Посібник з інтеграції
Clavitor + OpenAI Codex
Надайте Вашому ШІ-агенту Codex доступ до облікових даних та кодів 2FA — без розкриття номерів карток, паспортів чи кодів відновлення.
Що бачить Ваш агент
Спільні поля
Ваш агент читає їх, щоб допомогти Вам писати код, розгортати та автентифікуватися.
- Ключі API (GitHub, AWS, Stripe, OpenAI...)
- Облікові дані хоста SSH
- Рядки підключення до бази даних
- TOTP seeds — актуальні коди 2FA на вимогу
- Паролі облікових записів служб
Чого Ваш агент ніколи не бачить
Особисті поля
Шифрується на стороні клієнта за допомогою Вашого відбитка пальця, обличчя чи ключа безпеки. Сервер зберігає шифротекст. Без ключа немає доступу.
- Номери кредитних карток та CVV
- Паспорти та державні посвідчення особи
- Коди відновлення та початкові фрази
- Номери соціального страхування
- Дані банківських рахунків
Налаштування
Створіть агента, ініціалізуйте CLI на машині, де працює Codex.
1. Створіть агента
Відкрийте Ваше сховище → Агенти → Створити. Назвіть його "Codex" та виберіть, до яких записів він матиме доступ. Скопіюйте токен налаштування.
2. Ініціалізуйте CLI
$ echo "$CLAVITOR_TOKEN" | clavitor-cli init
3. Запустіть з проксі
Направте Codex на проксі Clavitor. Облікові дані прозоро вставляються у виклики API — жодних ключів у середовищі.
$ export HTTPS_PROXY=http://localhost:1983 $ codex
CLI та проксі — за задумом, без REST чи MCP
Інтерфейс агента — це лише можливості, ніколи перелік. Codex отримує облікові дані за іменем через CLI або прозоро через HTTPS проксі. Немає кінцевої точки для переліку, пошуку, перегляду чи виявлення, доступної агенту — це свідомий архітектурний вибір, а не відсутня функція.
CLI — одне значення за раз
$ clavitor-cli get "GitHub" --field password $ clavitor-cli totp "GitHub" $ clavitor-cli render app.config.json
Проксі — прозоре вставлення
$ export HTTPS_PROXY=http://localhost:1983
$ curl -H "Authorization: Bearer clavitor://OpenAI/key" \
https://api.openai.com/v1/modelsОдне сховище, кілька агентів
Запускаєте агентів у різних проєктах? Створіть окремого агента для кожного.
Робочий агент
Обмежений обліковими даними GitHub, AWS, Jira та Slack
Особистий агент
Обмежений обліковими даними електронної пошти, соціальних мереж та хмарного сховища
Агент розгортання
Обмежений ключами SSH, обліковими даними бази даних та токенами API
Кожен доступ реєструється
Журнал аудиту записує, який агент, коли і звідки отримав доступ до яких облікових даних.
# TIME ACTION ENTRY ACTOR 2026-03-08 10:23:14 read github.com cli:codex 2026-03-08 10:23:15 totp github.com cli:codex 2026-03-08 11:45:02 read openai-prod proxy:codex 2026-03-08 14:12:33 read aws-production cli:deploy-agent