onecli/onecli

Open-source sandboxed agent harness for teams. Giving every employee a secured personal agent.

解決的問題

OneCLI 提供了一個安全且以團隊為導向的平台,用於部署和管理 AI 代理程式。它透過集中化金鑰管理、權限控管以及身分識別提供者整合,解決了將自主代理程式從單一使用者擴展到全公司部署的難題,確保代理程式在安全的沙盒中運行,而不會將敏感憑證暴露給代理程式本身。

運作方式

OneCLI 為每個團隊成員建立一個專屬的沙盒代理程式。這些代理程式透過基於 Rust 的閘道器運作,該閘道器會攔截對外請求以注入憑證並強制執行安全策略。其架構包含用於管理的 Web 儀表板、作為控制平面的 API 伺服器、管理代理程式沙盒的執行器,以及用於 Slack 整合的通道轉接器。代理程式配備了各自的檔案系統、Shell 和持久性記憶體,並且可以透過僅對外連線的執行器在私人基礎架構上運行。

適用對象

希望為員工提供能夠執行實際工作的個人 AI 代理程式,同時對關鍵操作維持嚴格的安全性、治理以及人類介入審核的公司和團隊。

亮點

  • 憑證注入:金鑰會在請求時由閘道器注入,這意味著代理程式永遠看不到實際的金鑰。
  • 身分整合:透過公司身分識別提供者 (IdP) 自動佈建代理程式。
  • 沙盒環境:每個代理程式都有一個隔離的電腦環境,包含自己的檔案系統和 Shell。
  • 人類介入:支援對高風險操作(例如刪除資料或發送電子郵件)進行確定性的審核批准。
  • 多通道存取:可以透過儀表板或專用的 Slack 應用程式與代理程式互動。
  • 僅對外連線的執行器:允許在 NAT 後方的筆記型電腦或 VPC 上進行部署,而無需開放對內連接埠。

相關

  • Dispatch
  • 專案
  • 專案
  • 專案
  • Dispatch