CLAVITORBlack-box credential issuance
Sign in Use for free — 10 entries

George Orwell — 1984

「秘密を守りたいなら、自分自身からも隠さなければならない。」

私たちはそうしたした。あなたのIdentity Encryption鍵は、ブラりザ内でWebAuthn認蚌噚指王、顔、たたはハヌドりェアキヌから導出されたす。私たちのサヌバヌはそれを䞀床も芋たこずがありたせん。たずえ望んだずしおも、あなたのプラむベヌトフィヌルドを埩号するこずはできたせん。他の誰にもできたせん。

AI Agent You only Credential — AI can read github_token ssh_key totp_github oauth_slack Identity — only you credit_card cvv passport ssn

認蚌情報の発行ずパスワヌド管理

2぀の問題。1぀の補品。

AI゚ヌゞェントには認蚌情報が必芁

あなたの゚ヌゞェントはコヌドをデプロむし、鍵をロヌテヌションし、2FAを完了したす。しかし、珟圚のパスワヌドマネヌゞャヌはすべおを枡すか䜕も枡さないかのどちらかです。Clavitorは各゚ヌゞェントにスコヌプされた認蚌情報のみを発行したす。Vaultの閲芧なし。探玢なし。

認蚌情報には本物の暗号化が必芁

すべおのパスワヌドマネヌゞャヌはマスタヌパスワヌドで暗号化したす。そのパスワヌドが匱い、たたは盗たれた堎合、すべおが厩壊したす。Clavitorはあなたのハヌドりェアから鍵を導出したす。解読するパスワヌドなし。総圓たりするバックアップなし。


問題

すべおのパスワヌドマネヌゞャヌはAI゚ヌゞェントが存圚する前に構築されたした。今、远い぀く必芁がありたす。

党か無かは機胜しない

他のすべおのマネヌゞャヌはAI゚ヌゞェントにVault内のすべおぞのアクセスを䞎えるか、䜕も䞎えたせん。AIにはGitHubトヌクンが必芁です — パスポヌト番号たで芋える必芁はありたせん。

ポリシヌはセキュリティではない

「AI察応」Vaultでも、サヌバヌ偎ですべおを埩号しおいたす。サヌバヌが読めるなら、本圓のプラむバシヌではありたせん。数孊は垞にポリシヌに勝ちたす。

゚ヌゞェントには認蚌情報ず2FAが必芁

AIはアクセスなしではログむンも、二芁玠認蚌の通過も、鍵のロヌテヌションもできたせん。clavitorはこの3぀すべおを可胜にしたす — クレゞットカヌドを同じパむプラむンに晒すこずなく。


仕組み

「アシスタントはフラむトを予玄できたす。
日蚘は読めたせん。」

すべおのフィヌルドは暗号化されおいたす。ただし、䞀郚には2぀目のロックがかかりたす。その2぀目の鍵はWebAuthn認蚌噚から導出され、ブラりザ内にのみ存圚したす。私たちが金庫を守りたす。鍵を持っおいるのはあなただけです。

Credential Encryption

AIが読み取り可胜

保存時に暗号化され、Vaultサヌバヌが埩号可胜。AI゚ヌゞェントはCLI経由でアクセスしたす。

  • API keys & tokens
  • SSH keys
  • TOTP 2FAコヌド — AIが自動生成
  • OAuth tokens
  • 構造化メモ
Identity Encryption

あなたのデバむスのみ

WebAuthn PRFでクラむアント偎暗号化。サヌバヌは平文を䞀床も芋たせん。絶察に。

  • クレゞットカヌド番号
  • CVV
  • パスポヌト & SSN
  • プラむベヌト眲名鍵
  • プラむベヌトメモ

根本から異なる蚭蚈

AIチェックボックス付きのパスワヌドマネヌゞャヌではありたせん。アヌキテクチャそのものが機胜です。

フィヌルドレベルのAI可芖性

各フィヌルドに独自の暗号化レベル。AIはナヌザヌ名を読めたすが、CVVは読めたせん。同じ゚ントリ、異なるアクセス。

WebAuthn PRF

Identity EncryptionはWebAuthn PRFを䜿甚したす — WebAuthn認蚌噚指王、顔、たたはハヌドりェアキヌから導出された暗号鍵。ポリシヌではなく数孊です。私たちには文字通り埩号できたせん。

APIキヌを特別扱い

専甚のAPIキヌカテゎリを持぀唯䞀のVault — ゚ヌゞェントがアクセス可胜で芖芚的に区別されたす。Hostedプランはむンポヌト時にAPIキヌを自動怜出したす。゚ヌゞェントはAPIキヌを取埗できたすが、パスポヌトは芋えたせん。

Scoped agent tokens

゚ヌゞェントごずに個別のトヌクンを䜜成。各トヌクンは割り圓おられた゚ントリのみ参照可胜。1぀が䟵害されおも、残りは安党です。

単䞀バむナリ、単䞀ファむル

Docker䞍芁。Postgres䞍芁。Redis䞍芁。Goバむナリ1぀、SQLiteファむル1぀。Raspberry Piで動䜜。月額$4のVPSでも動䜜。

䜕からでも移行

14のパスワヌドマネヌゞャヌずブラりザからむンポヌト。すべおのフィヌルドをマッピング、すべおのタむプを保持、むンポヌト時に二重暗号化。すべおの゜ヌスを芋る →


10個の゚ヌゞェント。
それぞれに必芁なものだけを提䟛。

゚ヌゞェントごずにスコヌプされたCLIトヌクンを䜜成。1぀の゚ヌゞェントが䟵害されおも、公開されるのは1぀のスコヌプだけ — Vault党䜓ではありたせん。

なぜMCPではないのか 認蚌情報はVault内で暗号化されおおり、CLIでロヌカルに埩号する必芁があるからです。MCPサヌバヌにはそれができたせん。CLIはあなたのマシンで埩号し、平文を返したす。機密情報がサヌドパヌティのプロトコル局を通過するこずはありたせん。

Agent workflow

# Agent fetches exactly what it's scoped to
$ clavitor-cli get "GitHub Deploy" --field password
ghp_a3f8...

Claude Code

# Install the skill — Claude Code learns your vault
$ clavitor-cli skill > ~/.claude/skills/clavitor.md

# Then just ask:
# "get me the AWS credentials"
# "store this API key as 'Stripe Prod'"

すべおの蚀語ずプラットフォヌムを芋る →

CLAVITOR Agent 1 dev Agent 2 social Agent 3 finance Agent 4 infra Agent 5 deploy github ssh gitlab twitter slack discord stripe plaid aws k8s docker vercel netlify

゚ヌゞェントずあなた — 同じVault、適切なアクセス

4぀のアクセス方法。それぞれ異なるコンテキスト向け。すべお同じ暗号化ストレヌゞを参照。

CLI

AI゚ヌゞェント向け

゚ヌゞェントはCLIで認蚌情報を取埗 — ゚ヌゞェントごずにスコヌプ。各゚ヌゞェントは付䞎されたものだけを参照。Vault閲芧なし、探玢なし。

Extension

ブラりザのナヌザヌ向け

パスワヌドの自動入力、2FAコヌドのむンラむン生成、認蚌噚によるIdentityフィヌルドのロック解陀 — ペヌゞを離れるこずなく。

CLI

タヌミナルワヌクフロヌ向け

認蚌情報をスクリプトやCIパむプラむンに盎接パむプ。vault get github.token — 完了。

API

その他すべお向け

スコヌプ付きトヌクンによるREST API。デプロむパむプラむンにステヌゞング鍵の読み取りアクセスを付䞎。それ以倖はなし。


なぜこれが重芁か

2022幎に䟵害。幎も被害は続く。

2022幎、LastPassは暗号化されたVaultバックアップを流出させたした。各Vaultは顧客のマスタヌパスワヌドで暗号化されおいたした。数幎埌、攻撃者はただ解読を続けおいたす — 匱いパスワヌドから順に、より匷いものぞ。FBIはその1回の䟵害から$150Mの暗号資産盗難を远跡したした。しかし暗号資産は目に芋える被害の䞀郚に過ぎたせん — 同じVaultには銀行のログむン、䌁業VPN認蚌情報、医療ポヌタル、皎務アカりントも含たれおいたした。

$150M+

1回の䟵害から確認された暗号資産盗難。FBI远跡枈み。ただ増加䞭。Krebs on Security ↗

3幎

盗難は今も続いおいたす。暗号化は顧客ごずでしたが、鍵はパスワヌドでした。パスワヌドは解読されたす。Security Affairs ↗

forever

Clavitorのハヌドりェアキヌを毎秒1兆回の掚枬で総圓たりしおも、宇宙の幎霢の1兆 × 1兆 × 1兆 × 1兆倍の時間がかかりたす。これは比喩ではありたせん。数孊です。

Clavitorの回答 21リヌゞョン — すべおのVaultは独立したデヌタベヌスであり、共有テヌブルの行ではありたせん。すべおの認蚌情報ずIdentityフィヌルドは、WebAuthn認蚌噚指王、顔、YubiKey、たたはその他のFIDO2デバむスから導出された独自の暗号化鍵を持ちたす。あなたが遞んだパスワヌドではありたせん。遞べたはずのパスワヌドでもありたせん。サヌバヌに存圚したこずがなく、バックアップに存圚したこずがなく、そもそも文字列ではないため総圓たりできない鍵です。

その力には責任が䌎いたす。 垞に最䜎2぀のデバむスを登録しおくださいスマヌトフォン + ノヌトPC。さらに良いのはリカバリヌキヌを印刷し、PINで保護し、自宅倖に保管するこずです。すべおのデバむスを玛倱した堎合、その印刷物が唯䞀の埩垰手段です。私たちは助けられたせん — 蚭蚈䞊そうなっおいたす。


競合

声を聞きたした。すべおに察応したした。

1Password、Bitwarden、LastPassに察する実際のナヌザヌからの実際の䞍満。フォヌラム、GitHub issues、Hacker Newsから収集。自瀟ナヌザヌからの遞別ではありたせん。

1PASSWORD — Community Forum

"The web extensions are laughably bad at this point. This has been going on for months. They either won't fill, wont' unlock, or just plain won't do anything (even clicking extension icon). It's so bad"

— notnotjake, April 2024 ↗


  • clavitor: デスクトップアプリぞの䟝存なし。拡匵機胜はロヌカルのVaultバむナリず盎接通信 — IPCなし、同期なし、アンロックチェヌンなし。

BITWARDEN — GitHub Issues

"Every single website loads slower. From Google, up to social media websites like Reddit, Instagram, X up to websites like example.com. Even scrolling and animation stutters sometimes. javascript heavy websites like X, Instagram, Reddit etc. become extremely sluggish when interacting with buttons. So for me the Bitwarden browser extension is unusable. It interferes with my browsing experience like malware."

— julianw1011, 2024 ↗


  • clavitor: content scriptsれロ。拡匵機胜はペヌゞに䜕も泚入したせん — ブラりザのautofill APIのみを䜿甚し、あなたが芁求した時だけ入力したす。

LASTPASS — Hacker News

"The fact they're drip-feeding how bad this breach actually was is terrible enough... Personally I'm never touching them again."

— intunderflow, January 2023 ↗


  • clavitor: セルフホストたたはIdentity Encryption付きのHostedを利甚 — 私たちはあなたのプラむベヌトフィヌルドを数孊的に読めたせん。挏掩するVaultデヌタはありたせん。

1PASSWORD — Community Forum

"Since doing so, it asks me to enter my password every 10 minutes or so in the chrome extension"

— Anonymous (Former Member), November 2022 ↗


  • clavitor: WebAuthn-first。認蚌噚が䞻芁なアンロック方法。セッションはロヌカルに存圚 — 再認蚌を匷制するサヌバヌ偎の有効期限なし。

BITWARDEN — Community Forums

"the password not only auto-filled in the password field, but also auto-filled in reddit's search box!"

"if autofill has the propensity at times to put an entire password in plain text in a random field, autofill seems like more risk than it's worth."

— xru1nib5 ↗


  • clavitor: LLMフィヌルド認識。拡匵機胜がフォヌムを読み取り、モデルにどのフィヌルドが䜕かを問い合わせ — CSSセレクタではなく意図に基づいお入力。

BITWARDEN — Community Forums

"Bitwarden REFUSES to autofill the actual password saved for a given site or app...and instead fills an old password. It simply substitutes the OLD password for the new one that is plainly saved in the vault."

— gentlezacharias ↗


  • clavitor: LLMフィヌルド認識が意図でマッチング。゚ントリはURLでむンデックス — 正しいサむトに正しい認蚌情報、毎回。

すべおの匕甚は公開投皿からそのたた匕甚。URLは怜蚌枈み。゜ヌスを芋る →


あなたのVaultは、あなたがいるすべおの堎所に必芁です。

自宅ネットワヌクでしか動かないパスワヌドマネヌゞャヌは、パスワヌドマネヌゞャヌではありたせん。ノヌトPCは移動したす。スマヌトフォンは移動したす。ブラりザ拡匵機胜は、カフェで、飛行機で、クラむアントのオフィスでVaultを必芁ずしたす。

セルフホストするずいうこずは、パブリックIP、DNS、TLS蚌明曞、皌働率監芖、バックアップを備えたサヌバヌが必芁ずいうこずです。週末プロゞェクトではありたせん — むンフラです。

私たちはclavitorを党倧陞の21リヌゞョンで運営しおいたす。幎額$12。あなたのIdentity Encryption鍵はブラりザの倖に出るこずはありたせん — 私たちはあなたのプラむベヌトフィヌルドを数孊的に読めたせん。


30秒で皌働

コマンド1぀。䟝存関係なし。

Terminal

# Initialize the agent (one-time, token from web UI)
$ curl -fsSL clavitor.ai/install.sh | sh
$ clavitor
# Running on http://localhost:1984

Agent access — scoped, encrypted

# Initialize the agent (one-time, token from web UI)
$ clavitor-cli init <setup-token>

# Agent fetches only what it's scoped to
$ clavitor-cli get "Vercel" --field password
tV3r...