Hướng dẫn tích hợp
Clavitor + OpenAI Codex
Cấp cho tác nhân Codex của bạn quyền truy cập vào thông tin xác thực và mã 2FA — mà không làm lộ số thẻ, hộ chiếu hoặc mã khôi phục.
Tác nhân của bạn nhìn thấy gì
Trường được chia sẻ
Tác nhân của bạn đọc những mục này để giúp bạn viết mã, triển khai và xác thực.
- Khóa API (GitHub, AWS, Stripe, OpenAI...)
- Thông tin xác thực máy chủ SSH
- Chuỗi kết nối cơ sở dữ liệu
- Seed TOTP — mã 2FA theo yêu cầu
- Mật khẩu tài khoản dịch vụ
Tác nhân của bạn không bao giờ nhìn thấy gì
Trường cá nhân
Được mã hóa phía máy khách bằng dấu vân tay, khuôn mặt hoặc khóa bảo mật của bạn. Máy chủ lưu trữ bản mã. Không có khóa, không có quyền truy cập.
- Số thẻ tín dụng & CVV
- Hộ chiếu & giấy tờ chính phủ
- Mã khôi phục & cụm từ seed
- Số an sinh xã hội
- Chi tiết tài khoản ngân hàng
Thiết lập
Tạo một tác nhân, khởi tạo CLI trên máy nơi Codex chạy.
1. Tạo một tác nhân
Mở két an toàn của bạn -> Tác nhân -> Tạo. Đặt tên là "Codex" và chọn các mục mà nó có thể truy cập. Sao chép token thiết lập.
2. Khởi tạo CLI
$ echo "$CLAVITOR_TOKEN" | clavitor-cli init
3. Chạy với proxy
Hướng Codex vào proxy Clavitor. Thông tin xác thực được chèn vào các lệnh gọi API một cách minh bạch — không có khóa nào trong môi trường.
$ export HTTPS_PROXY=http://localhost:1983 $ codex
CLI và proxy — theo thiết kế, không có REST hoặc MCP
Bề mặt tác nhân chỉ cung cấp khả năng, không bao giờ liệt kê. Codex lấy thông tin xác thực theo tên thông qua CLI hoặc minh bạch thông qua proxy HTTPS. Không có điểm cuối liệt kê, tìm kiếm, duyệt hoặc khám phá cho tác nhân — đó là một lựa chọn kiến trúc có chủ ý, không phải là một tính năng còn thiếu.
CLI — từng giá trị một
$ clavitor-cli get "GitHub" --field password $ clavitor-cli totp "GitHub" $ clavitor-cli render app.config.json
Proxy — chèn minh bạch
$ export HTTPS_PROXY=http://localhost:1983
$ curl -H "Authorization: Bearer clavitor://OpenAI/key" \
https://api.openai.com/v1/modelsMột két an toàn, nhiều tác nhân
Chạy tác nhân trên các dự án khác nhau? Tạo một tác nhân riêng cho mỗi dự án.
Tác nhân công việc
Có phạm vi truy cập thông tin xác thực GitHub, AWS, Jira và Slack
Tác nhân cá nhân
Có phạm vi truy cập email, mạng xã hội và lưu trữ đám mây
Tác nhân triển khai
Có phạm vi truy cập khóa SSH, thông tin xác thực cơ sở dữ liệu và token API
Mọi truy cập đều được ghi lại
Nhật ký kiểm toán ghi lại tác nhân nào đã truy cập thông tin xác thực nào, khi nào và từ đâu.
# TIME ACTION ENTRY ACTOR 2026-03-08 10:23:14 read github.com cli:codex 2026-03-08 10:23:15 totp github.com cli:codex 2026-03-08 11:45:02 read openai-prod proxy:codex 2026-03-08 14:12:33 read aws-production cli:deploy-agent