OneCLI
开源自托管的企业级AI助手代理框架,专注于安全沙箱化执行,提供沙箱隔离、策略控制和零凭证接触三层安全机制,支持Slack和Web两种入口,面向企业规模化AI助手部署场景
时间轴 (近 90 天)
强调安全、可控、自托管的代理框架很可能成为企业AI基础设施的重要一环
OneCLI 的每个AI代理都运行在隔离的沙箱环境中,任务执行被限定在受控范围内
OneCLI 提供基于策略的控制体系,企业可精细化管理代理的操作权限、可访问资源和审批动作
OneCLI 采用零凭证接触设计,代理永远不会直接接触真实凭证,从架构上降低凭证泄露风险
沙箱隔离设计可限制代理遭遇恶意提示注入(prompt injection)攻击时的影响范围
OneCLI 的自托管模式使企业可将整套代理框架部署在自有基础设施中,数据不出内网,并借助开源特性获得代码级透明度和可审计性
OneCLI 面向有安全合规要求、希望规模化引入AI助手的中大型团队
OneCLI 在 Product Hunt 上线后获得 86 票支持,排名当日第 13 位
OneCLI 在 Product Hunt 被归类于开源、人工智能、GitHub 和虚拟助手等赛道
OneCLI是一个开源凭证注入网关,专门负责替AI Agent注入真实凭证
还有 5 条时间轴事件
全部知识事实 (13)
OneCLI是一个开源凭证注入网关,专门负责替AI Agent注入真实凭证
60%待验证OneCLI 面向有安全合规要求、希望规模化引入AI助手的中大型团队
50%待验证OneCLI 提供基于策略的控制体系,企业可精细化管理代理的操作权限、可访问资源和审批动作
50%待验证OneCLI 采用零凭证接触设计,代理永远不会直接接触真实凭证,从架构上降低凭证泄露风险
50%待验证沙箱隔离设计可限制代理遭遇恶意提示注入(prompt injection)攻击时的影响范围
50%待验证OneCLI 的自托管模式使企业可将整套代理框架部署在自有基础设施中,数据不出内网,并借助开源特性获得代码级透明度和可审计性
50%待验证OneCLI 的每个AI代理都运行在隔离的沙箱环境中,任务执行被限定在受控范围内
50%待验证OneCLI的核心机制是真实凭证先存进OneCLI、Agent只拿到假密钥、网关按需注入真实凭证
50%待验证OneCLI通过让密钥从始至终不进入Agent的手,实现了把「能用」和「能看」彻底拆开
50%待验证OneCLI根据目标主机和路径进行匹配,解密并注入真实凭证,再转发给外部服务
50%待验证OneCLI不能替代最小权限原则、密钥轮换与审计,凭证生命周期管理依然是运维的责任
50%待验证OneCLI 将自身定位为面向团队的开源沙箱化 Agent harness(智能体运行框架)
50%待验证强调安全、可控、自托管的代理框架很可能成为企业AI基础设施的重要一环
50%