onecli/onecli
Open-source credential gateway with a built-in vault. give your AI agents access to services without exposing keys.
What it solves
OneCLI는 AI 에이전트가 원시 API 키를 보유하지 않고 외부 API에 접근할 수 있는 안전한 방법을 제공합니다. 이를 통해 자격 증명을 에이전트 코드나 설정에 삽입하는 보안 위험을 없애고, 개발자는 비밀 관리와 키 회전을 중앙 집중화할 수 있습니다.
How it works
OneCLI는 AI 에이전트와 호출하는 서비스 사이의 오픈소스 게이트웨이 역할을 합니다. 실제 API 자격 증명은 암호화된 볼트(AES-256-GCM)에 저장하고, 에이전트에는 플레이스홀더 키를 제공합니다. 에이전트가 게이트웨이를 통해 HTTP 요청을 하면 OneCLI는 호스트와 경로 패턴을 기반으로 올바른 자격 증명을 매칭하고, 플레이스홀더를 실제 키로 교체하여 외부 요청에 주입합니다. 에이전트는 실제 비밀을 절대 볼 수 없습니다.
Who it’s for
여러 서드파티 API와 안전하게 상호작용해야 하는 AI 에이전트를 개발하는 개발자를 위한 솔루션입니다.
Highlights
- Transparent credential injection: Agents make standard HTTP calls while the gateway handles authentication.
- Rust-powered gateway: A fast, memory-safe gateway for intercepting and injecting credentials.
- Encrypted storage: Secrets are encrypted at rest and only decrypted at request time.
- Multi-agent support: Each agent is assigned its own access token with scoped permissions.
- Vault integration: Ability to connect to password managers like Bitwarden for on-demand injection.
- Easy deployment: Quick start via a single curl command or Docker Compose.