onecli/onecli
Open-source sandboxed agent harness for teams. Giving every employee a secured personal agent.
解决的问题
OneCLI 提供了一个安全且以团队为导向的平台,用于部署和管理 AI 代理。它通过集中化密钥管理、权限控制以及身份提供商集成,解决了将自主代理从单一用户扩展到全公司部署的难题,确保代理在安全的沙盒中运行,而不会将敏感凭证暴露给代理本身。
工作原理
OneCLI 为每个团队成员创建一个专属的沙盒代理。这些代理通过基于 Rust 的网关运行,该网关会拦截出站请求以注入凭证并强制执行安全策略。其架构包含用于管理的 Web 仪表板、作为控制平面的 API 服务器、管理代理沙盒的运行器,以及用于 Slack 集成的通道适配器。代理配备了各自的文件系统、Shell 和持久性内存,并且可以通过仅出站运行器在私有基础设施上运行。
适用对象
希望为员工提供能够执行实际工作的个人 AI 代理,同时对关键操作维持严格的安全性、治理以及人工审批的公司和团队。
亮点
- 凭证注入:密钥在请求时由网关注入,这意味着代理永远看不到实际的密钥。
- 身份集成:通过公司身份提供商 (IdP) 自动配置代理。
- 沙盒环境:每个代理都有一个隔离的计算机环境,包含自己的文件系统和 Shell。
- 人工干预:支持对高风险操作(例如删除数据或发送电子邮件)进行确定性审批。
- 多通道访问:可以通过仪表板或专用的 Slack 应用与代理进行交互。
- 仅出站运行器:允许在 NAT 后方的笔记本电脑或 VPC 上部署,而无需开放入站端口。
相关
- Dispatch
- 项目
- 项目
- 项目
- Dispatch