OneCLI: Bóveda de Credenciales de Código Abierto para Agentes de IA

Lo que OneCLI resuelve
Con frecuencia, a los agentes de IA se les proporcionan claves API sin procesar para acceder a servicios externos, lo que crea riesgos de seguridad. OneCLI aborda este problema actuando como una bóveda de credenciales que se sitúa entre los agentes y los servicios que llaman. En lugar de incorporar claves API en cada agente, almacenas las credenciales una vez en la bóveda cifrada de OneCLI y les das a los agentes claves de marcador de posición (como FAKE_KEY).
Cómo funciona
Cuando un agente realiza una llamada HTTP a través del proxy de OneCLI, la puerta de enlace coincide con la solicitud mediante patrones de host y ruta, verifica que el agente debería tener acceso, intercambia el marcador de posición por la credencial real y reenvía la solicitud. El agente nunca toca el secreto real: simplemente usa herramientas CLI o MCP como de costumbre.
Arquitectura técnica
- Puerta de enlace Rust: Puerta de enlace HTTP rápida que intercepta solicitudes salientes e inyecta credenciales. Los agentes se autentican con tokens de acceso a través de encabezados Proxy-Authorization.
- Panel web: Aplicación Next.js para gestionar agentes, secretos y permisos (puerto 10254).
- Almacén de secretos: Almacenamiento de credenciales cifrado con AES-256-GCM. Los secretos se descifran solo en el momento de la solicitud.
- Base de datos integrada: Se ejecuta con PGlite integrado (compatible con PostgreSQL) o puede usar PostgreSQL externo.
Inicio rápido
Ejecuta localmente con Docker:
docker run --pull always -p 10254:10254 -p 10255:10255 -v onecli-data:/app/data ghcr.io/onecli/onecliLuego abre http://localhost:10254, crea un agente, añade tus secretos y apunta la puerta de enlace HTTP de tu agente a localhost:10255.
Características clave
- Inyección transparente de credenciales: los agentes realizan llamadas HTTP normales
- Almacenamiento secreto cifrado con cifrado AES-256-GCM en reposo
- Coincidencia de patrones de host y ruta para enrutar secretos a endpoints API específicos
- Soporte multiagente con permisos delimitados por agente
- Sin dependencias externas en modo de contenedor único
- Dos modos de autenticación: usuario único (sin inicio de sesión) para uso local, o Google OAuth para equipos
- Licencia Apache-2.0
Compatibilidad
Funciona con cualquier framework de agentes (OpenClaw, NanoClaw, IronClaw o cualquier cosa que pueda configurar un HTTPS_PROXY). El proyecto está estructurado con el proxy Rust en el puerto 10255 y el panel Next.js en el puerto 10254.
📖 Leer la fuente completa: HN AI Agents
👀 Ver también

Lista de Verificación de Seguridad para Aplicaciones Generadas por Claude IA
Un desarrollador comparte una lista de verificación de brechas comunes de seguridad y operativas encontradas en aplicaciones construidas con Claude Code, incluyendo limitación de tasa, fallas de autenticación, problemas de escalado de bases de datos y vulnerabilidades en el manejo de entradas.

5 Habilidades Maliciosas de OpenClaw que Superaron ClawScan y VirusTotal: Análisis de la Unidad 42
Unit 42 encontró 5 habilidades maliciosas de OpenClaw que evadieron ClawScan y VirusTotal. Las técnicas incluían intercambio de referencias en tiempo de ejecución, agrupación de SOL para pump-and-dump, y relleno de 22MB en README para ocultar un dropper AMOS.

Auditoría de Seguridad Diaria Automatizada por IA para Tienda Operada por IA
Una tienda operada por IA realiza una auditoría de seguridad diaria de forma autónoma sin programación humana ni trabajos cron. El agente de IA verifica vulnerabilidades SSRF, riesgos de inyección y brechas de autenticación, luego genera un informe para revisión del desarrollador senior.

Microsoft hackeado: malware en repositorios de GitHub ataca a usuarios de Claude y Gemini
Microsoft cerró más de 70 repositorios de GitHub tras un ataque en el que hackers implantaron malware que roba credenciales dirigido a agentes de codificación de IA como Claude Code y Gemini CLI.