---
title: "Clavitor + OpenAI Codex"
description: "Geef je Codex-agent toegang tot inloggegevens en 2FA-codes — zonder creditcardnummers, paspoorten of herstelcodes bloot te leggen."
lang: nl
url: https://clavitor.ai/nl/integrations/codex
markdown: https://clavitor.ai/nl/integrations/codex.md
translation_of: https://clavitor.ai/en/integrations/codex.md
authoritative: false
publisher: Clavitor LLC
---

> This is the Dutch translation of [clavitor + OpenAI Codex](https://clavitor.ai/en/integrations/codex.md). The original English text is authoritative; where the two differ, the English version prevails.

# Integratiehandleiding: Clavitor + OpenAI Codex

Geef je Codex-agent toegang tot inloggegevens en 2FA-codes — zonder creditcardnummers, paspoorten of herstelcodes bloot te leggen.

### Wat je agent ziet

**Gedeelde velden**

Je agent leest deze om je te helpen met coderen, implementeren en authenticeren.

- API-sleutels (GitHub, AWS, Stripe, OpenAI...)
- SSH-hostinloggegevens
- Databaseverbindingsstrings
- TOTP-seeds — live 2FA-codes op aanvraag
- Wachtwoorden van serviceaccounts

### Wat je agent nooit ziet

**Persoonlijke velden**

Client-side versleuteld met je vingerafdruk, gezicht of hardwaresleutel. De server slaat ciphertext op. Geen sleutel, geen toegang.

- Creditcardnummers & CVV
- Paspoorten & overheidsidentificaties
- Herstelcodes & seed phrases
- Burgerservicenummers
- Bankrekeninggegevens

## Installatie

Maak een agent aan, initialiseer de CLI op de machine waar Codex draait.

#### 1. Maak een agent aan

Open je kluis -> **Agents** -> **Create**. Geef hem de naam "Codex" en kies welke items hij mag benaderen. Kopieer de installatietoken.

#### 2. Initialiseer de CLI

```
$ echo "$CLAVITOR_TOKEN" | clavitor-cli init
```

Stdin houdt de token buiten `/proc/<pid>/cmdline`. De CLI schrijft versleutelde lokale configuratie.

#### 3. Draaien met de proxy

Wijs Codex naar de Clavitor-proxy. Inloggegevens worden transparant geïnjecteerd in API-aanroepen — geen sleutels in de omgeving.

```
$ export HTTPS_PROXY=http://localhost:1983
$ codex
```

De proxy lost `clavitor://`-verwijzingen in uitgaande request-headers op. De sleutel komt nooit in het geheugen of de logs van Codex.

## CLI en proxy — per ontwerp, geen REST of MCP

Het agent-oppervlak is **uitsluitend functionaliteit, nooit enumeratie**. Codex haalt inloggegevens op naam op via de CLI of transparant via de HTTPS-proxy. Er is geen agent-gerichte lijst-, zoek-, blader- of ontdekkings-endpoint — dat is een bewuste architecturale keuze, geen ontbrekende functie.

#### CLI — één waarde tegelijk

```
$ clavitor-cli get "GitHub" --field password
$ clavitor-cli totp "GitHub"
$ clavitor-cli render app.config.json
```

#### Proxy — transparante injectie

```
$ export HTTPS_PROXY=http://localhost:1983
$ curl -H "Authorization: Bearer clavitor://OpenAI/key" \
    https://api.openai.com/v1/models
```

## Eén kluis, meerdere agents

Draai je agents op verschillende projecten? Maak voor elk een aparte agent aan.

#### Werkagent

Beperkt tot GitHub-, AWS-, Jira- en Slack-inloggegevens

#### Persoonlijke agent

Beperkt tot e-mail-, social media- en cloudopslag-inloggegevens

#### Implementatieagent

Beperkt tot SSH-sleutels, databaseinloggegevens en API-tokens

## Elke toegang wordt gelogd

De auditlog registreert welke agent toegang had tot welke inloggegevens, wanneer en van waar.

```
# TIME                 ACTION  ENTRY               ACTOR

2026-03-08 10:23:14  read    github.com          cli:codex
2026-03-08 10:23:15  totp    github.com          cli:codex
2026-03-08 11:45:02  read    openai-prod         proxy:codex
2026-03-08 14:12:33  read    aws-production      cli:deploy-agent
```

## Aan de slag

[Gratis starten](https://clavitor.ai/nl/checkout)
[Bekijk abonnementen](https://clavitor.ai/nl/pricing)
