Увійти Безкоштовно назавжди Почати роботу

Посібник з інтеграції

Clavitor + OpenAI Codex

Надайте Вашому ШІ-агенту Codex доступ до облікових даних та кодів 2FA — без розкриття номерів карток, паспортів чи кодів відновлення.

Що бачить Ваш агент

Спільні поля

Ваш агент читає їх, щоб допомогти Вам писати код, розгортати та автентифікуватися.

  • Ключі API (GitHub, AWS, Stripe, OpenAI...)
  • Облікові дані хоста SSH
  • Рядки підключення до бази даних
  • TOTP seeds — актуальні коди 2FA на вимогу
  • Паролі облікових записів служб

Чого Ваш агент ніколи не бачить

Особисті поля

Шифрується на стороні клієнта за допомогою Вашого відбитка пальця, обличчя чи ключа безпеки. Сервер зберігає шифротекст. Без ключа немає доступу.

  • Номери кредитних карток та CVV
  • Паспорти та державні посвідчення особи
  • Коди відновлення та початкові фрази
  • Номери соціального страхування
  • Дані банківських рахунків

Налаштування

Створіть агента, ініціалізуйте CLI на машині, де працює Codex.

1. Створіть агента

Відкрийте Ваше сховище → АгентиСтворити. Назвіть його "Codex" та виберіть, до яких записів він матиме доступ. Скопіюйте токен налаштування.

2. Ініціалізуйте CLI

$ echo "$CLAVITOR_TOKEN" | clavitor-cli init

3. Запустіть з проксі

Направте Codex на проксі Clavitor. Облікові дані прозоро вставляються у виклики API — жодних ключів у середовищі.

$ export HTTPS_PROXY=http://localhost:1983
$ codex

CLI та проксі — за задумом, без REST чи MCP

Інтерфейс агента — це лише можливості, ніколи перелік. Codex отримує облікові дані за іменем через CLI або прозоро через HTTPS проксі. Немає кінцевої точки для переліку, пошуку, перегляду чи виявлення, доступної агенту — це свідомий архітектурний вибір, а не відсутня функція.

CLI — одне значення за раз

$ clavitor-cli get "GitHub" --field password
$ clavitor-cli totp "GitHub"
$ clavitor-cli render app.config.json

Проксі — прозоре вставлення

$ export HTTPS_PROXY=http://localhost:1983
$ curl -H "Authorization: Bearer clavitor://OpenAI/key" \
    https://api.openai.com/v1/models

Одне сховище, кілька агентів

Запускаєте агентів у різних проєктах? Створіть окремого агента для кожного.

Робочий агент

Обмежений обліковими даними GitHub, AWS, Jira та Slack

Особистий агент

Обмежений обліковими даними електронної пошти, соціальних мереж та хмарного сховища

Агент розгортання

Обмежений ключами SSH, обліковими даними бази даних та токенами API

Кожен доступ реєструється

Журнал аудиту записує, який агент, коли і звідки отримав доступ до яких облікових даних.

# TIME                 ACTION  ENTRY               ACTOR
2026-03-08 10:23:14  read    github.com          cli:codex
2026-03-08 10:23:15  totp    github.com          cli:codex
2026-03-08 11:45:02  read    openai-prod         proxy:codex
2026-03-08 14:12:33  read    aws-production      cli:deploy-agent