---
titel_en: Which hosting lets a coding agent deploy with its own API key?
titel_nl: Kan een AI-agent met een eigen sleutel deployen?
categorie: questions
bundels: website, app, verbruik
geverifieerd_op: 2026-09-22
bewijs: lib/agent-sleutels.ts, lib/agent-grenzen.ts, lib/mcp.ts, lib/oauth.ts
zoekwoorden: agent key, api key, sleutel, rights, rechten, deploy, audit log, oauth, revoke
---
## en
Dorelli Cloud does. On the Agents tab of your site in the portal you create a key for the agent, choose its rights (publish, read status, read logs, read form counts, read the audit log, read limits) and get the key once. The agent uses it as a bearer token on the site's MCP server or on the API. What it does is logged; what it may not do is refused with an error that names the page where you grant the right. Available on every plan, from € 10 a month.

| Agent keys | |
|---|---|
| Rights | six, chosen per key; a key without a right cannot use the matching tool |
| Keys per site | 3 on Website, 5 on App, 10 on Platform |
| Deploys per day | 50 on Website, 20 on App, unlimited within the cap on Platform |
| Audit log | who did what, with which key, outcome and time; refused actions too; never the content of a deploy |
| Revoke | one click in the portal; the key stops working at once |
| Connectors | claude.ai and ChatGPT use OAuth instead: a consent screen, a token that expires after a day |

Give the key to Claude Code, and the site's MCP server does the rest:

```bash
claude mcp add --transport http dorelli https://mcp.dorelli.cloud/<your-site> --header "Authorization: Bearer <agent key>"
```

Without MCP, the same key works on the HTTP API described in [our OpenAPI file](/openapi.json): `POST /api/deploy` publishes, `PUT /api/deploy/{id}` updates, `GET /api/deploy/{id}` shows status. Before a site is claimed, an agent can already publish a 14-day trial site with only an email address; the key comes when you keep the site.

Keep the key secret and give it no more rights than the job needs. An agent with a key acts on your behalf: we log everything and the limits are hard, but what it does within them is yours.

### Not for

Keys that must span several sites (one key, one site), rights that change infrastructure (rollback, database, secrets, restart are not in the list yet), and per-key spending budgets; spending is capped per site, not per key.

## nl
Bij Dorelli Cloud wel. Op het tabblad Agents van je site in het portaal maak je een sleutel voor de agent, kies je zijn rechten (publiceren, status lezen, logs lezen, formulieraantallen lezen, het audit-log lezen, grenzen lezen) en krijg je de sleutel één keer te zien. De agent gebruikt hem als bearer-token op de MCP-server van de site of op de API. Wat hij doet wordt gelogd; wat hij niet mag wordt geweigerd met een fout die de pagina noemt waar je het recht toekent. Op elke bundel, vanaf € 10 per maand.

| Agent-sleutels | |
|---|---|
| Rechten | zes, per sleutel gekozen; een sleutel zonder recht kan de bijbehorende tool niet gebruiken |
| Sleutels per site | 3 op Website, 5 op App, 10 op Platform |
| Deploys per dag | 50 op Website, 20 op App, onbeperkt binnen het plafond op Platform |
| Audit-log | wie wat deed, met welke sleutel, uitkomst en tijd; ook geweigerde acties; nooit de inhoud van een deploy |
| Intrekken | één klik in het portaal; de sleutel werkt meteen niet meer |
| Connectors | claude.ai en ChatGPT gebruiken OAuth: een toestemmingsscherm, een token dat na een dag verloopt |

Geef de sleutel aan Claude Code, en de MCP-server van de site doet de rest:

```bash
claude mcp add --transport http dorelli https://mcp.dorelli.cloud/<jouw-site> --header "Authorization: Bearer <agent-sleutel>"
```

Zonder MCP werkt dezelfde sleutel op de HTTP-API uit [ons OpenAPI-bestand](/openapi.json): `POST /api/deploy` publiceert, `PUT /api/deploy/{id}` werkt bij, `GET /api/deploy/{id}` toont de status. Voordat een site geclaimd is kan een agent al een proefsite van 14 dagen publiceren met alleen een e-mailadres; de sleutel komt als je de site houdt.

Hou de sleutel geheim en geef hem niet meer rechten dan de klus vraagt. Een agent met een sleutel handelt namens jou: wij loggen alles en de grenzen zijn hard, maar wat hij daarbinnen doet is van jou.

### Niet voor

Sleutels die meerdere sites moeten bestrijken (één sleutel, één site), rechten die infrastructuur veranderen (terugdraaien, database, secrets, herstart staan nog niet in de lijst), en budgetten per sleutel; het plafond geldt per site, niet per sleutel.
