---
title: "面向人类、智能体和机器的凭据层"
description: "人人都讨厌密码。AI 智能体让情况变得更糟。Clavitor 是专为登录频率高于人类的软件构建的保管库——绑定您的硬件进行加密，按智能体限定作用域，并支持按事件审计。"
lang: zh
url: https://clavitor.ai/zh/
markdown: https://clavitor.ai/zh/index.md
translation_of: https://clavitor.ai/en/index.md
authoritative: false
publisher: Clavitor LLC
---

> This is the Chinese translation of [The credential layer for humans, agents, and machines](https://clavitor.ai/en/index.md). The original English text is authoritative; where the two differ, the English version prevails.

# 专为 AI 智能体构建的凭据保管库—— 既服务于它们，也防范它们。

如今，软件的登录频率已远超人类。每个智能体、每个脚本、每条流水线都需要凭据——而其中大多数都能获取全部密钥。Clavitor 正是为这一现实构建的保管库：绑定您的硬件进行加密，按智能体限定作用域，并支持按事件审计。您的 AI 永远无法看到它刚使用的机密。我们也看不到。

[免费使用](https://clavitor.ai/zh/checkout)
[查看方案](https://clavitor.ai/zh/pricing)

### 加密: 我们无法读取您的数据

身份字段使用从您的设备派生的密钥进行加密。该密钥永远不会存在于任何服务器上。依靠数学，而非策略。

### 网络: 24 个区域，横跨 6 大洲

选择您的区域。跨半球故障转移自动进行。

### 弹性: 专为持续运行而设计

我们探讨了当每一层发生故障时会发生什么——云、DNS、注册商、电子邮件、我们自己的软件。每一层的答案都是保管库持续可用。[查看列表 →](https://clavitor.ai/zh/resilience)

### 定价: 像基础设施一样构建

像密码管理器一样定价。与您要替换的工具费率相同——却能完成您原本三个工具勉强应付的工作。

## 全球布局: 您的保管库。无论您身在何处。

跨半球故障转移自动进行。

Clavitor vault regions (24 public points of presence):

| City | Country | Status | Hostname |
|---|---|---|---|
| New York | US | live | nyc1.clavitor.ai |
| Silicon Valley | US | live | sv1.clavitor.ai |
| Dallas | US | live | dal1.clavitor.ai |
| Toronto | CA | live | tor1.clavitor.ai |
| Mexico City | MX | live | mex1.clavitor.ai |
| São Paulo | BR | live | sao1.clavitor.ai |
| Bogotá | CO | live | bog1.clavitor.ai |
| Amsterdam | NL | live | ams1.clavitor.ai |
| London | GB | live | lon1.clavitor.ai |
| Stockholm | SE | live | sto1.clavitor.ai |
| Zürich | CH | live | zrh1.clavitor.ai |
| Istanbul | TR | live | ist1.clavitor.ai |
| Seoul | KR | live | seo1.clavitor.ai |
| Mumbai | IN | live | mum1.clavitor.ai |
| Singapore | SG | live | sin1.clavitor.ai |
| Tokyo | JP | live | tyo1.clavitor.ai |
| Hong Kong | HK | live | hkg1.clavitor.ai |
| Dubai | AE | live | dxb1.clavitor.ai |
| Almaty | KZ | live | alm1.clavitor.ai |
| Sydney | AU | live | syd1.clavitor.ai |
| Lagos | NG | live | lag1.clavitor.ai |
| Johannesburg | ZA | live | jnb1.clavitor.ai |
| Warsaw | PL | live | waw1.clavitor.ai |
| Madrid | ES | live | mad1.clavitor.ai |

## 当前问题: 您的凭据已暴露。

AI 智能体时代机密泄露的三种方式。它们都很常见。它们都存在缺陷。

### 包含 40 个 API 密钥的 .env 文件

您的智能体读取环境变量。每个密钥、每个机密、每个令牌——都以明文形式存放在智能体具有 shell 访问权限的同一文件系统上。

### 浏览器密码并不私密

Chrome、Firefox、Safari——它们都会在操作系统会话解锁时解密您的密码。任何具有用户级访问权限的进程都可以读取它们。任何智能体也同样可以。

### 智能体要么看到一切，要么什么都看不到

您的智能体需要您的 GitHub 令牌。它不应同时看到您的护照号码。而现有的保管库要么让它同时访问两者，要么什么都访问不到。

**Clavitor 解决了全部三个问题。** 凭据保持安全距离。按智能体限定作用域。使用您的设备加密。

## 使用体验: 四个界面。一个保管库。

每一个都为不同的场景而设计。全部指向同一个加密存储。

### 您的智能体完成部署。您无需进行任何操作。

智能体调用 CLI，获取凭据，完成部署。无需 .env 文件。无需复制粘贴。日志中不留机密。保管库位于远程——智能体无法绕过它。

### 您进入登录页面。表单已自动填充。

由 LLM 驱动的字段映射。无需向页面注入内容脚本。不依赖桌面应用。轻触指纹，即可完成。

### 您在用餐时需要使用卡号。

使用 Face ID 或指纹。您的卡号随即显示。通过您的指纹或安全密钥加密——即使是 Clavitor 的服务器也无法看到。

### 您的 CI 流水线进行身份验证。代码库中没有机密。

HTTPS 代理透明地将凭据注入请求中。机密永远不会触及智能体的内存、日志或上下文窗口。

## 为所有人构建: 从您的第一个密码到您的第五十个团队。

一款产品，三种使用方式。相同的保管库，相同的加密，相同的指纹。

### 供您和家人使用

每个密码、每张卡、每个恢复代码——集中于一处，随您在手机、笔记本电脑和平板电脑之间无缝切换。与家人分享，无需发送短信。

- 浏览器扩展和移动应用
- 卡片和身份信息隐藏在您的指纹之后
- 10 个条目免费，$1/月 无限制

[个人与家庭](https://clavitor.ai/zh/consumer)

### 供您的团队使用

停止在 Slack 中共享密码。为每位员工分配专属的限定作用域访问权限。数秒内即可为新员工办理入职，一键即可办理离职。

- 包含共享组的按用户划分的保管库
- 人员离职时自动轮换
- 每次凭据访问的审计日志

[10 到 500 人的团队](https://clavitor.ai/zh/smb)

### 供您的组织使用

SCIM、SIEM、集中式审计以及区域数据驻留。字段级加密满足合规要求，而非仅仅满足策略。

- SCIM 目录同步和 SAML SSO
- SIEM 集成与集中式审计
- 区域数据驻留

[500 名以上用户](https://clavitor.ai/zh/enterprise)

## 信任，有据可查: 无法篡改自身历史的记录。

凭据保管库的可信度取决于其使用记录——如果该记录可以被悄悄重写，则毫无价值。Clavitor 同时弥补了这两个缺陷。保管库中的任何内容都不会被覆盖，而记录谁接触了什么的日志是一条您可以自行验证的加密链。

### 任何内容都不会被覆盖

每次更改都会写入一个新版本——轮换前的值、任何日期的字段状态、您可以证明的删除操作。保管库完全是仅追加的，因此过去就是数据本身，而不是您希望有人保留的日志。[不可变保管库 →](https://clavitor.ai/zh/immutable)

### 您可以自行验证的日志

每次读取、使用和更改都会被记录——标明执行者类型、标记操作结果、静态加密——并通过哈希运算写入在独立基础设施上见证的链中。只需一次遍历即可重新验证，证明没有任何内容被篡改、删除或重新排序。每一行记录都将智能体活动与人类活动明确区分。[防篡改审计 →](https://clavitor.ai/zh/audit)

### CMMC 2 级: 审计与问责证据

NIST SP 800-171 审计与问责控制（3.3.1 — 记录所需内容，3.3.2 — 关联身份，3.3.8 — 保护日志完整性）需要受保护存储的每个事件的身份、IP 和时间戳。Clavitor 记录这三者并对日志进行同步加密。

### 与 SOC 2 / ISO 27001 对齐（自我评估）: 随时可用的监控证据

信任服务标准 CC7.2 和 ISO/IEC 27001 A.8.15 要求提供身份验证和特权操作的日志。Clavitor 中的每次凭据访问都是此类事件——标明执行者类型、已加密、可查询、可导出。

### HIPAA · GDPR: 问责制，按需实现

HIPAA §164.312(b) 审计控制和 GDPR 第 32 条问责义务由同一日志来解答。没有单独的合规模块，没有附加费用——审计日志是产品的一部分。

审计日志不是在旁边拼凑的功能。它是证据。没有它，关于访问控制的每一个声明都只是策略。有了它，声明就变成了证据。

## 标准: 十条规则。数数您的工具遵守了多少条。

我们写下了凭据系统应基于的规则——技术性、可测试、通过/失败。行业内大多数工具遵守的不到一半。将任何工具与这些规则进行对照，包括我们的工具。
[阅读十条黄金法则 →](https://clavitor.ai/zh/rules)

## 丢失设备。不要丢失您的保管库。

您的保管库的身份加密使用从您的硬件派生的密钥——Touch ID、Face ID、YubiKey。我们永远看不到这些密钥。两层安全网确保您不会丢失访问权限。

### 注册多个设备

同一个保管库密钥，分别注册到您的笔记本电脑、手机和抽屉里的 YubiKey。其中任何一个都可以解锁保管库。丢了笔记本电脑——还有手机。两个都丢了——还有 YubiKey。

### 设置恢复（2 分钟）

您这边的分割知识代码，我们这边的恢复锚点。单独使用哪一个都无法解锁任何内容。恢复流程通过*您*设置的真实 Zoom 通话进行人工验证——而不是安全性仅等同于您收件箱的电子邮件重置链接。

我们无法解密您的保管库。我们也不会将您锁定在外。[恢复的实际工作原理 →](https://clavitor.ai/zh/recovery)

```
# Initialize the agent (one-time, token from web UI)

$ clavitor-cli init <setup-token>

# Fetch any credential your agent is scoped to

$ clavitor-cli get "Vercel" --field token
clv_EXAMPLE_not_a_real_token
```

## 永久免费使用。

10 个条目，一个保管库，一个智能体。全面加密。与付费方案使用相同的基础设施。仅在需要更多时再升级。
[免费使用](https://clavitor.ai/zh/checkout)
[查看方案](https://clavitor.ai/zh/pricing)
