Integrationsleitfaden
clavitor + OpenAI Codex
Geben Sie Ihrem Codex-Agenten Zugriff auf Anmeldedaten und 2FA-Codes — ohne Kartennummern, Reisepässe oder Wiederherstellungscodes preiszugeben.
Was Ihr Agent sieht
Gemeinsame Felder
Ihr Agent liest diese aus, um Sie beim Codieren, Bereitstellen und Authentifizieren zu unterstützen.
- API-Schlüssel (GitHub, AWS, Stripe, OpenAI...)
- SSH-Host-Anmeldedaten
- Datenbank-Verbindungszeichenfolgen
- TOTP-Seeds — Live-2FA-Codes auf Abruf
- Service-Account-Passwörter
Was Ihr Agent niemals sieht
Persönliche Felder
Clientseitig verschlüsselt mit Ihrem Fingerabdruck, Gesicht oder Sicherheitsschlüssel. Der Server speichert nur den Geheimtext. Kein Schlüssel, kein Zugriff.
- Kreditkartennummern & CVV
- Reisepässe & staatliche Ausweise
- Wiederherstellungscodes & Seed-Phrasen
- Sozialversicherungsnummern
- Bankverbindungen
Einrichtung
Erstellen Sie einen Agenten und initialisieren Sie das CLI auf dem Rechner, auf dem Codex ausgeführt wird.
1. Agent erstellen
Öffnen Sie Ihren Tresor -> Agents -> Create. Benennen Sie ihn "Codex" und wählen Sie aus, auf welche Einträge er zugreifen darf. Kopieren Sie den Setup-Token.
2. CLI initialisieren
$ echo "$CLAVITOR_TOKEN" | clavitor-cli init
3. Mit dem Proxy ausführen
Verweisen Sie Codex auf den Clavitor-Proxy. Anmeldedaten werden transparent in die API-Aufrufe injiziert — keine Schlüssel in der Umgebung.
$ export HTTPS_PROXY=http://localhost:1983 $ codex
CLI und Proxy — by design ohne REST oder MCP
Die Agent-Oberfläche bietet nur Fähigkeiten, niemals Aufzählung. Codex ruft Anmeldedaten per Name über das CLI oder transparent über den HTTPS-Proxy ab. Es gibt keinen Endpunkt für Listen, Suche, Browsen oder Entdecken für den Agenten — dies ist eine bewusste architektonische Entscheidung, kein fehlendes Feature.
CLI — jeweils ein Wert
$ clavitor-cli get "GitHub" --field password $ clavitor-cli totp "GitHub" $ clavitor-cli render app.config.json
Proxy — transparente Injektion
$ export HTTPS_PROXY=http://localhost:1983
$ curl -H "Authorization: Bearer clavitor://OpenAI/key" \
https://api.openai.com/v1/modelsEin Tresor, mehrere Agenten
Agenten für verschiedene Projekte ausführen? Erstellen Sie für jedes Projekt einen separaten Agenten.
Work Agent
Beschränkt auf GitHub, AWS, Jira und Slack Anmeldedaten
Personal Agent
Beschränkt auf E-Mail, soziale Medien und Cloud-Speicher
Deploy Agent
Beschränkt auf SSH-Schlüssel, Datenbank-Anmeldedaten und API-Token
Jeder Zugriff wird protokolliert
Das Audit-Log zeichnet auf, welcher Agent wann und von wo aus auf welche Anmeldedaten zugegriffen hat.
# TIME ACTION ENTRY ACTOR 2026-03-08 10:23:14 read github.com cli:codex 2026-03-08 10:23:15 totp github.com cli:codex 2026-03-08 11:45:02 read openai-prod proxy:codex 2026-03-08 14:12:33 read aws-production cli:deploy-agent