Agentes de IA
Cada agente. Acesso com âmbito.
Registo de auditoria completo.
Cada agente recebe o seu próprio token, os seus próprios âmbitos e os seus próprios limites de taxa. O cofre regista cada acesso a credenciais. Os agentes que acedem a demasiadas credenciais distintas são bloqueados automaticamente.
Como funciona o acesso de agentes
O seu cofre emite tokens com âmbito — cada token concede acesso a entradas específicas. O agente pode obter aquilo para que foi nomeado e não consegue descobrir o que não lhe foi atribuído. Não existe nenhum endpoint voltado para agentes que devolva uma lista de credenciais. Sem pesquisa, sem navegação, sem enumeração.
Cada acesso é registado com a identidade do agente, a credencial acedida, o timestamp e o IP de origem. Os limites de taxa impõem três credenciais únicas por minuto e dez por hora. Uma segunda violação dentro de duas horas desencadeia um bloqueio definitivo — o agente fica congelado até o desbloquear com a sua chave de hardware.
# One-time setup — paste the scoped token at the prompt, or pipe it in $ echo "$CLAVITOR_TOKEN" | clavitor-cli init # The agent can now fetch credentials within its scope $ clavitor-cli get "GitHub Deploy" --field password $ clavitor-cli totp "GitHub" 847203 # Anything outside scope is refused $ clavitor-cli get "Stripe API" --field key clavitor-cli: CV-2041: Access denied.
Integrações de agentes
Claude Code
# One-time setup; the skill is installed on first init $ echo "$CLAVITOR_TOKEN" | clavitor-cli init # Claude Code can now: # "get me the AWS credentials" # "what's the GitHub deploy token?" # "store this API key as 'Stripe Prod'"
A skill instalada aplica restrições: uma credencial de cada vez, sem enumeração em massa, os segredos nunca são ecoados para o output da conversa.
Codex (OpenAI)
# Codex uses the HTTPS proxy — no API key in the environment $ export HTTPS_PROXY=http://localhost:1983 $ codex
O proxy resolve referências clavitor:// em cabeçalhos de requisição de saída. A chave nunca entra na memória ou nos logs do Codex.
OpenClaw
Substitua as chaves de API hardcoded em openclaw.json por referências ao cofre:
{
"providers": {
"openrouter": {
"apiKey": "clavitor://OpenRouter API/key"
},
"fireworks": {
"apiKey": "clavitor://Fireworks.ai/key"
}
},
"channels": {
"discord": {
"accounts": {
"main": { "token": "clavitor://Discord Bot/token" }
}
}
}
}# Start with resolved config $ clavitor-cli render openclaw.json | openclaw start --config -
Hermes
# Initialize with a scoped token (stdin keeps the secret out of argv) $ echo "$CLAVITOR_TOKEN" | clavitor-cli init # Hermes resolves credentials via the CLI skill, # or through the proxy for API calls $ export HTTPS_PROXY=http://localhost:1983 $ hermes start
Cursor / Windsurf / Aider
Qualquer agente que execute comandos de shell. Adicione às instruções do projeto:
# "Use clavitor-cli to retrieve secrets. Never ask the user for passwords."
CrewAI / LangChain / AutoGen
import subprocess
def get_secret(name, field="password"):
return subprocess.check_output(
["clavitor-cli", "get", name, "--field", field]
).decode().strip()
# Use inline — don't store in a variable longer than needed
client = OpenAI(api_key=get_secret("OpenRouter API", "key"))n8n / Make / Zapier
Utilize o proxy HTTPS para integrações baseadas em HTTP — as credenciais são resolvidas de forma transparente a partir dos cabeçalhos do pedido:
$ export HTTPS_PROXY=http://localhost:1983 $ curl -H "Authorization: Bearer clavitor://Stripe API/key" \ https://api.stripe.com/v1/charges
Configurações multi-agente
A executar múltiplos agentes em projetos diferentes? Crie um agente separado para cada um. Cada agente tem o seu próprio âmbito, os seus próprios limites de taxa e o seu próprio registo de auditoria.
Agente de trabalho
Com escopo para credenciais GitHub, AWS, Jira e Slack
Agente pessoal
Com escopo para e-mail, mídias sociais e armazenamento em nuvem
Agente de implantação
Com escopo para chaves SSH, credenciais de banco de dados e tokens de API
Todo acesso é registrado
O registro de auditoria grava qual agente acessou qual credencial, quando e de onde.
# TIME ACTION ENTRY ACTOR 2026-03-08 10:23:14 read github.com cli:claude-code 2026-03-08 10:23:15 fill github.com cli:claude-code 2026-03-08 11:45:02 read aws-production cli:deploy-agent 2026-03-08 14:12:33 ai_read openrouter.com cli:codex
Os seus agentes já estão a usar credenciais.
Comece a protegê-las.
Tokens com âmbito. Auditoria por agente. Bloqueio automático. O cofre mantém-se à distância — os seus agentes chamam uma API restrita e nunca ficam com as chaves.