OneCLI:让 AI Agent 无需接触密钥

Launch HN: OneCLI (YC S26) – OSS sandboxed agent harness for teams

OneCLI:让 AI Agent 无需接触密钥

AI Agent 需要调用数十个 API,但直接分发原始凭证存在巨大安全隐患。OneCLI 作为一个开源网关,在 Agent 与服务之间构建了安全屏障。它采用“一次存储,随处注入”的机制,将真实的 API 密钥加密存储在 Vault 中,Agent 仅使用占位符密钥发起请求。网关会在运行时自动匹配并替换为真实凭证,确保 Agent 永远无法窥见敏感信息。这套基于 Rust 构建的解决方案,不仅支持 AES-256-GCM 加密存储,还能无缝对接 Bitwarden 等密码管理器,为团队提供了统一管理权限、轮换密钥及审计 Agent 行为的最佳实践。

存储一次,注入随处,Agent 永远看不到密钥。
  1. ezzy-1630

    将真实凭证排除在模型上下文之外确实是一个有意义的改进,但网关本身仍然成为了一个'混淆代理'(confused-deputy)边界。在端点层级之下,策略的粒度能达到什么程度?一个被允许调用 CRM API 的 Agent,仍可能被诱导导出错误的客户数据,或修改它本应只读的字段。我很感兴趣的是,策略能否对 HTTP 方法、路径、请求字段、资源所有权以及响应量进行约束,以及这些规则如何针对提示注入(prompt injection)进行测试。

  2. Cameri

    OneCLI 和 Databricks 的 Omnigent 有什么区别?

  3. aliasxneo

    在这个领域到底该怎么赢?我觉得每天都能看到有人在这里发布这个产品的付费版或完全开源版。作为终端用户,我已经感到不知所措,以至于现在基本上开始直接忽略它们了。难道只有我一个潜在客户有这种感觉吗?

同日更多故事

2026-08-19