที่ได้รับสิทธิ์เท่านั้น และไม่สามารถค้นพบข้อมูลที่ไม่ได้รับสิทธิ์ได้ ไม่มีเอ็นด์พอยต์สำหรับเอเจนต์ที่ส่งคืนรายการข้อมูลรับรอง ไม่มีการค้นหา ไม่มีการเรียกดู และไม่มีการแจงนับ
การเข้าถึงทุกครั้งจะถูกบันทึกพร้อมกับตัวตนของเอเจนต์ ข้อมูลรับรองที่เข้าถึง การประทับเวลา และ IP ต้นทาง ขีดจำกัดอัตราจะบังคับใช้การเข้าถึงข้อมูลรับรองที่ไม่ซ้ำกัน 3 รายการต่อนาที และ 10 รายการต่อชั่วโมง การละเมิดครั้งที่สองภายในสองชั่วโมงจะทริกเกอร์การล็อกดาวน์อย่างสมบูรณ์ เอเจนต์จะถูกหยุดการทำงานจนกว่าคุณจะปลดล็อกด้วยฮาร์ดแวร์คีย์
# One-time setup — paste the scoped token at the prompt, or pipe it in $ echo "$CLAVITOR_TOKEN" | clavitor-cli init # The agent can now fetch credentials within its scope $ clavitor-cli get "GitHub Deploy" --field password $ clavitor-cli totp "GitHub" 847203 # Anything outside scope is refused $ clavitor-cli get "Stripe API" --field key clavitor-cli: CV-2041: Access denied.
การผสานรวมเอเจนต์
Claude Code
# One-time setup; the skill is installed on first init $ echo "$CLAVITOR_TOKEN" | clavitor-cli init # Claude Code can now: # "get me the AWS credentials" # "what's the GitHub deploy token?" # "store this API key as 'Stripe Prod'"
สกิลล์ที่ติดตั้งจะบังคับใช้มาตรการป้องกัน: เข้าถึงข้อมูลรับรองทีละรายการ ไม่มีการแจงนับจำนวนมาก และข้อมูลลับจะไม่ถูกแสดงในเอาต์พุตการสนทนา
Codex (OpenAI)
# Codex uses the HTTPS proxy — no API key in the environment $ export HTTPS_PROXY=http://localhost:1983 $ codex
พร็อกซีจะประมวลผลการอ้างอิง clavitor:// ในเฮดเดอร์ของคำขอขาออก คีย์จะไม่เข้าไปอยู่ในหน่วยความจำหรือบันทึกของ Codex
OpenClaw
แทนที่คีย์ API ที่ฮาร์ดโค้ดไว้ใน openclaw.json ด้วยการอ้างอิงห้องนิรภัย:
{
"providers": {
"openrouter": {
"apiKey": "clavitor://OpenRouter API/key"
},
"fireworks": {
"apiKey": "clavitor://Fireworks.ai/key"
}
},
"channels": {
"discord": {
"accounts": {
"main": { "token": "clavitor://Discord Bot/token" }
}
}
}
}# Start with resolved config $ clavitor-cli render openclaw.json | openclaw start --config -
Hermes
# Initialize with a scoped token (stdin keeps the secret out of argv) $ echo "$CLAVITOR_TOKEN" | clavitor-cli init # Hermes resolves credentials via the CLI skill, # or through the proxy for API calls $ export HTTPS_PROXY=http://localhost:1983 $ hermes start
Cursor / Windsurf / Aider
เอเจนต์ใดๆ ที่รันคำสั่งเชลล์ เพิ่มลงในคำสั่งแนะนำโปรเจกต์:
# "Use clavitor-cli to retrieve secrets. Never ask the user for passwords."
CrewAI / LangChain / AutoGen
import subprocess
def get_secret(name, field="password"):
return subprocess.check_output(
["clavitor-cli", "get", name, "--field", field]
).decode().strip()
# Use inline — don't store in a variable longer than needed
client = OpenAI(api_key=get_secret("OpenRouter API", "key"))n8n / Make / Zapier
ใช้พร็อกซี HTTPS สำหรับการผสานรวมที่ใช้ HTTP ข้อมูลรับรองจะถูกประมวลผลอย่างโปร่งใสจากเฮดเดอร์ของคำขอ:
$ export HTTPS_PROXY=http://localhost:1983 $ curl -H "Authorization: Bearer clavitor://Stripe API/key" \ https://api.stripe.com/v1/charges
การตั้งค่าแบบหลายเอเจนต์
รันหลายเอเจนต์ในโปรเจกต์ที่แตกต่างกันใช่หรือไม่ สร้างเอเจนต์แยกต่างหากสำหรับแต่ละโปรเจกต์ เอเจนต์แต่ละตัวจะได้รับขอบเขต ขีดจำกัดอัตรา และบันทึกการตรวจสอบเป็นของตัวเอง
เอเจนต์สำหรับทำงาน
ขอบเขตจำกัดเฉพาะข้อมูลรับรอง GitHub, AWS, Jira และ Slack
เอเจนต์ส่วนตัว
ขอบเขตจำกัดเฉพาะอีเมล โซเชียลมีเดีย และที่เก็บข้อมูลบนคลาวด์
เอเจนต์สำหรับปรับใช้
ขอบเขตจำกัดเฉพาะคีย์ SSH ข้อมูลรับรองฐานข้อมูล และโทเค็น API
บันทึกการเข้าถึงทุกครั้ง
บันทึกการตรวจสอบจะบันทึกว่าเอเจนต์ใดเข้าถึงข้อมูลรับรองใด เมื่อใด และจากที่ใด
# TIME ACTION ENTRY ACTOR 2026-03-08 10:23:14 read github.com cli:claude-code 2026-03-08 10:23:15 fill github.com cli:claude-code 2026-03-08 11:45:02 read aws-production cli:deploy-agent 2026-03-08 14:12:33 ai_read openrouter.com cli:codex
เอเจนต์ของคุณกำลังใช้ข้อมูลรับรองอยู่แล้ว
เริ่มปกป้องข้อมูลเหล่านั้น
โทเค็นตามขอบเขตที่กำหนด การตรวจสอบรายเอเจนต์ การล็อกดาวน์อัตโนมัติ ห้องนิรภัยถูกแยกออกจากระบบ เอเจนต์ของคุณเรียกใช้ API เฉพาะทาง และจะไม่ครอบครองคีย์