---
title: "Clavitor + OpenAI Codex"
description: "Zapewnij swojemu agentowi Codex dostęp do poświadczeń i kodów 2FA — bez ujawniania numerów kart, paszportów ani kodów odzyskiwania."
lang: pl
url: https://clavitor.ai/pl/integrations/codex
markdown: https://clavitor.ai/pl/integrations/codex.md
translation_of: https://clavitor.ai/en/integrations/codex.md
authoritative: false
publisher: Clavitor LLC
---

> This is the Polish translation of [clavitor + OpenAI Codex](https://clavitor.ai/en/integrations/codex.md). The original English text is authoritative; where the two differ, the English version prevails.

# Przewodnik po integracji: Clavitor + OpenAI Codex

Zapewnij swojemu agentowi Codex dostęp do poświadczeń i kodów 2FA — bez ujawniania numerów kart, paszportów ani kodów odzyskiwania.

### Co widzi Pana/Pani agent

**Współdzielone pola**

Pana/Pani agent odczytuje te dane, aby pomóc w kodowaniu, wdrażaniu i uwierzytelnianiu.

- Klucze API (GitHub, AWS, Stripe, OpenAI...)
- Poświadczenia hosta SSH
- Ciągi połączeń do bazy danych
- Ziarna TOTP — kody 2FA na żądanie
- Hasła konta usług

### Czego Twój agent nigdy nie widzi

**Pola osobiste**

Szyfrowane po stronie klienta za pomocą odcisku palca, twarzy lub klucza bezpieczeństwa. Serwer przechowuje szyfrogram. Brak klucza, brak dostępu.

- Numery kart kredytowych i CVV
- Paszporty i dowody tożsamości wydane przez rząd
- Kody odzyskiwania i frazy początkowe
- Numery ubezpieczenia społecznego
- Dane konta bankowego

## Konfiguracja

Utwórz agenta, zainicjuj CLI na maszynie, na której działa Codex.

#### 1. Utwórz agenta

Otwórz swój sejf -> **Agenci** -> **Utwórz**. Nadaj mu nazwę „Codex" i wybierz, do których wpisów może mieć dostęp. Skopiuj token konfiguracji.

#### 2. Zainicjuj CLI

```
$ echo "$CLAVITOR_TOKEN" | clavitor-cli init
```

Stdin zapobiega umieszczeniu tokenu w `/proc/<pid>/cmdline`. CLI zapisuje zaszyfrowaną lokalną konfigurację.

#### 3. Uruchom z proxy

Skieruj Codex na proxy Clavitor. Poświadczenia są wstrzykiwane do wywołań API w sposób przezroczysty — żadne klucze nie trafiają do środowiska.

```
$ export HTTPS_PROXY=http://localhost:1983
$ codex
```

Proxy rozwiązuje odwołania `clavitor://` w nagłówkach żądań wychodzących. Klucz nigdy nie trafia do pamięci ani dzienników Codex.

## CLI i proxy — z założenia brak REST lub MCP

Powierzchnia agenta to **wyłącznie możliwości, nigdy wyliczenie**. Codex pobiera poświadczenia według nazwy za pomocą CLI lub w sposób przezroczysty przez proxy HTTPS. Nie istnieje żaden punkt końcowy agenta służący do listowania, wyszukiwania, przeglądania ani wykrywania — to świadomy wybór architektoniczny, a nie brakująca funkcja.

#### CLI — jedna wartość na raz

```
$ clavitor-cli get "GitHub" --field password
$ clavitor-cli totp "GitHub"
$ clavitor-cli render app.config.json
```

#### Proxy — przezroczyste wstrzykiwanie

```
$ export HTTPS_PROXY=http://localhost:1983
$ curl -H "Authorization: Bearer clavitor://OpenAI/key" \
    https://api.openai.com/v1/models
```

## Jeden sejf, wielu agentów

Czy uruchamia Pan/Pani agentów w różnych projektach? Utwórz dla każdego osobnego agenta.

#### Agent roboczy

Zakres do poświadczeń GitHub, AWS, Jira i Slack

#### Agent osobisty

Zakres do poczty e-mail, mediów społecznościowych i przechowywania w chmurze

#### Agent wdrażający

Zakres do kluczy SSH, poświadczeń bazy danych i tokenów API

## Każdy dostęp jest rejestrowany

Dziennik audytu rejestruje, który agent uzyskał dostęp do których poświadczeń, kiedy i skąd.

```
# TIME                 ACTION  ENTRY               ACTOR

2026-03-08 10:23:14  read    github.com          cli:codex
2026-03-08 10:23:15  totp    github.com          cli:codex
2026-03-08 11:45:02  read    openai-prod         proxy:codex
2026-03-08 14:12:33  read    aws-production      cli:deploy-agent
```

## Rozpocznij

[Zacznij za darmo](https://clavitor.ai/pl/checkout)
[Zobacz plany](https://clavitor.ai/pl/pricing)
