---
title: "Clavitor + Cursor"
description: "Anna Cursorin agenttitilalle turvallinen pääsy tunnistetietoihin ja API-avaimiin – integroidun terminaalin ja HTTPS-välityspalvelimen kautta. MCP:tä ei tarvita; agentit eivät koskaan luettele holvia."
lang: fi
url: https://clavitor.ai/fi/integrations/cursor
markdown: https://clavitor.ai/fi/integrations/cursor.md
translation_of: https://clavitor.ai/en/integrations/cursor.md
authoritative: false
publisher: Clavitor LLC
---

> This is the Finnish translation of [clavitor + Cursor](https://clavitor.ai/en/integrations/cursor.md). The original English text is authoritative; where the two differ, the English version prevails.

# Integrointiopas: Clavitor + Cursor

Cursorin agenttitila suorittaa komentorivikomentoja ja HTTP-kutsuja editorin sisältä. Osoita se Clavitor CLI:hin nimettyjä tunnistetietoja varten ja Clavitor-välityspalvelimeen läpinäkyvää API-todennusta varten – avaimet eivät koskaan pääse editorin muistiin tai keskusteluhistoriaasi.

### Mitä Cursorin agentti näkee

**Jaetut kentät**

Agentti lukee nämä integroidun terminaalin kautta ottaakseen käyttöön, todentaakseen ja kutsuakseen API-rajapintoja.

- API-avaimet (Anthropic, OpenAI, GitHub, AWS, Stripe...)
- SSH-isäntän tunnistetiedot
- Tietokantayhteyden merkkijonot
- TOTP-siemenet – live 2FA-koodit pyydettäessä
- Palvelutilin salasanat

### Mitä agentti ei koskaan näe

**Henkilökohtaiset kentät**

Asiakaspuolen salaus sormenjäljellä, kasvoilla tai turva-avaimella. Palvelin tallentaa salatekstin. Ei avainta, ei pääsyä.

- Luottokorttinumerot ja CVV
- Passi ja viralliset henkilöllisyystodistukset
- Palautuskoodit ja siemenlauseet
- Sosiaaliturvatunnukset
- Pankkitilin tiedot

## Ei MCP:tä. Välityspalvelin ja CLI tekevät työn sen sijaan.

Cursor tukee MCP:tä työkalukutsuille – mutta Clavitor ei tarkoituksella toimita MCP-palvelinta. MCP paljastaa luetteloinnin (list, search, browse) agentille; agentin käyttöpinta on **vain toiminnallisuus, ei koskaan luettelointia**. CLI hakee sen, mihin agentti on nimetty, eikä mitään muuta. Välityspalvelin injektoi tunnistetiedot lähteviin pyyntöihin ilman, että agentti näkee niitä lainkaan.

Tämä on arkkitehtoninen valinta, ei puuttuva integraatio. Seuraavat kaksi mallia kattavat kaiken, mitä Cursor tarvitsee.

## Määritys

Käynnistä Cursor terminaalista, jotta se perii `HTTPS_PROXY`- ja `PATH`-asetuksesi. macOS:ssä Finderista käynnistettävät graafiset käyttöliittymät ohittavat shellin rc-tiedostosi – käytä `cursor .` terminaalista tai aseta välityspalvelin LaunchAgentin kautta pysyvyyden varmistamiseksi.

#### 1. Luo agentti

Avaa holvisi → **Agentit** → **Luo**. Nimeä se "Cursor" ja valitse, mihin kohteisiin se voi päästä. Kopioi määritystunnus.

#### 2. Alusta CLI

```
$ echo "$CLAVITOR_TOKEN" | clavitor-cli init
```

Cursorin agentin sääntötiedosto (`.cursorrules` tai `.cursor/rules`) voi ohjeistaa agenttia käyttämään CLI:tä, kun se tarvitsee salaista tietoa.

#### 3. Käynnistä Cursor välityspalvelin aktiivisena

```
$ export HTTPS_PROXY=http://localhost:1983
$ cursor .
```

Nyt sekä agentin integroidun terminaalin komennot että kaikki HTTP-kutsut, joita Cursorin ajonaikainen ympäristö tekee, kulkevat välityspalvelimen kautta. Otsikot, jotka sisältävät `clavitor://Entry/field`, ratkaistaan ennen kuin pyyntö lähtee koneelta.

## Malli 1 – Nimettyjä hakuja integroidun terminaalin kautta

Cursorin agentti voi kutsua mitä tahansa komentorivikomentoa. Kun se tarvitsee yhden tietyn arvon, se käynnistää komentorivin:

```
# In a script Cursor's agent generated:

key=$(clavitor-cli get "Anthropic API" --field key)
curl -H "x-api-key: $key" https://api.anthropic.com/v1/messages -d '{...}'
```

Muuttuja elää yhden lauseen ajan. Agentti ei näe `key`-muuttujaa määrityksen ja käytön välillä – ja tunnistetieto ei koskaan ilmesty keskusteluhistoriaan, koska Cursor ei heijasta laajennettuja arvoja takaisin keskusteluun.

Monen tunnistetiedon konfiguraatiotiedostoille käytä `render`:

```
$ clavitor-cli render app.config.json | myapp --config -
```

## Malli 2 – Läpinäkyvä injektointi välityspalvelimen kautta

Kun `HTTPS_PROXY` on asetettu, agentti kirjoittaa viittauksen, välityspalvelin ratkaisee sen siirron aikana. Salainen tieto ei koskaan pääse agentin muistiin tai keskusteluun:

```
# Cursor's agent runs this verbatim

curl -H "Authorization: Bearer clavitor://OpenAI/key" \
  https://api.openai.com/v1/models
```

Agentti näkee `clavitor://OpenAI/key` omassa komentohistoriassaan. Siirtopyyntö lähtee todellisella `sk-...`-arvolla Authorization-otsikossa. Lokien raapijat, kaatumisjäljet ja `cursor`-historia ovat puhtaita.

Tämä on oikea malli, kun:
- Agentti luo ad-hoc curl/HTTP-kutsuja istunnon aikana
- Agentin kutsuma työkalu tekee omia HTTPS-kutsujaan
- Haluat salaiset tiedot pois keskusteluikkunan konteksti-ikkunasta kokonaan

## Cursor CLI (agenttitila skriptistä)

Cursor 1.x toimittaa erillisen CLI:n päättömille agenttiajoille. Sama `HTTPS_PROXY`-sääntö pätee – aseta se shelliin ennen käynnistystä:

```
$ export HTTPS_PROXY=http://localhost:1983
$ cursor-agent "deploy the latest tag to staging" --workspace ~/dev/myapp
```

Pitkäkestoisissa ajoissa agenttitunnuksen IP-sallittujen luettelo rajoittaa tunnistetietojen lukemisen isäntään, jossa agentti toimii. Jos ajoa yritetään muualta, holvi kieltäytyy.

## Jokainen pääsy kirjataan

Auditloki kirjaa, mikä agentti käytti mitäkin tunnistetietoa, milloin ja mistä. Cursor-agentin toiminta merkitään erikseen ihmisen toiminnasta.

```
# TIME                 ACTION  ENTRY                  ACTOR

2026-03-08 10:23:14  read    anthropic              cli:cursor
2026-03-08 10:23:15  read    openai                 proxy:cursor
2026-03-08 11:45:02  read    github-deploy          cli:cursor
2026-03-08 14:12:33  render  -                      cli:cursor
```

## Aloita

[Aloita ilmaiseksi](https://clavitor.ai/fi/checkout)
[Katso hinnastot](https://clavitor.ai/fi/pricing)
