OneCLI: платформа для запуска AI-агентов в команде

· 1 мин чтения
ai-agents security secret-management team-workflow sandbox
📂 Исходный код на GitHub

Open-source песочничный харнес для AI-агентов в команде: каждый сотрудник получает безопасного персонального агента

OneCLI: платформа для запуска AI-агентов в команде

OneCLI — open-source платформа для запуска AI-агентов в команде. Каждый сотрудник получает изолированного агента, который работает в песочнице и маршрутизируется через gateway, инжектирующий credentials и обеспечивающий соблюдение политик безопасности.

Платформа начиналась как credential vault для AI-агентов на Rust, но быстро превратилась в полноценный харнес для командной работы с автономными агентами — Hermes, OpenClaw, NanoClaw и другими.

Архитектура

OneCLI построена как монорепозиторий с чётким разделением компонентов:

  • Web Dashboard — Next.js приложение для управления агентами, чата с ними, редактирования памяти и skills, управления подключениями и секретами.
  • API Server — control plane. Владеет базой данных, plane разговоров и рабочей очередью, которую опрашивает runner.
  • Rust Gateway — перехватывает исходящие запросы (включая HTTPS через MITM) и инжектирует credentials. Агенты аутентифицируются через Proxy-Authorization заголовки.
  • Runner — запускает, приостанавливает и уничтожает песочницы агентов. Работает только на исходящие подключения, не имеет inbound-портов и не обращается к базе данных.
  • Sandbox Supervisor — запускается внутри каждой песочницы, общается с харнесом через vendor-neutral интерфейс, что позволяет менять runtime агента.
  • SSH Terminator — SSH-фронтенд, завершающий ssh-соединения через краткосрочные сертификаты и связывающий их с песочницами агентов.
  • Channel Adapter — Slack daemon, по одному приложению на агента.
  • Secret Store — хранилище секретов с шифрованием AES-256-GCM, расшифровка только при запросе, сопоставление по хосту и паттерну пути.

Возможности для команды

Интеграция с Identity Provider — првоижинг агентов от имени сотрудников напрямую из corporate IdP.

Агент на каждого сотрудника — каждый в workspace получает своего агента, доступного из дашборда или Slack.

Единая политика — управление политикой в одном месте, которая применяется ко всем агентам в workspace.

Deterministic human-in-the-loop — одобрения в чате для критических действий: отправка писем, удаление тикетов, очистка S3-бакетов.

Глобальные подключения — общие на уровне команды ресурсы (LLM ключи, service accounts), предоставляемые каждому агенту без передачи напрямую.

Устройство агента

Агент в OneCLI — это не одноразовый промпт, а долгоживущая сущность:

  • Компьютер — изолированная песочница с файловой системой и shell. Единственный выход — через gateway.
  • Разговор — своя страница в дашборде или Slack. Файлы и изображения включены. Сообщение, отправленное во время работы агента, перенаправляется немедленно.
  • Память — всё, что агент learns, сохраняется платформой. Можно читать и редактировать в любой момент.
  • Skills — инструкции и хелперы, написанные один раз и всегда доступные агенту.
  • Расписание — агент может планировать будущие задачи, платформа разбудит его в нужное время.
  • Credentials, которые он никогда не видит — каждый агент получает только доступ, который вы предоставили, gateway обеспечивает это на каждом запросе. Также подключаются Bitwarden или 1Password для on-demand инъекции без хранения на сервере.
  • Собственное Slack-приложение — подключается один раз, отвечает в каналах и личных сообщениях под своим именем и аватаром.

Запуск и разработка

Self-hosted

git clone https://github.com/onecli/onecli.git && cd onecli
pnpm install
pnpm run setup

Откройте http://localhost:10254

Local development

mise install
pnpm install
pnpm dev

Команда pnpm dev генерирует .env со всеми необходимыми секретами, запускает PostgreSQL, применяет миграции и поднимает полный стек.

Лицензия

Apache-2.0 с одним исключением: директории ee/ содержат enterprise-функции под OneCLI Enterprise License. Лицензия бесплатна для разработки и тестирования, для продакшена требуется подписка. Всё остальное — Apache-2.0, можно хостить самостоятельно без коммерческой лицензии.

Источник: https://github.com/onecli/onecli