OneCLI:AIエージェントに秘密鍵を見せずにサービスへアクセスさせるオープンソースの認証ゲートウェイ
Launch HN: OneCLI (YC S26) – OSS sandboxed agent harness for teams

OneCLIは、AIエージェントと外部サービス間の通信を仲介するオープンソースの認証ゲートウェイです。APIキーなどの認証情報をOneCLIに一元管理し、エージェントにはダミーキーを渡すだけで、実際のリクエスト時に透過的に差し替えて注入します。これにより、エージェントは秘密鍵を直接扱うことなく、安全にサービスを利用できます。AES-256-GCMによる暗号化、ホスト・パスパターンによる認証情報の振り分け、マルチエージェント対応、Google OAuth連携などの機能を備え、Rust製の高速なゲートウェイとNext.js製のダッシュボードで構成されています。
エージェントは本物の秘密鍵に触れることはありません。通常のHTTP呼び出しを行うだけで、ゲートウェイが差し替えを処理します。
HNでの議論
25- ezzy-1630
実際の認証情報をモデルのコンテキストから遠ざけるのは意味のある改善だが、ゲートウェイは依然として混乱した代理人の境界となる。エンドポイントレベルより下のポリシーはどの程度細かく設定できるのだろうか?CRM APIの呼び出しを許可されたエージェントが、誤った顧客をエクスポートしたり、読み取り専用のはずのフィールドを変更したりするよう騙される可能性は依然としてある。ポリシーがメソッド、パス、リクエストフィールド、リソースの所有権、レスポンス量を制約できるかどうか、そしてそれらのルールがプロンプトインジェクションに対してどのようにテストされているかに興味がある。
- aliasxneo
この分野でどうやって勝つの?毎日のように、この製品の有料版か完全OSS版がここに投稿されているのを見る気がする。エンドユーザーとして、あまりに圧倒されて、もうほとんど無視し始めている。こう感じているのは私だけではないはずだ。
- taoh
重要な詳細は、承認が「Gmailを許可」や「このエンドポイントを許可」といったものではなく、受信者、リポジトリ、課題、送信されるデータを含む、提案された正確なアクションに結びついているかどうかだ。読み取りと書き込みのアクションが同じホストを共有するAPIに対して、ゲートウェイのポリシーはどの程度細かいのだろうか?