Integrationsleitfaden
clavitor + OpenAI Codex
Geben Sie Ihrem Codex-Agenten Zugriff auf Anmeldedaten und 2FA-Codes — ohne Kartennummern, Reisepässe oder Wiederherstellungscodes preiszugeben.
Was Ihr Agent sieht
Gemeinsame Felder
Ihr Agent liest diese aus, um Sie beim Codieren, Bereitstellen und Authentifizieren zu unterstützen.
- API-Keys (GitHub, AWS, Stripe, OpenAI...)
- SSH-Host-Anmeldedaten
- Datenbank-Verbindungszeichenfolgen
- TOTP-Seeds — Live-2FA-Codes auf Abruf
- Dienstkonten-Passwörter
Was Ihr Agent niemals sieht
Persönliche Felder
Clientseitig verschlüsselt mit Ihrem Fingerabdruck, Gesicht oder Sicherheitsschlüssel. Der Server speichert nur den Geheimtext. Ohne Schlüssel kein Zugriff.
- Kreditkartennummern & CVV
- Reisepässe & amtliche Ausweise
- Wiederherstellungscodes & Seed-Phrasen
- Sozialversicherungsnummern
- Bankverbindungen
Einrichtung
Erstellen Sie einen Agenten und initialisieren Sie das CLI auf dem Rechner, auf dem Codex ausgeführt wird.
1. Einen Agenten erstellen
Öffnen Sie Ihren Tresor -> Agents -> Create. Benennen Sie ihn "Codex" und wählen Sie aus, auf welche Einträge er zugreifen darf. Kopieren Sie den Setup-Token.
2. Das CLI initialisieren
$ echo "$CLAVITOR_TOKEN" | clavitor-cli init
3. Mit dem Proxy ausführen
Verweisen Sie Codex auf den Clavitor-Proxy. Anmeldedaten werden transparent in die API-Aufrufe injiziert — keine Schlüssel in der Umgebung.
$ export HTTPS_PROXY=http://localhost:1983 $ codex
CLI und Proxy — by design ohne REST oder MCP
Die Agent-Oberfläche bietet nur Fähigkeiten, niemals Aufzählung. Codex ruft Anmeldedaten per Name über das CLI oder transparent über den HTTPS-Proxy ab. Es gibt keinen Endpunkt für Listen, Suche, Browsen oder Entdecken für den Agenten — dies ist eine bewusste architektonische Entscheidung, kein fehlendes Feature.
CLI — jeweils ein Wert
$ clavitor-cli get "GitHub" --field password $ clavitor-cli totp "GitHub" $ clavitor-cli render app.config.json
Proxy — transparente Injektion
$ export HTTPS_PROXY=http://localhost:1983
$ curl -H "Authorization: Bearer clavitor://OpenAI/key" \
https://api.openai.com/v1/modelsEin Tresor, mehrere Agenten
Agenten für verschiedene Projekte ausführen? Erstellen Sie für jedes Projekt einen separaten Agenten.
Work-Agent
Beschränkt auf GitHub, AWS, Jira und Slack-Anmeldedaten
Personal-Agent
Beschränkt auf E-Mail, soziale Medien und Cloud-Speicher
Deploy-Agent
Beschränkt auf SSH-Keys, Datenbank-Anmeldedaten und API-Token
Jeder Zugriff wird protokolliert
Das Audit-Log zeichnet auf, welcher Agent wann und von wo aus auf welche Anmeldedaten zugegriffen hat.
# TIME ACTION ENTRY ACTOR 2026-03-08 10:23:14 read github.com cli:codex 2026-03-08 10:23:15 totp github.com cli:codex 2026-03-08 11:45:02 read openai-prod proxy:codex 2026-03-08 14:12:33 read aws-production cli:deploy-agent