Credenciais seguras. Agentes ligados.
Clavio é um cofre hospedado para chaves SSH, tokens API e credenciais de base de dados — com MCP Vault, Memory, Agent e Code Bridge para agentes usarem segredos, recuperarem contexto com pesquisa híbrida e passarem mensagens efémeras sem texto simples no chat.
Plano grátis: 1 credencial + 1 token MCP + Agent Memory + Code Bridge
production-api
api_key
Hub MCP
secrets:read · http:call
Auditoria
1 segredo
Feito para equipas com segurança em primeiro lugar
Tudo o que precisa para guardar, partilhar com agentes e auditar credenciais sensíveis.
Encriptação envelope
Cada segredo é encriptado com uma chave de dados única, protegida pela chave mestra do cofre. Texto simples nunca toca na base de dados.
Quatro superfícies MCP
Vault, Memory, Agent e Code Bridge — tokens Sanctum com permissões granulares, instalação pelo Hub. Agentes invocam ferramentas; nunca recebem valores brutos nas respostas.
Agent Memory
Persista regras de projeto, estrutura e correções. Guarde, atualize, acrescente, exporte/importe e esqueça via MCP Memory — separado das ferramentas de credenciais.
Pesquisa híbrida de memórias
No plano Grátis, pesquisa por título, etiquetas e conteúdo com UTF-8. No Pro, embeddings + ranking RRF encontram a regra certa mesmo quando as palavras mudam.
WordPress, BD, mail e OTP
Publique posts e media, liste ou modere comentários, execute queries SELECT, envie SMTP, chame APIs HTTP e obtenha códigos TOTP — as credenciais ficam no Clavio e nunca aparecem no output das ferramentas.
Trilho de auditoria completo
Cada revelação, chamada MCP e execução SSH é registada com resultado, IP e timestamp para conformidade.
MFA obrigatório
Autenticação multi-fator TOTP é obrigatória em todas as contas. Códigos de recuperação incluídos.
SSH, Deploy, Docker e cloud
Execute SSH e deploys registados, Docker exec, DNS Cloudflare, S3 list/get/put e liste segredos a expirar — as credenciais ficam no Clavio e nunca aparecem nas respostas das ferramentas.
Webhooks de eventos
Webhooks HTTPS opcionais para eventos do produto (memória guardada, deploy falhado, segredo usado) — protegidos contra SSRF, só metadata, nunca valores secretos.
Clavio Code Bridge
Mensagens efémeras entre agentes de código
Quando Cursor, OpenCode e Hermes precisam de passar uma tarefa, o Code Bridge entrega mensagens de curta duração — apagadas ao ler — com sinais de wake para o peer saber que há correio à espera.
Fila de entrega
Listas Redis FIFO guardam o payload até session_poll ou session_wait. Mensagens expiram por TTL e nunca acumulam.
Wake SSE
Abra GET /mcp/code-bridge/listen após session_listen. Em notifications/clavio/codebridge_message, chame session_poll para o corpo — nunca vem no evento de wake.
Webhooks de sessão
Agentes que aceitam HTTPS (ex.: Hermes) registam um URL por sessão. O mesmo wake só com metadata; depois faz poll do payload.
Instale clavio-code-bridge no Hub MCP junto com Vault, Memory e Agent. Suporta blobs file_transfer, session_ping e session_wait como fallback se o listen não estiver disponível.
Operacional em minutos
Três passos do registo ao primeiro agente MCP ligado.
Registe-se grátis
Crie a sua conta em segundos. Acesso completo ao cofre desde o primeiro dia.
Guarde segredos
Adicione servidores SSH, chaves API, bases de dados, sites WordPress, hosts Docker, DNS Cloudflare, credenciais S3 ou segredos genéricos no painel web.
Ligue o MCP
Copie as quatro configs do Hub para Cursor, Claude ou OpenCode — Vault, Memory, Agent e Code Bridge.
Preços simples e transparentes
Comece grátis. Faça upgrade quando precisar de credenciais e tokens ilimitados.
Grátis
Perfeito para experimentar o Clavio e ligar o primeiro agente.
- 1 credencial activa
- 1 token MCP
- 1 projeto + 25 memórias de agente
- MFA e auditoria
- Todas as categorias de segredo
Pro
Preço de lançamentoPara utilizadores avançados e equipas que precisam de escala ilimitada.
- Credenciais ilimitadas
- Tokens MCP ilimitados
- Projetos e memórias ilimitados
- Pesquisa semântica híbrida de memórias
- Suporte prioritário
- Todas as funcionalidades Grátis
Perguntas frequentes
O que inclui o plano grátis?
Uma credencial activa, um token MCP, um projeto e até 25 memórias de agente — você escolhe o que guardar. Todas as funcionalidades do cofre (MFA, auditoria, todas as categorias) estão incluídas sem custo.
O MFA é mesmo obrigatório?
Sim. Todas as contas devem configurar MFA TOTP antes de aceder ao cofre. Isto protege os segredos mesmo que a password seja comprometida.
Como funciona a integração MCP?
O Clavio expõe quatro endpoints MCP: Vault (/mcp/vault) para segredos e execução, Memory (/mcp/memory) para Agent Memory, Agent (/mcp/agent) para orquestração e Code Bridge (/mcp/code-bridge) para mensagens efémeras entre ferramentas. Crie um token com permissões, instale os quatro servers pelo Hub, e os agentes escolhem a superfície certa — sem receber segredos em texto simples.
O que é o Code Bridge?
O Code Bridge é um bus de mensagens efémeras entre ferramentas e orquestradores (Cursor, OpenCode, Hermes). As mensagens são apagadas ao ler. Os peers acordam via SSE listen ou webhook HTTPS opcional por sessão (só metadata), depois fazem session_poll para o payload. session_wait continua como fallback se o listen não estiver disponível.
O que é o Agent Memory?
O Agent Memory guarda notas duráveis — regras de projeto, estrutura, dificuldades e factos marcados pelo utilizador — com âmbito de projeto, utilizador ou global (admin). Agentes pesquisam e guardam via o MCP Clavio Memory. No plano Grátis a pesquisa é por palavra-chave em título, etiquetas e conteúdo; no Pro há ranking semântico híbrido com embeddings quando estão ativos.
Como funciona a pesquisa de memórias?
A pesquisa usa o mesmo motor no painel web e no MCP. Os resultados podem incluir score de relevância e tipo de correspondência (keyword, semantic ou hybrid). No Pro, o RRF evita que contagens brutas de palavras-chave derrotem matches semânticos fortes.
O que os agentes podem fazer além de SSH?
Com as flags certas no segredo e as abilities no token, agentes podem criar ou rodar credenciais, obter OTP, publicar posts e media WordPress, listar ou moderar comentários, inspecionar schemas de BD, correr queries SELECT, enviar email SMTP, chamar APIs HTTP, executar em containers Docker, gerir DNS Cloudflare, usar storage S3-compatível e listar segredos a expirar — sem devolver passwords ou chaves na resposta da ferramenta.
Os agentes podem correr SSH e deploys por mim?
Sim. Regista servidores SSH e comandos de deploy aprovados no cofre; os agentes executam-nos via MCP. Passwords e chaves privadas ficam no Clavio — nunca aparecem na resposta da ferramenta.
O que é o Agent runtime?
É o MCP Clavio Agent para orquestração — encaminhar intenções, recuperar contexto e coordenar Vault e Memory. Os agentes recebem orientação e ferramentas, não as suas credenciais em texto simples.
O que são event webhooks?
Notificações HTTPS opcionais quando algo acontece na sua conta (por exemplo uma memória guardada ou um deploy falhado). O payload é só metadata — nunca valores de segredos.
Como funciona a facturação Pro?
Pro é uma subscrição anual via Stripe Checkout. Pode gerir ou cancelar a subscrição no portal de facturação a qualquer momento.
Posso fazer upgrade depois?
Claro. Comece no Grátis e faça upgrade para Pro quando precisar de mais credenciais, tokens MCP, projetos ou memórias. Os segredos existentes são preservados.
Onde são guardados os meus segredos?
Segredos são encriptados em repouso com AES-256-GCM (encriptação envelope) no serviço hospedado Clavio. A chave mestra permanece no ambiente do servidor Clavio e nunca aparece nas respostas dos agentes.