onecli/onecli
Open-source sandboxed agent harness for teams. Giving every employee a secured personal agent.
解決する課題
OneCLI は、AI エージェントのデプロイと管理のための安全でチーム指向のプラットフォームを提供します。シークレット管理、権限付与、ID プロバイダー統合を一元化することで、自律型エージェントを単一ユーザーから全社的デプロイへとスケーリングする際の困難を解決し、エージェントが安全なサンドボックス内で動作するようにしつつ、機密性の高いクレデンシャルをエージェント自体に公開しないようにします。
仕組み
OneCLI は、チームメンバーごとに専用のサンドボックス化されたエージェントを作成します。これらのエージェントは、Rust ベースのゲートウェイを通じて動作し、このゲートウェイがアウトバウンドリクエストを傍受してクレデンシャルを注入し、セキュリティポリシーを適用します。アーキテクチャは、管理用の Web ダッシュボード、コントロールプレーンとしての API サーバー、エージェントのサンドボックスを管理するランナー、および Slack 統合用のチャネルアダプターで構成されています。エージェントには独自のファイルシステム、シェル、永続的メモリが備わっており、アウトバウンド専用ランナーを介してプライベートインフラストラクチャ上で実行できます。
対象者
従業員に実際の作業を実行できる個人用 AI エージェントを提供しつつ、重要なアクションに対して厳格なセキュリティ、ガバナンス、およびヒューマンインザループ承認を維持したい企業やチーム。
ハイライト
- クレデンシャルインジェクション: リクエスト時にゲートウェイからシークレットが注入されるため、エージェントは実際のキーを見ることはありません。
- ID 統合: 企業の ID プロバイダー (IdP) を介してエージェントを自動的にプロビジョニングします。
- サンドボックス環境: 各エージェントには、独自のファイルシステムとシェルを持つ隔離されたコンピュータ環境があります。
- ヒューマンインザループ: データの削除やメールの送信などの高リスクアクションに対する確定的な承認をサポートします。
- マルチチャネルアクセス: ダッシュボードまたは専用の Slack アプリを介してエージェントと対話できます。
- アウトバウンド専用ランナー: NAT 背後のラップトップや VPC へのデプロイを、インバウンドポートを開放することなく可能にします。
関連
- Dispatch
- プロジェクト
- プロジェクト
- プロジェクト
- Dispatch