Oturum aç Sonsuza kadar ücretsiz Başlayın

Entegrasyon Kılavuzu

Clavitor + Cursor

Cursor'ın Aracı modu, düzenleyici içinden kabuk komutları ve HTTP çağrıları çalıştırır. Adlandırılmış kimlik bilgileri için Clavitor CLI'ye ve şeffaf API kimlik doğrulaması için Clavitor proxy'sine işaret edin — anahtarlar asla düzenleyicinin belleğine veya konuşma geçmişinize girmez.

Cursor'ın aracısı ne görüyor

Paylaşılan alanlar

Aracı, dağıtım yapmak, kimlik doğrulaması yapmak ve API'leri çağırmak için bunları entegre terminal aracılığıyla okur.

  • API anahtarları (Anthropic, OpenAI, GitHub, AWS, Stripe...)
  • SSH ana bilgisayar kimlik bilgileri
  • Veritabanı bağlantı dizeleri
  • TOTP seeds — live 2FA codes on demand
  • Hizmet hesabı parolaları

Aracının asla görmediği şeyler

Kişisel alanlar

Parmak iziniz, yüzünüz veya donanım anahtarınızla istemci tarafında şifrelenmiştir. Sunucu şifreli metin depolar. Anahtar yoksa erişim yok.

  • Kredi kartı numaraları ve CVV
  • Pasaport ve devlet kimlikleri
  • Kurtarma kodları ve tohum ifadeleri
  • Sosyal güvenlik numaraları
  • Banka hesabı detayları

MCP yok. Bunun yerine proxy ve CLI işi yapar.

Cursor, araç çağrıları için MCP'yi destekler — ancak Clavitor kasıtlı olarak bir MCP sunucusu sağlamaz. MCP, numaralandırma (listeleme, arama, göz atma) yeteneğini aracıya açar; aracı yüzeyi yalnızca yetenek, asla numaralandırma değildir. CLI, aracının adlandırıldığı şeyi alır ve başka hiçbir şey almaz. Proxy, kimlik bilgilerini aracının onları hiç görmeden giden isteklere enjekte eder.

Bu, eksik bir entegrasyon değil, mimari bir seçimdir. Sonraki iki desen, Cursor'ın ihtiyaç duyduğu her şeyi kapsar.

Kurulum

Cursor'ı bir terminalden başlatın, böylece HTTPS_PROXY ve PATH'inizi devralır. macOS'ta, Finder'dan başlatılan GUI'ler kabuk rc dosyalarınızı atlar — bir terminalden cursor . kullanın veya kalıcılık için bir LaunchAgent aracılığıyla proxy'yi ayarlayın.

1. Bir yapay zeka aracı oluşturun

Kasanızı açın → AracılarOluştur. Adını "Cursor" olarak belirleyin ve hangi girdilere erişebileceğini seçin. Kurulum jetonunu kopyalayın.

2. CLI'yi başlatın

$ echo "$CLAVITOR_TOKEN" | clavitor-cli init

3. Proxy aktifken Cursor'ı başlatın

$ export HTTPS_PROXY=http://localhost:1983
$ cursor .

Desen 1 — Entegre terminal aracılığıyla adlandırılmış aramalar

Cursor'ın aracı herhangi bir kabuk komutunu çağırabilir. Belirli bir değere ihtiyaç duyduğunda, kabuktan çıkar:

# In a script Cursor's agent generated:
key=$(clavitor-cli get "Anthropic API" --field key)
curl -H "x-api-key: $key" https://api.anthropic.com/v1/messages -d '{...}'

Değişken tek bir ifade için geçerlidir. Aracı, atama ile kullanım arasında key'i görmez — ve Cursor genişletilmiş değerleri konuşmaya geri yansıtmadığı için kimlik bilgileri sohbet geçmişinde asla görünmez.

Çoklu kimlik bilgisi yapılandırma dosyaları için render kullanın:

$ clavitor-cli render app.config.json | myapp --config -

Desen 2 — Proxy aracılığıyla şeffaf enjeksiyon

HTTPS_PROXY ayarlandığında, aracı bir referans yazar, proxy bunu tel üzerinde çözer. Sır asla aracının belleğine veya konuşmaya girmez:

# Cursor's agent runs this verbatim
curl -H "Authorization: Bearer clavitor://OpenAI/key" \
  https://api.openai.com/v1/models

Aracı, kendi komut geçmişinde clavitor://OpenAI/key'i görür. Tel isteği, Authorization üstbilgisindeki gerçek sk-... değeriyle çıkar. Günlük kazıyıcıları, çökme dökümleri ve cursor geçmişi temizdir.

Bu, aşağıdaki durumlarda doğru desendir:

  • Aracı bir oturum sırasında geçici curl/HTTP çağrıları oluşturuyor
  • Aracın çağırdığı bir araç kendi HTTPS çağrılarını yapıyor
  • Sırları konuşma bağlam penceresinden tamamen çıkarmak istiyorsunuz

Cursor CLI (bir betikten aracı modu)

Cursor 1.x, başsız aracı çalıştırmaları için ayrı bir CLI sunar. Aynı HTTPS_PROXY kuralı geçerlidir — çağırmadan önce kabukta ayarlayın:

$ export HTTPS_PROXY=http://localhost:1983
$ cursor-agent "deploy the latest tag to staging" --workspace ~/dev/myapp

Uzun süreli işler için, aracı jetonunun IP beyaz listesi, kimlik bilgisi okumalarını aracının çalıştığı ana bilgisayarla sınırlar. Başka bir yerden çalıştırırsanız, kasa reddeder.

Her erişim kaydedilir

Denetim günlüğü, hangi aracının hangi kimlik bilgisine ne zaman ve nereden eriştiğini kaydeder. Cursor aracı etkinliği, insan etkinliğinden farklı şekilde etiketlenir.

# TIME                 ACTION  ENTRY                  ACTOR
2026-03-08 10:23:14  read    anthropic              cli:cursor
2026-03-08 10:23:15  read    openai                 proxy:cursor
2026-03-08 11:45:02  read    github-deploy          cli:cursor
2026-03-08 14:12:33  render  -                      cli:cursor