คู่มือการผสานรวม
Clavitor + OpenAI Codex
มอบสิทธิ์ให้เอเจนต์ Codex ของคุณเข้าถึงข้อมูลรับรองและรหัส 2FA — โดยไม่ต้องเปิดเผยหมายเลขบัตรเครดิต หนังสือเดินทาง หรือรหัสกู้คืน
สิ่งที่เอเจนต์ของคุณเห็น
ฟิลด์ที่แชร์
เอเจนต์ของคุณจะอ่านข้อมูลเหล่านี้เพื่อช่วยคุณเขียนโค้ด ปรับใช้ และยืนยันตัวตน
- คีย์ API (GitHub, AWS, Stripe, OpenAI...)
- ข้อมูลรับรองโฮสต์ SSH
- สตริงการเชื่อมต่อฐานข้อมูล
- TOTP seeds — รหัส 2FA ที่สร้างได้ทันทีตามคำขอ
- รหัสผ่านบัญชีบริการ
สิ่งที่เอเจนต์ของคุณไม่เคยเห็น
ฟิลด์ส่วนตัว
เข้ารหัสฝั่งไคลเอนต์ด้วยลายนิ้วมือ ใบหน้า หรือคีย์ความปลอดภัยของคุณ เซิร์ฟเวอร์จัดเก็บเฉพาะข้อความที่เข้ารหัส ไม่มีคีย์ ก็ไม่มีการเข้าถึง
- หมายเลขบัตรเครดิตและ CVV
- หนังสือเดินทางและบัตรประจำตัวที่ออกโดยรัฐบาล
- รหัสกู้คืนและ seed phrases
- หมายเลขประกันสังคม
- รายละเอียดบัญชีธนาคาร
การตั้งค่า
สร้างเอเจนต์ และเริ่มต้น CLI บนเครื่องที่ Codex ทำงานอยู่
1. สร้างเอเจนต์
เปิดห้องนิรภัยของคุณ -> เอเจนต์ -> สร้าง ตั้งชื่อว่า "Codex" และเลือกรายการที่สามารถเข้าถึงได้ คัดลอกโทเค็นการตั้งค่า
2. เริ่มต้น CLI
$ echo "$CLAVITOR_TOKEN" | clavitor-cli init
3. เรียกใช้ผ่านพร็อกซี
ชี้ Codex ไปที่พร็อกซีของ Clavitor ข้อมูลรับรองจะถูกแทรกในการเรียก API อย่างโปร่งใส — ไม่มีคีย์ในสภาพแวดล้อม
$ export HTTPS_PROXY=http://localhost:1983 $ codex
CLI และพร็อกซี — ออกแบบมาโดยไม่มี REST หรือ MCP
พื้นผิวของเอเจนต์เป็น เฉพาะความสามารถเท่านั้น ไม่มีการแจงนับ Codex ดึงข้อมูลรับรองตามชื่อผ่าน CLI หรืออย่างโปร่งใสผ่านพร็อกซี HTTPS ไม่มีเอ็นด์พอยต์สำหรับให้เอเจนต์ใช้แสดงรายการ ค้นหา เรียกดู หรือค้นพบ — นี่คือการตัดสินใจทางสถาปัตยกรรมโดยเจตนา ไม่ใช่ฟีเจอร์ที่ขาดหายไป
CLI — ทีละหนึ่งค่า
$ clavitor-cli get "GitHub" --field password $ clavitor-cli totp "GitHub" $ clavitor-cli render app.config.json
พร็อกซี — การแทรกอย่างโปร่งใส
$ export HTTPS_PROXY=http://localhost:1983
$ curl -H "Authorization: Bearer clavitor://OpenAI/key" \
https://api.openai.com/v1/modelsหนึ่งห้องนิรภัย หลายเอเจนต์
เรียกใช้เอเจนต์ในโปรเจกต์ที่แตกต่างกันใช่ไหม สร้างเอเจนต์แยกสำหรับแต่ละโปรเจกต์
เอเจนต์สำหรับทำงาน
ขอบเขตจำกัดเฉพาะข้อมูลรับรอง GitHub, AWS, Jira และ Slack
เอเจนต์ส่วนตัว
ขอบเขตจำกัดเฉพาะอีเมล โซเชียลมีเดีย และที่เก็บข้อมูลบนคลาวด์
เอเจนต์สำหรับปรับใช้
ขอบเขตจำกัดเฉพาะคีย์ SSH ข้อมูลรับรองฐานข้อมูล และโทเค็น API
บันทึกการเข้าถึงทุกครั้ง
บันทึกการตรวจสอบจะบันทึกว่าเอเจนต์ใดเข้าถึงข้อมูลรับรองใด เมื่อใด และจากที่ใด
# TIME ACTION ENTRY ACTOR 2026-03-08 10:23:14 read github.com cli:codex 2026-03-08 10:23:15 totp github.com cli:codex 2026-03-08 11:45:02 read openai-prod proxy:codex 2026-03-08 14:12:33 read aws-production cli:deploy-agent