OneCLI: Open-source platforma pro sandboxované AI agenty v týmech
OneCLI je open-source platforma, která umožňuje týmům spravovat AI agenty s důrazem na bezpečnost a správu oprávnění.
OneCLI je open-source platforma, která byla vyvinuta pro provozování AI agentů v rámci týmů. Jejím cílem je poskytnout každému zaměstnanci zabezpečeného, sandboxovaného osobního agenta, což přináší řadu výhod v oblasti správy a bezpečnosti.
Co je OneCLI v2?
OneCLI v2 je navržena tak, aby umožnila týmům efektivně spravovat AI agenty. Každý zaměstnanec má svůj vlastní agent, který funguje v izolovaném prostředí. Tento přístup zajišťuje, že agenti mají přístup pouze k těm informacím, které potřebují, což minimalizuje riziko úniku dat.
Proč jsme vyvinuli OneCLI?
Původně byla OneCLI vyvinuta jako úložiště pro správu tajemství a oprávnění pro AI agenty. Jak se však poptávka po autonomních agentech zvyšovala, bylo zřejmé, že je třeba přejít na model, který podporuje multiplayer management. To znamená, že OneCLI v2 je navržena tak, aby usnadnila správu agentů pro více uživatelů, což je klíčové pro efektivní týmovou spolupráci.
Agenti a jejich vlastnosti
Každý agent v OneCLI má několik důležitých vlastností:
- Sandboxované prostředí: Agenti běží na vlastní infrastruktuře a nemají příchozí porty, což zvyšuje jejich bezpečnost.
- Paměť: Agenti si uchovávají informace o tom, co se naučili, což umožňuje jejich efektivnější fungování v budoucnu.
- Integrace s identitními poskytovateli: OneCLI umožňuje provision agentů na základě identity zaměstnanců, což zjednodušuje správu oprávnění.
- Plánování budoucí práce: Agenti mají schopnost plánovat úkoly a pracovat na nich v určených časech.
Architektura OneCLI
Architektura OneCLI zahrnuje několik komponentů, které spolupracují na zajištění efektivního fungování agentů:
- Webový dashboard: Umožňuje uživatelům vytvářet agenty, spravovat jejich paměť a dovednosti, a řídit připojení a tajemství.
- API server: Odpovídá za správu databáze a fronty úkolů.
- Rust Gateway: Zajišťuje bezpečné připojení a injekci přihlašovacích údajů do požadavků agentů.
- Runner: Spravuje životní cyklus agentů a zajišťuje, že běží v izolovaném prostředí.
Bezpečnostní aspekty
Bezpečnost je v OneCLI prioritou. Tajemství jsou uložena pomocí AES-256-GCM, což zajišťuje, že jsou chráněna i v klidovém stavu. Agenti mají přístup pouze k těm informacím, které jim byly explicitně přiděleny, a všechny požadavky jsou kontrolovány prostřednictvím gatewaye.
Licencování
OneCLI je licencována pod Apache-2.0, což umožňuje její volné používání a modifikaci. Nicméně, některé enterprise funkce jsou dostupné pod zvláštní licencí, která vyžaduje předplatné pro produkční použití.