OneCLI: open-source gateway chrání API klíče před AI agenty
OneCLI ukládá přihlašovací údaje mimo AI agenty a vkládá je až do odchozích požadavků. Agent tak může používat externí služby, aniž by viděl skutečné API klíče nebo tokeny.
AI agenti často potřebují přístup ke GitHubu, cloudovým službám, interním API nebo dalším systémům. To vytváří praktický bezpečnostní problém: pokud agent dostane skutečný API klíč nebo OAuth token přímo do prostředí, může se tajemství objevit v promptu, logu nebo výstupu nástroje.
Open-source projekt OneCLI tento problém řeší jako credential gateway s vestavěným trezorem. Přihlašovací údaje jsou uložené mimo agenta a gateway je vkládá až ve chvíli, kdy agent odesílá HTTP požadavek na povolenou službu.
Agent nemusí znát skutečný klíč
Princip je jednoduchý. Skutečný API klíč se uloží do OneCLI a agent místo něj pracuje s placeholderem. Když požadavek projde přes gateway, OneCLI podle hostu, cesty a oprávnění vybere odpovídající credential, dešifruje ho a vloží do hlavičky nebo URL parametru odchozího požadavku.
Agent tak může dál používat běžný HTTP klient nebo nástroj, ale skutečné tajemství nedostane přímo do svého kontextu.
To snižuje riziko, že model klíč omylem vypíše, uloží do souboru nebo ho použije mimo povolený účel. Neznamená to ale, že je agent automaticky bezpečný — gateway řeší především správu a zpřístupnění credentials.
Architektura OneCLI
Aktuální projekt má tři hlavní části:
- Rust Gateway, která zachytává odchozí požadavky a vkládá credentials,
- webový dashboard pro správu agentů, tajemství a oprávnění,
- šifrované úložiště, které používá AES-256-GCM a tajemství dešifruje až při požadavku.
Jednotliví agenti mají vlastní access tokeny a lze jim určit, ke kterým credentials mají přístup. OneCLI podporuje také pravidla podle hostu a cesty, takže stejný agent nemusí automaticky získat přístup ke všem uloženým službám.
Pro lokální použití je k dispozici režim bez přihlášení. Pro týmové nasazení projekt podporuje Google OAuth.
Připojení externího vaultu
OneCLI nemusí všechny credentials ukládat přímo na serveru. Projekt podporuje také napojení na Bitwarden prostřednictvím Agent Access SDK.
V tomto režimu může gateway při požadavku získat credential z externího vaultu, vložit ho do požadavku a krátce ho držet pouze v paměti. Přihlašovací údaj se tak nemusí zapisovat do databáze OneCLI.
Použití s coding agenty
Vedle samotné gateway existuje i repozitář s pluginy pro Claude Code a Codex. Ty směrují odchozí HTTPS provoz agenta přes OneCLI a umožňují zpřístupnit služby jako GitHub, Gmail, Google Calendar, AWS nebo další API bez ukládání příslušných klíčů přímo do prostředí agenta.
To je praktické hlavně u agentních workflow, kde model používá více externích služeb a kde by ruční předávání jednotlivých tokenů rychle začalo být obtížně spravovatelné.
Co OneCLI neřeší
OneCLI není sandbox pro běh samotného AI agenta ani kompletní platforma pro jeho plánování, paměť nebo životní cyklus. Jeho hlavní rolí je řídit přístup agentů k externím službám a oddělit skutečné credentials od jejich pracovního prostředí.
Stejně tak credential gateway sama nezabrání agentovi provést nežádoucí akci, pokud má k dané službě oprávnění. Důležité proto zůstává nastavení minimálních oprávnění, pravidel přístupu a případných schvalovacích kroků.
Projekt je dostupný pod licencí Apache-2.0. Pro týmy, které staví agenty s přístupem k většímu množství API, je zajímavý hlavně tím, že přesouvá správu credentials z jednotlivých agentů do jedné kontrolované vrstvy.