onecli/onecli

Open-source sandboxed agent harness for teams. Giving every employee a secured personal agent.

해결하는 문제

OneCLI는 AI 에이전트를 배포하고 관리하기 위한 안전하고 팀 중심의 플랫폼을 제공합니다. 시크릿 관리, 권한 부여 및 ID 공급자 통합을 중앙 집중화하여 자율 에이전트를 단일 사용자에서 전사적 배포로 확장하는 어려움을 해결하며, 에이전트가 보안 샌드박스 내에서 작동하도록 보장하는 동시에 민감한 자격 증명을 에이전트 자체에 노출하지 않습니다.

작동 방식

OneCLI는 모든 팀원을 위한 전용 샌드박스 에이전트를 생성합니다. 이러한 에이전트는 아웃바운드 요청을 가로채 자격 증명을 주입하고 보안 정책을 시행하는 Rust 기반 게이트웨이를 통해 작동합니다. 아키텍처는 관리용 웹 대시보드, 컨트롤 플레인 역할을 하는 API 서버, 에이전트 샌드박스를 관리하는 러너, Slack 통합용 채널 어댑터로 구성됩니다. 에이전트에는 자체 파일 시스템, 셸 및 영구 메모리가 장착되어 있으며, 아웃바운드 전용 러너를 통해 프라이빗 인프라에서 실행할 수 있습니다.

대상

직원에게 실제 작업을 수행할 수 있는 개인 AI 에이전트를 제공하는 동시에 중요한 작업에 대해 엄격한 보안, 거버넌스 및 휴먼 인 더 룹 승인을 유지하려는 기업 및 팀.

하이라이트

  • 자격 증명 주입: 시크릿은 요청 시 게이트웨이에 의해 주입되므로 에이전트는 실제 키를 볼 수 없습니다.
  • ID 통합: 회사 ID 공급자(IdP)를 통해 에이전트를 자동으로 프로비저닝합니다.
  • 샌드박스 환경: 각 에이전트에는 자체 파일 시스템과 셸이 있는 격리된 컴퓨터가 있습니다.
  • 휴먼 인 더 룹: 데이터 삭제 또는 이메일 전송과 같은 고위험 작업에 대한 결정론적 승인을 지원합니다.
  • 다중 채널 액세스: 대시보드 또는 전용 Slack 앱을 통해 에이전트와 상호 작용할 수 있습니다.
  • 아웃바운드 전용 러너: 인바운드 포트를 요구하지 않고 NAT 뒤의 랩톱이나 VPC에 배포할 수 있습니다.

관련

  • Dispatch
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • Dispatch