Entegrasyon Kılavuzu
Clavitor + Cursor
Cursor'ın Aracı modu, düzenleyici içinden kabuk komutları ve HTTP çağrıları çalıştırır. Adlandırılmış kimlik bilgileri için Clavitor CLI'ye ve şeffaf API kimlik doğrulaması için Clavitor proxy'sine işaret edin — anahtarlar asla düzenleyicinin belleğine veya konuşma geçmişinize girmez.
Cursor'ın aracısı ne görüyor
Paylaşılan alanlar
Aracı, dağıtım yapmak, kimlik doğrulaması yapmak ve API'leri çağırmak için bunları entegre terminal aracılığıyla okur.
- API anahtarları (Anthropic, OpenAI, GitHub, AWS, Stripe...)
- SSH ana bilgisayar kimlik bilgileri
- Veritabanı bağlantı dizeleri
- TOTP seeds — live 2FA codes on demand
- Hizmet hesabı parolaları
Aracının asla görmediği şeyler
Kişisel alanlar
Parmak iziniz, yüzünüz veya donanım anahtarınızla istemci tarafında şifrelenmiştir. Sunucu şifreli metin depolar. Anahtar yoksa erişim yok.
- Kredi kartı numaraları ve CVV
- Pasaport ve devlet kimlikleri
- Kurtarma kodları ve tohum ifadeleri
- Sosyal güvenlik numaraları
- Banka hesabı detayları
MCP yok. Bunun yerine proxy ve CLI işi yapar.
Cursor, araç çağrıları için MCP'yi destekler — ancak Clavitor kasıtlı olarak bir MCP sunucusu sağlamaz. MCP, numaralandırma (listeleme, arama, göz atma) yeteneğini aracıya açar; aracı yüzeyi yalnızca yetenek, asla numaralandırma değildir. CLI, aracının adlandırıldığı şeyi alır ve başka hiçbir şey almaz. Proxy, kimlik bilgilerini aracının onları hiç görmeden giden isteklere enjekte eder.
Bu, eksik bir entegrasyon değil, mimari bir seçimdir. Sonraki iki desen, Cursor'ın ihtiyaç duyduğu her şeyi kapsar.
Kurulum
Cursor'ı bir terminalden başlatın, böylece HTTPS_PROXY ve PATH'inizi devralır. macOS'ta, Finder'dan başlatılan GUI'ler kabuk rc dosyalarınızı atlar — bir terminalden cursor . kullanın veya kalıcılık için bir LaunchAgent aracılığıyla proxy'yi ayarlayın.
1. Bir yapay zeka aracı oluşturun
Kasanızı açın → Aracılar → Oluştur. Adını "Cursor" olarak belirleyin ve hangi girdilere erişebileceğini seçin. Kurulum jetonunu kopyalayın.
2. CLI'yi başlatın
$ echo "$CLAVITOR_TOKEN" | clavitor-cli init
3. Proxy aktifken Cursor'ı başlatın
$ export HTTPS_PROXY=http://localhost:1983 $ cursor .
Desen 1 — Entegre terminal aracılığıyla adlandırılmış aramalar
Cursor'ın aracı herhangi bir kabuk komutunu çağırabilir. Belirli bir değere ihtiyaç duyduğunda, kabuktan çıkar:
# In a script Cursor's agent generated:
key=$(clavitor-cli get "Anthropic API" --field key)
curl -H "x-api-key: $key" https://api.anthropic.com/v1/messages -d '{...}'Değişken tek bir ifade için geçerlidir. Aracı, atama ile kullanım arasında key'i görmez — ve Cursor genişletilmiş değerleri konuşmaya geri yansıtmadığı için kimlik bilgileri sohbet geçmişinde asla görünmez.
Çoklu kimlik bilgisi yapılandırma dosyaları için render kullanın:
$ clavitor-cli render app.config.json | myapp --config -
Desen 2 — Proxy aracılığıyla şeffaf enjeksiyon
HTTPS_PROXY ayarlandığında, aracı bir referans yazar, proxy bunu tel üzerinde çözer. Sır asla aracının belleğine veya konuşmaya girmez:
# Cursor's agent runs this verbatim curl -H "Authorization: Bearer clavitor://OpenAI/key" \ https://api.openai.com/v1/models
Aracı, kendi komut geçmişinde clavitor://OpenAI/key'i görür. Tel isteği, Authorization üstbilgisindeki gerçek sk-... değeriyle çıkar. Günlük kazıyıcıları, çökme dökümleri ve cursor geçmişi temizdir.
Bu, aşağıdaki durumlarda doğru desendir:
- Aracı bir oturum sırasında geçici curl/HTTP çağrıları oluşturuyor
- Aracın çağırdığı bir araç kendi HTTPS çağrılarını yapıyor
- Sırları konuşma bağlam penceresinden tamamen çıkarmak istiyorsunuz
Cursor CLI (bir betikten aracı modu)
Cursor 1.x, başsız aracı çalıştırmaları için ayrı bir CLI sunar. Aynı HTTPS_PROXY kuralı geçerlidir — çağırmadan önce kabukta ayarlayın:
$ export HTTPS_PROXY=http://localhost:1983 $ cursor-agent "deploy the latest tag to staging" --workspace ~/dev/myapp
Uzun süreli işler için, aracı jetonunun IP beyaz listesi, kimlik bilgisi okumalarını aracının çalıştığı ana bilgisayarla sınırlar. Başka bir yerden çalıştırırsanız, kasa reddeder.
Her erişim kaydedilir
Denetim günlüğü, hangi aracının hangi kimlik bilgisine ne zaman ve nereden eriştiğini kaydeder. Cursor aracı etkinliği, insan etkinliğinden farklı şekilde etiketlenir.
# TIME ACTION ENTRY ACTOR 2026-03-08 10:23:14 read anthropic cli:cursor 2026-03-08 10:23:15 read openai proxy:cursor 2026-03-08 11:45:02 read github-deploy cli:cursor 2026-03-08 14:12:33 render - cli:cursor