Integratiehandleiding
Clavitor + OpenAI Codex
Geef je Codex-agent toegang tot inloggegevens en 2FA-codes — zonder creditcardnummers, paspoorten of herstelcodes bloot te leggen.
Wat je agent ziet
Gedeelde velden
Je agent leest deze om je te helpen met coderen, implementeren en authenticeren.
- API-sleutels (GitHub, AWS, Stripe, OpenAI...)
- SSH-hostinloggegevens
- Databaseverbindingsstrings
- TOTP-seeds — live 2FA-codes op aanvraag
- Wachtwoorden van serviceaccounts
Wat je agent nooit ziet
Persoonlijke velden
Client-side versleuteld met je vingerafdruk, gezicht of hardwaresleutel. De server slaat ciphertext op. Geen sleutel, geen toegang.
- Creditcardnummers & CVV
- Paspoorten & overheidsidentificaties
- Herstelcodes & seed phrases
- Burgerservicenummers
- Bankrekeninggegevens
Installatie
Maak een agent aan, initialiseer de CLI op de machine waar Codex draait.
1. Maak een agent aan
Open je kluis -> Agents -> Create. Geef hem de naam "Codex" en kies welke items hij mag benaderen. Kopieer de installatietoken.
2. Initialiseer de CLI
$ echo "$CLAVITOR_TOKEN" | clavitor-cli init
3. Draaien met de proxy
Wijs Codex naar de Clavitor-proxy. Inloggegevens worden transparant geïnjecteerd in API-aanroepen — geen sleutels in de omgeving.
$ export HTTPS_PROXY=http://localhost:1983 $ codex
CLI en proxy — per ontwerp, geen REST of MCP
Het agent-oppervlak is uitsluitend functionaliteit, nooit enumeratie. Codex haalt inloggegevens op naam op via de CLI of transparant via de HTTPS-proxy. Er is geen agent-gerichte lijst-, zoek-, blader- of ontdekkings-endpoint — dat is een bewuste architecturale keuze, geen ontbrekende functie.
CLI — één waarde tegelijk
$ clavitor-cli get "GitHub" --field password $ clavitor-cli totp "GitHub" $ clavitor-cli render app.config.json
Proxy — transparante injectie
$ export HTTPS_PROXY=http://localhost:1983
$ curl -H "Authorization: Bearer clavitor://OpenAI/key" \
https://api.openai.com/v1/modelsEén kluis, meerdere agents
Draai je agents op verschillende projecten? Maak voor elk een aparte agent aan.
Werkagent
Beperkt tot GitHub-, AWS-, Jira- en Slack-inloggegevens
Persoonlijke agent
Beperkt tot e-mail-, social media- en cloudopslag-inloggegevens
Implementatieagent
Beperkt tot SSH-sleutels, databaseinloggegevens en API-tokens
Elke toegang wordt gelogd
De auditlog registreert welke agent toegang had tot welke inloggegevens, wanneer en van waar.
# TIME ACTION ENTRY ACTOR 2026-03-08 10:23:14 read github.com cli:codex 2026-03-08 10:23:15 totp github.com cli:codex 2026-03-08 11:45:02 read openai-prod proxy:codex 2026-03-08 14:12:33 read aws-production cli:deploy-agent