---
title: "Clavitor + OpenAI Codex"
description: "Предоставьте Вашему ИИ-агенту Codex доступ к учётным данным и кодам 2FA — без раскрытия номеров карт, паспортов или кодов восстановления."
lang: ru
url: https://clavitor.ai/ru/integrations/codex
markdown: https://clavitor.ai/ru/integrations/codex.md
translation_of: https://clavitor.ai/en/integrations/codex.md
authoritative: false
publisher: Clavitor LLC
---

> This is the Russian translation of [clavitor + OpenAI Codex](https://clavitor.ai/en/integrations/codex.md). The original English text is authoritative; where the two differ, the English version prevails.

# Руководство по интеграции: Clavitor + OpenAI Codex

Предоставьте Вашему ИИ-агенту Codex доступ к учётным данным и кодам 2FA — без раскрытия номеров карт, паспортов или кодов восстановления.

### Что видит Ваш агент

**Общие поля**

Ваш агент читает их, чтобы помочь Вам в написании кода, развёртывании и аутентификации.

- Ключи API (GitHub, AWS, Stripe, OpenAI...)
- Учётные данные для хоста SSH
- Строки подключения к базе данных
- TOTP-сиды — коды 2FA по запросу
- Пароли служебных учётных записей

### Чего Ваш агент никогда не видит

**Личные поля**

Шифруются на стороне клиента с помощью Вашего отпечатка пальца, лица или ключа безопасности. Сервер хранит зашифрованный текст. Без ключа нет доступа.

- Номера кредитных карт и CVV
- Паспорта и государственные удостоверения личности
- Коды восстановления и сид-фразы
- Номера социального страхования
- Банковские реквизиты

## Настройка

Создайте агента, инициализируйте CLI на машине, где работает Codex.

#### 1. Создайте агента

Откройте Ваше хранилище -> **Агенты** -> **Создать**. Назовите его "Codex" и выберите, к каким записям он может получить доступ. Скопируйте токен настройки.

#### 2. Инициализируйте CLI

```
$ echo "$CLAVITOR_TOKEN" | clavitor-cli init
```

Stdin не позволяет токену попасть в `/proc/<pid>/cmdline`. CLI записывает зашифрованную локальную конфигурацию.

#### 3. Запуск с прокси

Укажите Codex на прокси Clavitor. Учётные данные прозрачно внедряются в вызовы API — ключи не находятся в окружении.

```
$ export HTTPS_PROXY=http://localhost:1983
$ codex
```

Прокси разрешает ссылки `clavitor://` в заголовках исходящих запросов. Ключ никогда не попадает в память или журналы Codex.

## CLI и прокси — по дизайну, без REST или MCP

Поверхность агента — **только возможности, никогда не перечисление**. Codex получает учётные данные по имени через CLI или прозрачно через HTTPS-прокси. Конечная точка для списка, поиска, просмотра или обнаружения, доступная агенту, отсутствует — это намеренное архитектурное решение, а не недостающая функция.

#### CLI — одно значение за раз

```
$ clavitor-cli get "GitHub" --field password
$ clavitor-cli totp "GitHub"
$ clavitor-cli render app.config.json
```

#### Прокси — прозрачное внедрение

```
$ export HTTPS_PROXY=http://localhost:1983
$ curl -H "Authorization: Bearer clavitor://OpenAI/key" \
    https://api.openai.com/v1/models
```

## Одно хранилище, несколько агентов

Запускаете агентов в разных проектах? Создайте отдельного агента для каждого.

#### Рабочий агент

С ограниченным доступом к учётным данным GitHub, AWS, Jira и Slack

#### Личный агент

С ограниченным доступом к учётным данным электронной почты, социальных сетей и облачного хранилища

#### Агент развёртывания

С ограниченным доступом к SSH-ключам, учётным данным базы данных и токенам API

## Каждый доступ регистрируется

Журнал аудита записывает, какой агент, когда и откуда получил доступ к каким учётным данным.

```
# TIME                 ACTION  ENTRY               ACTOR

2026-03-08 10:23:14  read    github.com          cli:codex
2026-03-08 10:23:15  totp    github.com          cli:codex
2026-03-08 11:45:02  read    openai-prod         proxy:codex
2026-03-08 14:12:33  read    aws-production      cli:deploy-agent
```

## Начать

[Начать бесплатно](https://clavitor.ai/ru/checkout)
[Посмотреть тарифы](https://clavitor.ai/ru/pricing)
