whynotAI Lab

OneCLI — безопасный доступ AI-агентов к API

Опубликовано Jul 24, 20262 мин чтенияНачальный

Что произошло

На GitHub появился проект OneCLI — инструмент для безопасного управления API-ключами, которые используют AI-агенты. Проблема, которую он решает: сегодня агенты часто работают с реальными ключами, что создаёт риски утечки. OneCLI предлагает принципиально другой подход.

Детали

Система состоит из трёх основных компонентов:

  1. Rust-шлюз — перехватывает HTTP-запросы агентов и заменяет временные ключи на реальные
  2. Панель управления (Next.js) — для настройки прав доступа и хранения секретов
  3. Хранилище — шифрует данные с помощью AES-256-GCM

Как это работает на практике:

  • Вы добавляете реальные API-ключи в OneCLI
  • Агентам выдаёте поддельные ключи (например, FAKE_KEY)
  • Когда агент делает запрос, шлюз автоматически подставляет настоящий ключ
Быстрый старт

Для тестирования достаточно одной команды: curl -fsSL https://onecli.sh/install | sh

Почему это важно

Безопасность API-ключей — больная тема для разработчиков AI-агентов. OneCLI решает сразу несколько проблем:

  • Централизованное управление — все ключи в одном месте
  • Безопасность — агенты никогда не видят реальные данные
  • Масштабируемость — поддержка множества агентов с разными правами
  • Прозрачность — видно, какие ключи и куда используются

«Агенты делают обычные HTTP-запросы, а шлюз берёт на себя всю работу с аутентификацией»

Что дальше

Проект активно развивается — уже есть интеграция с Bitwarden и другими менеджерами паролей. В планах:

  • Поддержка большего числа хранилищ секретов
  • Расширенные политики доступа
  • Детализированное логирование запросов

Для практиков это означает появление удобного инструмента, который можно внедрить уже сейчас, чтобы значительно повысить безопасность своих AI-агентов.

Это разбор
Самостоятельный разбор новости. Оригинал на github.com — по ссылке ниже.

Источники

Было полезно?