Anmelden Für immer gratis Loslegen

Integrationsleitfaden

clavitor + OpenAI Codex

Geben Sie Ihrem Codex-Agenten Zugriff auf Anmeldedaten und 2FA-Codes — ohne Kartennummern, Reisepässe oder Wiederherstellungscodes preiszugeben.

Was Ihr Agent sieht

Gemeinsame Felder

Ihr Agent liest diese aus, um Sie beim Codieren, Bereitstellen und Authentifizieren zu unterstützen.

  • API-Keys (GitHub, AWS, Stripe, OpenAI...)
  • SSH-Host-Anmeldedaten
  • Datenbank-Verbindungszeichenfolgen
  • TOTP-Seeds — Live-2FA-Codes auf Abruf
  • Dienstkonten-Passwörter

Was Ihr Agent niemals sieht

Persönliche Felder

Clientseitig verschlüsselt mit Ihrem Fingerabdruck, Gesicht oder Sicherheitsschlüssel. Der Server speichert nur den Geheimtext. Ohne Schlüssel kein Zugriff.

  • Kreditkartennummern & CVV
  • Reisepässe & amtliche Ausweise
  • Wiederherstellungscodes & Seed-Phrasen
  • Sozialversicherungsnummern
  • Bankverbindungen

Einrichtung

Erstellen Sie einen Agenten und initialisieren Sie das CLI auf dem Rechner, auf dem Codex ausgeführt wird.

1. Einen Agenten erstellen

Öffnen Sie Ihren Tresor -> Agents -> Create. Benennen Sie ihn "Codex" und wählen Sie aus, auf welche Einträge er zugreifen darf. Kopieren Sie den Setup-Token.

2. Das CLI initialisieren

$ echo "$CLAVITOR_TOKEN" | clavitor-cli init

3. Mit dem Proxy ausführen

Verweisen Sie Codex auf den Clavitor-Proxy. Anmeldedaten werden transparent in die API-Aufrufe injiziert — keine Schlüssel in der Umgebung.

$ export HTTPS_PROXY=http://localhost:1983
$ codex

CLI und Proxy — by design ohne REST oder MCP

Die Agent-Oberfläche bietet nur Fähigkeiten, niemals Aufzählung. Codex ruft Anmeldedaten per Name über das CLI oder transparent über den HTTPS-Proxy ab. Es gibt keinen Endpunkt für Listen, Suche, Browsen oder Entdecken für den Agenten — dies ist eine bewusste architektonische Entscheidung, kein fehlendes Feature.

CLI — jeweils ein Wert

$ clavitor-cli get "GitHub" --field password
$ clavitor-cli totp "GitHub"
$ clavitor-cli render app.config.json

Proxy — transparente Injektion

$ export HTTPS_PROXY=http://localhost:1983
$ curl -H "Authorization: Bearer clavitor://OpenAI/key" \
    https://api.openai.com/v1/models

Ein Tresor, mehrere Agenten

Agenten für verschiedene Projekte ausführen? Erstellen Sie für jedes Projekt einen separaten Agenten.

Work-Agent

Beschränkt auf GitHub, AWS, Jira und Slack-Anmeldedaten

Personal-Agent

Beschränkt auf E-Mail, soziale Medien und Cloud-Speicher

Deploy-Agent

Beschränkt auf SSH-Keys, Datenbank-Anmeldedaten und API-Token

Jeder Zugriff wird protokolliert

Das Audit-Log zeichnet auf, welcher Agent wann und von wo aus auf welche Anmeldedaten zugegriffen hat.

# TIME                 ACTION  ENTRY               ACTOR
2026-03-08 10:23:14  read    github.com          cli:codex
2026-03-08 10:23:15  totp    github.com          cli:codex
2026-03-08 11:45:02  read    openai-prod         proxy:codex
2026-03-08 14:12:33  read    aws-production      cli:deploy-agent