Clavio
Encriptação envelope · Memory híbrida · 4 MCP · Code Bridge · MFA

Credenciais seguras. Agentes ligados.

Clavio é um cofre hospedado para chaves SSH, tokens API e credenciais de base de dados — com MCP Vault, Memory, Agent e Code Bridge para agentes usarem segredos, recuperarem contexto com pesquisa híbrida e passarem mensagens efémeras sem texto simples no chat.

Plano grátis: 1 credencial + 1 token MCP + Agent Memory + Code Bridge

Cofre Encriptado em repouso

production-api

api_key

Hub MCP

secrets:read · http:call

Auditoria

1 segredo

Feito para equipas com segurança em primeiro lugar

Tudo o que precisa para guardar, partilhar com agentes e auditar credenciais sensíveis.

Encriptação envelope

Cada segredo é encriptado com uma chave de dados única, protegida pela chave mestra do cofre. Texto simples nunca toca na base de dados.

Quatro superfícies MCP

Vault, Memory, Agent e Code Bridge — tokens Sanctum com permissões granulares, instalação pelo Hub. Agentes invocam ferramentas; nunca recebem valores brutos nas respostas.

Agent Memory

Persista regras de projeto, estrutura e correções. Guarde, atualize, acrescente, exporte/importe e esqueça via MCP Memory — separado das ferramentas de credenciais.

Pesquisa híbrida de memórias

No plano Grátis, pesquisa por título, etiquetas e conteúdo com UTF-8. No Pro, embeddings + ranking RRF encontram a regra certa mesmo quando as palavras mudam.

WordPress, BD, mail e OTP

Publique posts e media, liste ou modere comentários, execute queries SELECT, envie SMTP, chame APIs HTTP e obtenha códigos TOTP — as credenciais ficam no Clavio e nunca aparecem no output das ferramentas.

Trilho de auditoria completo

Cada revelação, chamada MCP e execução SSH é registada com resultado, IP e timestamp para conformidade.

MFA obrigatório

Autenticação multi-fator TOTP é obrigatória em todas as contas. Códigos de recuperação incluídos.

SSH, Deploy, Docker e cloud

Execute SSH e deploys registados, Docker exec, DNS Cloudflare, S3 list/get/put e liste segredos a expirar — as credenciais ficam no Clavio e nunca aparecem nas respostas das ferramentas.

Webhooks de eventos

Webhooks HTTPS opcionais para eventos do produto (memória guardada, deploy falhado, segredo usado) — protegidos contra SSRF, só metadata, nunca valores secretos.

Clavio Code Bridge

Mensagens efémeras entre agentes de código

Quando Cursor, OpenCode e Hermes precisam de passar uma tarefa, o Code Bridge entrega mensagens de curta duração — apagadas ao ler — com sinais de wake para o peer saber que há correio à espera.

Remetente Cursor · OpenCode
Delivery + Wake Clavio Code Bridge
Destinatário Hermes · peers

Fila de entrega

Listas Redis FIFO guardam o payload até session_poll ou session_wait. Mensagens expiram por TTL e nunca acumulam.

Wake SSE

Abra GET /mcp/code-bridge/listen após session_listen. Em notifications/clavio/codebridge_message, chame session_poll para o corpo — nunca vem no evento de wake.

Webhooks de sessão

Agentes que aceitam HTTPS (ex.: Hermes) registam um URL por sessão. O mesmo wake só com metadata; depois faz poll do payload.

Instale clavio-code-bridge no Hub MCP junto com Vault, Memory e Agent. Suporta blobs file_transfer, session_ping e session_wait como fallback se o listen não estiver disponível.

Operacional em minutos

Três passos do registo ao primeiro agente MCP ligado.

1

Registe-se grátis

Crie a sua conta em segundos. Acesso completo ao cofre desde o primeiro dia.

2

Guarde segredos

Adicione servidores SSH, chaves API, bases de dados, sites WordPress, hosts Docker, DNS Cloudflare, credenciais S3 ou segredos genéricos no painel web.

3

Ligue o MCP

Copie as quatro configs do Hub para Cursor, Claude ou OpenCode — Vault, Memory, Agent e Code Bridge.

Preços simples e transparentes

Comece grátis. Faça upgrade quando precisar de credenciais e tokens ilimitados.

Grátis

€0 / para sempre

Perfeito para experimentar o Clavio e ligar o primeiro agente.

  • 1 credencial activa
  • 1 token MCP
  • 1 projeto + 25 memórias de agente
  • MFA e auditoria
  • Todas as categorias de segredo
Começar grátis

Perguntas frequentes

O que inclui o plano grátis?

Uma credencial activa, um token MCP, um projeto e até 25 memórias de agente — você escolhe o que guardar. Todas as funcionalidades do cofre (MFA, auditoria, todas as categorias) estão incluídas sem custo.

O MFA é mesmo obrigatório?

Sim. Todas as contas devem configurar MFA TOTP antes de aceder ao cofre. Isto protege os segredos mesmo que a password seja comprometida.

Como funciona a integração MCP?

O Clavio expõe quatro endpoints MCP: Vault (/mcp/vault) para segredos e execução, Memory (/mcp/memory) para Agent Memory, Agent (/mcp/agent) para orquestração e Code Bridge (/mcp/code-bridge) para mensagens efémeras entre ferramentas. Crie um token com permissões, instale os quatro servers pelo Hub, e os agentes escolhem a superfície certa — sem receber segredos em texto simples.

O que é o Code Bridge?

O Code Bridge é um bus de mensagens efémeras entre ferramentas e orquestradores (Cursor, OpenCode, Hermes). As mensagens são apagadas ao ler. Os peers acordam via SSE listen ou webhook HTTPS opcional por sessão (só metadata), depois fazem session_poll para o payload. session_wait continua como fallback se o listen não estiver disponível.

O que é o Agent Memory?

O Agent Memory guarda notas duráveis — regras de projeto, estrutura, dificuldades e factos marcados pelo utilizador — com âmbito de projeto, utilizador ou global (admin). Agentes pesquisam e guardam via o MCP Clavio Memory. No plano Grátis a pesquisa é por palavra-chave em título, etiquetas e conteúdo; no Pro há ranking semântico híbrido com embeddings quando estão ativos.

Como funciona a pesquisa de memórias?

A pesquisa usa o mesmo motor no painel web e no MCP. Os resultados podem incluir score de relevância e tipo de correspondência (keyword, semantic ou hybrid). No Pro, o RRF evita que contagens brutas de palavras-chave derrotem matches semânticos fortes.

O que os agentes podem fazer além de SSH?

Com as flags certas no segredo e as abilities no token, agentes podem criar ou rodar credenciais, obter OTP, publicar posts e media WordPress, listar ou moderar comentários, inspecionar schemas de BD, correr queries SELECT, enviar email SMTP, chamar APIs HTTP, executar em containers Docker, gerir DNS Cloudflare, usar storage S3-compatível e listar segredos a expirar — sem devolver passwords ou chaves na resposta da ferramenta.

Os agentes podem correr SSH e deploys por mim?

Sim. Regista servidores SSH e comandos de deploy aprovados no cofre; os agentes executam-nos via MCP. Passwords e chaves privadas ficam no Clavio — nunca aparecem na resposta da ferramenta.

O que é o Agent runtime?

É o MCP Clavio Agent para orquestração — encaminhar intenções, recuperar contexto e coordenar Vault e Memory. Os agentes recebem orientação e ferramentas, não as suas credenciais em texto simples.

O que são event webhooks?

Notificações HTTPS opcionais quando algo acontece na sua conta (por exemplo uma memória guardada ou um deploy falhado). O payload é só metadata — nunca valores de segredos.

Como funciona a facturação Pro?

Pro é uma subscrição anual via Stripe Checkout. Pode gerir ou cancelar a subscrição no portal de facturação a qualquer momento.

Posso fazer upgrade depois?

Claro. Comece no Grátis e faça upgrade para Pro quando precisar de mais credenciais, tokens MCP, projetos ou memórias. Os segredos existentes são preservados.

Onde são guardados os meus segredos?

Segredos são encriptados em repouso com AES-256-GCM (encriptação envelope) no serviço hospedado Clavio. A chave mestra permanece no ambiente do servidor Clavio e nunca aparece nas respostas dos agentes.