Anmelden Für immer gratis Loslegen

Integrationsleitfaden

clavitor + OpenAI Codex

Geben Sie Ihrem Codex-Agenten Zugriff auf Anmeldedaten und 2FA-Codes — ohne Kartennummern, Reisepässe oder Wiederherstellungscodes preiszugeben.

Was Ihr Agent sieht

Gemeinsame Felder

Ihr Agent liest diese aus, um Sie beim Codieren, Bereitstellen und Authentifizieren zu unterstützen.

  • API-Schlüssel (GitHub, AWS, Stripe, OpenAI...)
  • SSH-Host-Anmeldedaten
  • Datenbank-Verbindungszeichenfolgen
  • TOTP-Seeds — Live-2FA-Codes auf Abruf
  • Service-Account-Passwörter

Was Ihr Agent niemals sieht

Persönliche Felder

Clientseitig verschlüsselt mit Ihrem Fingerabdruck, Gesicht oder Sicherheitsschlüssel. Der Server speichert nur den Geheimtext. Kein Schlüssel, kein Zugriff.

  • Kreditkartennummern & CVV
  • Reisepässe & staatliche Ausweise
  • Wiederherstellungscodes & Seed-Phrasen
  • Sozialversicherungsnummern
  • Bankverbindungen

Einrichtung

Erstellen Sie einen Agenten und initialisieren Sie das CLI auf dem Rechner, auf dem Codex ausgeführt wird.

1. Agent erstellen

Öffnen Sie Ihren Tresor -> Agents -> Create. Benennen Sie ihn "Codex" und wählen Sie aus, auf welche Einträge er zugreifen darf. Kopieren Sie den Setup-Token.

2. CLI initialisieren

$ echo "$CLAVITOR_TOKEN" | clavitor-cli init

3. Mit dem Proxy ausführen

Verweisen Sie Codex auf den Clavitor-Proxy. Anmeldedaten werden transparent in die API-Aufrufe injiziert — keine Schlüssel in der Umgebung.

$ export HTTPS_PROXY=http://localhost:1983
$ codex

CLI und Proxy — by design ohne REST oder MCP

Die Agent-Oberfläche bietet nur Fähigkeiten, niemals Aufzählung. Codex ruft Anmeldedaten per Name über das CLI oder transparent über den HTTPS-Proxy ab. Es gibt keinen Endpunkt für Listen, Suche, Browsen oder Entdecken für den Agenten — dies ist eine bewusste architektonische Entscheidung, kein fehlendes Feature.

CLI — jeweils ein Wert

$ clavitor-cli get "GitHub" --field password
$ clavitor-cli totp "GitHub"
$ clavitor-cli render app.config.json

Proxy — transparente Injektion

$ export HTTPS_PROXY=http://localhost:1983
$ curl -H "Authorization: Bearer clavitor://OpenAI/key" \
    https://api.openai.com/v1/models

Ein Tresor, mehrere Agenten

Agenten für verschiedene Projekte ausführen? Erstellen Sie für jedes Projekt einen separaten Agenten.

Work Agent

Beschränkt auf GitHub, AWS, Jira und Slack Anmeldedaten

Personal Agent

Beschränkt auf E-Mail, soziale Medien und Cloud-Speicher

Deploy Agent

Beschränkt auf SSH-Schlüssel, Datenbank-Anmeldedaten und API-Token

Jeder Zugriff wird protokolliert

Das Audit-Log zeichnet auf, welcher Agent wann und von wo aus auf welche Anmeldedaten zugegriffen hat.

# TIME                 ACTION  ENTRY               ACTOR
2026-03-08 10:23:14  read    github.com          cli:codex
2026-03-08 10:23:15  totp    github.com          cli:codex
2026-03-08 11:45:02  read    openai-prod         proxy:codex
2026-03-08 14:12:33  read    aws-production      cli:deploy-agent