Inloggen Gratis voor altijd Aan de slag

Integratiehandleiding

Clavitor + OpenAI Codex

Geef je Codex-agent toegang tot inloggegevens en 2FA-codes — zonder creditcardnummers, paspoorten of herstelcodes bloot te leggen.

Wat je agent ziet

Gedeelde velden

Je agent leest deze om je te helpen met coderen, implementeren en authenticeren.

  • API-sleutels (GitHub, AWS, Stripe, OpenAI...)
  • SSH-hostinloggegevens
  • Databaseverbindingsstrings
  • TOTP-seeds — live 2FA-codes op aanvraag
  • Wachtwoorden van serviceaccounts

Wat je agent nooit ziet

Persoonlijke velden

Client-side versleuteld met je vingerafdruk, gezicht of hardwaresleutel. De server slaat ciphertext op. Geen sleutel, geen toegang.

  • Creditcardnummers & CVV
  • Paspoorten & overheidsidentificaties
  • Herstelcodes & seed phrases
  • Burgerservicenummers
  • Bankrekeninggegevens

Installatie

Maak een agent aan, initialiseer de CLI op de machine waar Codex draait.

1. Maak een agent aan

Open je kluis -> Agents -> Create. Geef hem de naam "Codex" en kies welke items hij mag benaderen. Kopieer de installatietoken.

2. Initialiseer de CLI

$ echo "$CLAVITOR_TOKEN" | clavitor-cli init

3. Draaien met de proxy

Wijs Codex naar de Clavitor-proxy. Inloggegevens worden transparant geïnjecteerd in API-aanroepen — geen sleutels in de omgeving.

$ export HTTPS_PROXY=http://localhost:1983
$ codex

CLI en proxy — per ontwerp, geen REST of MCP

Het agent-oppervlak is uitsluitend functionaliteit, nooit enumeratie. Codex haalt inloggegevens op naam op via de CLI of transparant via de HTTPS-proxy. Er is geen agent-gerichte lijst-, zoek-, blader- of ontdekkings-endpoint — dat is een bewuste architecturale keuze, geen ontbrekende functie.

CLI — één waarde tegelijk

$ clavitor-cli get "GitHub" --field password
$ clavitor-cli totp "GitHub"
$ clavitor-cli render app.config.json

Proxy — transparante injectie

$ export HTTPS_PROXY=http://localhost:1983
$ curl -H "Authorization: Bearer clavitor://OpenAI/key" \
    https://api.openai.com/v1/models

Eén kluis, meerdere agents

Draai je agents op verschillende projecten? Maak voor elk een aparte agent aan.

Werkagent

Beperkt tot GitHub-, AWS-, Jira- en Slack-inloggegevens

Persoonlijke agent

Beperkt tot e-mail-, social media- en cloudopslag-inloggegevens

Implementatieagent

Beperkt tot SSH-sleutels, databaseinloggegevens en API-tokens

Elke toegang wordt gelogd

De auditlog registreert welke agent toegang had tot welke inloggegevens, wanneer en van waar.

# TIME                 ACTION  ENTRY               ACTOR
2026-03-08 10:23:14  read    github.com          cli:codex
2026-03-08 10:23:15  totp    github.com          cli:codex
2026-03-08 11:45:02  read    openai-prod         proxy:codex
2026-03-08 14:12:33  read    aws-production      cli:deploy-agent