---
title: "Agentes de IA"
description: "Cada agente. Acesso com âmbito. Registo de auditoria completo. Claude Code, Codex, OpenClaw, Hermes, e qualquer agente que execute comandos de shell."
lang: pt
url: https://clavitor.ai/pt/developers/agents
markdown: https://clavitor.ai/pt/developers/agents.md
translation_of: https://clavitor.ai/en/developers/agents.md
authoritative: false
publisher: Clavitor LLC
---

> This is the Portuguese translation of [AI Agents](https://clavitor.ai/en/developers/agents.md). The original English text is authoritative; where the two differ, the English version prevails.

# Agentes de IA: Cada agente. Acesso com âmbito. Registo de auditoria completo.

Cada agente recebe o seu próprio token, os seus próprios âmbitos e os seus próprios limites de taxa. O cofre regista cada acesso a credenciais. Os agentes que acedem a demasiadas credenciais distintas são bloqueados automaticamente.

## Como funciona o acesso de agentes

O seu cofre emite tokens com âmbito — cada token concede acesso a entradas específicas. O agente pode obter aquilo para que foi nomeado e não consegue descobrir o que não lhe foi atribuído. Não existe nenhum endpoint voltado para agentes que devolva uma lista de credenciais. Sem pesquisa, sem navegação, sem enumeração.

Cada acesso é registado com a identidade do agente, a credencial acedida, o timestamp e o IP de origem. Os limites de taxa impõem três credenciais únicas por minuto e dez por hora. Uma segunda violação dentro de duas horas desencadeia um bloqueio definitivo — o agente fica congelado até o desbloquear com a sua chave de hardware.

```
# One-time setup — paste the scoped token at the prompt, or pipe it in

$ echo "$CLAVITOR_TOKEN" | clavitor-cli init

# The agent can now fetch credentials within its scope

$ clavitor-cli get "GitHub Deploy" --field password
$ clavitor-cli totp "GitHub"
847203

# Anything outside scope is refused

$ clavitor-cli get "Stripe API" --field key
clavitor-cli: CV-2041: Access denied.
```

## Integrações de agentes

### Claude Code

```
# One-time setup; the skill is installed on first init

$ echo "$CLAVITOR_TOKEN" | clavitor-cli init

# Claude Code can now:

#   "get me the AWS credentials"

#   "what's the GitHub deploy token?"

#   "store this API key as 'Stripe Prod'"

```

A skill instalada aplica restrições: uma credencial de cada vez, sem enumeração em massa, os segredos nunca são ecoados para o output da conversa.

### Codex (OpenAI)

```
# Codex uses the HTTPS proxy — no API key in the environment

$ export HTTPS_PROXY=http://localhost:1983
$ codex
```

O proxy resolve referências `clavitor://` em cabeçalhos de requisição de saída. A chave nunca entra na memória ou nos logs do Codex.

### OpenClaw

Substitua as chaves de API hardcoded em `openclaw.json` por referências ao cofre:

```
{
  "providers": {
    "openrouter": {
      "apiKey": "clavitor://OpenRouter API/key"
    },
    "fireworks": {
      "apiKey": "clavitor://Fireworks.ai/key"
    }
  },
  "channels": {
    "discord": {
      "accounts": {
        "main": { "token": "clavitor://Discord Bot/token" }
      }
    }
  }
}
```

```
# Start with resolved config

$ clavitor-cli render openclaw.json | openclaw start --config -
```

### Hermes

```
# Initialize with a scoped token (stdin keeps the secret out of argv)

$ echo "$CLAVITOR_TOKEN" | clavitor-cli init

# Hermes resolves credentials via the CLI skill,

# or through the proxy for API calls

$ export HTTPS_PROXY=http://localhost:1983
$ hermes start
```

### Cursor / Windsurf / Aider

Qualquer agente que execute comandos de shell. Adicione às instruções do projeto:

```
# "Use clavitor-cli to retrieve secrets. Never ask the user for passwords."

```

### CrewAI / LangChain / AutoGen

```
import subprocess

def get_secret(name, field="password"):
    return subprocess.check_output(
        ["clavitor-cli", "get", name, "--field", field]
    ).decode().strip()

# Use inline — don't store in a variable longer than needed

client = OpenAI(api_key=get_secret("OpenRouter API", "key"))
```

### n8n / Make / Zapier

Utilize o proxy HTTPS para integrações baseadas em HTTP — as credenciais são resolvidas de forma transparente a partir dos cabeçalhos do pedido:

```
$ export HTTPS_PROXY=http://localhost:1983
$ curl -H "Authorization: Bearer clavitor://Stripe API/key" \
  https://api.stripe.com/v1/charges
```

## Configurações multi-agente

A executar múltiplos agentes em projetos diferentes? Crie um agente separado para cada um. Cada agente tem o seu próprio âmbito, os seus próprios limites de taxa e o seu próprio registo de auditoria.

#### Agente de trabalho

Com escopo para credenciais GitHub, AWS, Jira e Slack

#### Agente pessoal

Com escopo para e-mail, mídias sociais e armazenamento em nuvem

#### Agente de implantação

Com escopo para chaves SSH, credenciais de banco de dados e tokens de API

## Todo acesso é registrado

O registro de auditoria grava qual agente acessou qual credencial, quando e de onde.

```
# TIME                 ACTION    ENTRY               ACTOR

2026-03-08 10:23:14  read      github.com          cli:claude-code
2026-03-08 10:23:15  fill      github.com          cli:claude-code
2026-03-08 11:45:02  read      aws-production      cli:deploy-agent
2026-03-08 14:12:33  ai_read   openrouter.com      cli:codex
```

## Os seus agentes já estão a usar credenciais. Comece a protegê-las.

Tokens com âmbito. Auditoria por agente. Bloqueio automático. O cofre mantém-se à distância — os seus agentes chamam uma API restrita e nunca ficam com as chaves.
[Comece grátis](https://clavitor.ai/pt/checkout)
[Visão geral do desenvolvedor →](https://clavitor.ai/pt/developers)
