Show HN: OneCLI – 開源憑證閘道,防止機密外洩給 AI agents
為何重要
隨著 AI agents 從示範走向實際產品化,頻繁呼叫外部 API 時的安全授權管理成為維運痛點;OneCLI 提供了一種標準化的解決方案,將 HTTP 標準驗證機制(如 Google OAuth)與金鑰管理整合,讓開發者能以低複雜度的方式在分散式環境中管控機敏資訊。
OneCLI 是一個架設於 AI agents 與其呼叫服務之間的開源閘道器,旨在解決企業為單一 agent 硬編碼憑證所帶來的安全風險。使用者將秘密集中儲存於此,閘道器會在偵測到 HTTP 請求時解密並透明注入憑證,Agents 本身完全不會接觸實際金鑰。
- 閘道器採用 Rust 構建的高效能 HTTP 中介層,具備 MITM (Man-in-the-Middle) 攔截功能,並依賴
Proxy-Authorization標頭進行 agents 認證。 - 支援 AES-256-GCM 加密儲存,憑證僅在請求時從 Vault 解密並注入,並支援 Bitwarden 等外部密碼管理器進行即時授權。
- 提供 Web Dashboard 進行 agents 與許可權管理,並具備模式匹配機制,可依主機與路徑將對應憑證注入 Headers 或 URL Query 引數。
- 採用
curl -fsSL https://onecli.sh/install | sh指令即可一鍵安裝並啟動 Dashboard 與後端服務,支援本地單使用者與 Google OAuth 團隊模式。