Agenten mit Vault Zugriff auf deine Service-Keys geben
Vault verbindet deine Boxen mit Sallyport Cloud, einem sicheren Speicher für deine API-Keys. Agenten rufen deine Dienste über Sallyport auf, und die Keys kommen nie in die Box. Riskante Aufrufe warten auf deinen Tipp, und jeder Aufruf landet in einem Protokoll.

So funktioniert es
- Deine API-Keys bleiben in Sallyport. detachbox sieht sie nie.
- Jede Box bekommt ihren eigenen Sallyport-Agenten namens
detachbox · <box>. Er startet ganz ohne Zugriff. - Du legst in Sallyport fest, welche Dienste jede Box nutzen darf und welche Aufrufe auf eine Freigabe warten.
- Die Box hält einen Pass, der eine Stunde gilt. Der Server erneuert ihn etwa alle 50 Minuten. Langlebige Zugangsdaten bleiben auf dem Server.
- Claude Code, Codex, Gemini CLI und OpenCode in der Box kommen mit einem eingerichteten Sallyport-Tool-Server. Deine Dienste erscheinen bei ihnen als Tools.
Der Zugriff wird bewusst in Sallyport festgelegt: detachbox kann sich deine Keys nicht selbst freigeben.
Der Eintrag Vault erscheint in der Seitenleiste, wenn Sallyport für das Dashboard eingerichtet ist.
Sallyport verbinden
- Öffne Vault in der Seitenleiste oder drück
Gund dannV. - Wähl Sicheren Schlüsselspeicher verbinden.
- Melde dich bei Sallyport an und bestätige die Verbindung. Du landest wieder auf Vault.
Die Seite zeigt jetzt Sallyport verbunden. Laufende Boxen bekommen ihren Pass innerhalb einer Minute. Schließ die Anmeldung innerhalb von 30 Minuten ab, im selben Browser, in dem du sie begonnen hast.
Festlegen, was eine Box nutzen darf
- Such die Box unter Vault in der Liste.
- Wähl Zugriff in Sallyport einrichten. Sallyport öffnet sich in einem neuen Tab.
- Füg die Dienste hinzu, die diese Box aufrufen darf, und leg fest, welche Aufrufe deine Freigabe brauchen.
- Komm zurück zu Vault. Die Zeile liest sich neu ein und zeigt, wie viele Dienste die Box hat.
Eine Zeile mit „Noch keine Services“ hat einen Agenten, aber nichts zum Aufrufen. Eine Zeile mit „Noch kein Agent“ braucht zuerst Agent erstellen. Auch der neue Agent startet ohne Zugriff.
Jede Box-Seite hat dieselbe Zeile unter Einstellungen → Service-Keys.
Einen riskanten Aufruf freigeben
Braucht der Aufruf eines Agenten ein Ja, wartet er. Du siehst ihn an drei Stellen:
- unter Vault, bei Warten auf deine Freigabe, mit In Sallyport freigeben
- in der Liste Terminals, wo die Zeile des Tabs In Sallyport freigeben zeigt
- in einem Ping, wenn du Benachrichtigungen eingeschaltet hast, mit Freigeben und Öffnen
Die Freigabe selbst passiert auf der Seite von Sallyport. Sobald du freigibst, geht der Aufruf des Agenten durch.
Jeden Aufruf im Blick
Wähl Sallyport-Konsole öffnen unter Vault, um das Protokoll jedes Aufrufs deiner Boxen zu sehen und Keys und Regeln zu ändern.
Zustände des Box-Agenten
| Zustand | Was zu tun ist |
|---|---|
| An | Nichts. Die Box hat ihren Pass |
| Startet mit der Box | Starte die Box. Der Pass kommt mit ihr |
| Noch kein Agent | Wähl Agent erstellen |
| In Sallyport pausiert | Setz den Agenten in Sallyport fort. Die Box übernimmt das innerhalb von zehn Minuten |
| Agent in Sallyport gelöscht | Wähl Neuen Agenten erstellen, wenn die Box wieder an deine Dienste soll |
| Sallyport-Plan voll | Gib in Sallyport einen Platz frei oder mach ein Upgrade. Die Box versucht es alle zehn Minuten erneut |
| Neuer Versuch | Nichts. Die Box versucht es in einer Minute erneut |
Sallyport trennen
- Wähl unter Vault Trennen.
- Bestätige mit Sallyport trennen.
Jede Box verliert sofort ihren Service-Pass. Verbindest du erneut, kommen dieselben Box-Agenten mit ihren Regeln zurück.
Beendet Sallyport die Verbindung von seiner Seite, zeigt Vault Sallyport neu verbinden. Deine Boxen haben keine Service-Keys, bis du neu verbindest.
Klone und Vault
Ein Klon übernimmt keinen Sallyport-Zugriff. Die Kopie verbindet ihren eigenen.
Mehr dazu, wie Keys aus der Box bleiben: /features/vault.