ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

Show HN: OneCLI – 開源憑證閘道,防止機密外洩給 AI agents

工具 1 個來源 · 14 天前
為何重要

隨著 AI agents 從示範走向實際產品化,頻繁呼叫外部 API 時的安全授權管理成為維運痛點;OneCLI 提供了一種標準化的解決方案,將 HTTP 標準驗證機制(如 Google OAuth)與金鑰管理整合,讓開發者能以低複雜度的方式在分散式環境中管控機敏資訊。

OneCLI 是一個架設於 AI agents 與其呼叫服務之間的開源閘道器,旨在解決企業為單一 agent 硬編碼憑證所帶來的安全風險。使用者將秘密集中儲存於此,閘道器會在偵測到 HTTP 請求時解密並透明注入憑證,Agents 本身完全不會接觸實際金鑰。

  • 閘道器採用 Rust 構建的高效能 HTTP 中介層,具備 MITM (Man-in-the-Middle) 攔截功能,並依賴 Proxy-Authorization 標頭進行 agents 認證。
  • 支援 AES-256-GCM 加密儲存,憑證僅在請求時從 Vault 解密並注入,並支援 Bitwarden 等外部密碼管理器進行即時授權。
  • 提供 Web Dashboard 進行 agents 與許可權管理,並具備模式匹配機制,可依主機與路徑將對應憑證注入 Headers 或 URL Query 引數。
  • 採用 curl -fsSL https://onecli.sh/install | sh 指令即可一鍵安裝並啟動 Dashboard 與後端服務,支援本地單使用者與 Google OAuth 團隊模式。
OSSAI AgentsGatewaySecurityRust

來源 · 1 篇報導

首發 Hacker News Front Page github.com 23:42