Kan een AI-agent met een eigen sleutel deployen?
Bij Dorelli Cloud wel. Op het tabblad Agents van je site in het portaal maak je een sleutel voor de agent, kies je zijn rechten (publiceren, status lezen, logs lezen, formulieraantallen lezen, het audit-log lezen, grenzen lezen) en krijg je de sleutel één keer te zien. De agent gebruikt hem als bearer-token op de MCP-server van de site of op de API. Wat hij doet wordt gelogd; wat hij niet mag wordt geweigerd met een fout die de pagina noemt waar je het recht toekent. Op elke bundel, vanaf € 10 per maand.
| Agent-sleutels | |
|---|---|
| Rechten | zes, per sleutel gekozen; een sleutel zonder recht kan de bijbehorende tool niet gebruiken |
| Sleutels per site | 3 op Website, 5 op App, 10 op Platform |
| Deploys per dag | 50 op Website, 20 op App, onbeperkt binnen het plafond op Platform |
| Audit-log | wie wat deed, met welke sleutel, uitkomst en tijd; ook geweigerde acties; nooit de inhoud van een deploy |
| Intrekken | één klik in het portaal; de sleutel werkt meteen niet meer |
| Connectors | claude.ai en ChatGPT gebruiken OAuth: een toestemmingsscherm, een token dat na een dag verloopt |
Geef de sleutel aan Claude Code, en de MCP-server van de site doet de rest:
claude mcp add --transport http dorelli https://mcp.dorelli.cloud/<jouw-site> --header "Authorization: Bearer <agent-sleutel>"
Zonder MCP werkt dezelfde sleutel op de HTTP-API uit ons OpenAPI-bestand: POST /api/deploy publiceert, PUT /api/deploy/{id} werkt bij, GET /api/deploy/{id} toont de status. Voordat een site geclaimd is kan een agent al een proefsite van 14 dagen publiceren met alleen een e-mailadres; de sleutel komt als je de site houdt.
Hou de sleutel geheim en geef hem niet meer rechten dan de klus vraagt. Een agent met een sleutel handelt namens jou: wij loggen alles en de grenzen zijn hard, maar wat hij daarbinnen doet is van jou.
Niet voor
Sleutels die meerdere sites moeten bestrijken (één sleutel, één site), rechten die infrastructuur veranderen (terugdraaien, database, secrets, herstart staan nog niet in de lijst), en budgetten per sleutel; het plafond geldt per site, niet per sleutel.
Gecontroleerd tegen de code op 2026-09-22 · Bewijs: lib/agent-sleutels.ts, lib/agent-grenzen.ts, lib/mcp.ts, lib/oauth.ts