OneCLI : Coffre-fort d'identifiants open source pour agents IA

Ce que OneCLI résout
Les agents d'IA reçoivent fréquemment des clés API brutes pour accéder aux services externes, ce qui crée des risques de sécurité. OneCLI résout ce problème en agissant comme un coffre-fort d'identifiants qui se place entre les agents et les services qu'ils appellent. Au lieu d'intégrer des clés API dans chaque agent, vous stockez les identifiants une fois dans le coffre-fort chiffré de OneCLI et donnez aux agents des clés de substitution (comme FAKE_KEY).
Comment cela fonctionne
Lorsqu'un agent effectue un appel HTTP via le proxy OneCLI, la passerelle fait correspondre la requête par motifs d'hôte et de chemin, vérifie que l'agent devrait avoir accès, remplace le substitut par l'identifiant réel, et transmet la requête. L'agent ne touche jamais au secret réel—il utilise simplement les outils CLI ou MCP normalement.
Architecture technique
- Passerelle Rust : Passerelle HTTP rapide qui intercepte les requêtes sortantes et injecte les identifiants. Les agents s'authentifient avec des jetons d'accès via les en-têtes Proxy-Authorization.
- Tableau de bord web : Application Next.js pour gérer les agents, les secrets et les permissions (port 10254).
- Stockage des secrets : Stockage d'identifiants chiffré AES-256-GCM. Les secrets ne sont déchiffrés qu'au moment de la requête.
- Base de données intégrée : Fonctionne avec PGlite intégré (compatible PostgreSQL) ou peut utiliser PostgreSQL externe.
Démarrage rapide
Exécutez localement avec Docker :
docker run --pull always -p 10254:10254 -p 10255:10255 -v onecli-data:/app/data ghcr.io/onecli/onecliPuis ouvrez http://localhost:10254, créez un agent, ajoutez vos secrets, et dirigez la passerelle HTTP de votre agent vers localhost:10255.
Fonctionnalités clés
- Injection transparente d'identifiants : les agents effectuent des appels HTTP normaux
- Stockage de secrets chiffré avec chiffrement AES-256-GCM au repos
- Correspondance de motifs d'hôte et de chemin pour acheminer les secrets vers des points de terminaison API spécifiques
- Prise en charge multi-agents avec permissions délimitées par agent
- Aucune dépendance externe en mode conteneur unique
- Deux modes d'authentification : utilisateur unique (pas de connexion) pour un usage local, ou Google OAuth pour les équipes
- Sous licence Apache-2.0
Compatibilité
Fonctionne avec n'importe quel framework d'agents (OpenClaw, NanoClaw, IronClaw, ou tout ce qui peut définir un HTTPS_PROXY). Le projet est structuré avec le proxy Rust sur le port 10255 et le tableau de bord Next.js sur le port 10254.
📖 Read the full source: HN AI Agents
👀 See Also

Google signale que le piratage assisté par IA a atteint une échelle industrielle en trois mois
Le groupe de renseignement sur les menaces de Google a découvert que des groupes criminels et étatiques utilisent des modèles d'IA commerciaux (Gemini, Claude, OpenAI) pour affiner et étendre leurs attaques. Un groupe a failli exploiter une faille zero-day pour une exploitation massive, et d'autres expérimentent avec l'agent OpenClaw non protégé.

L'outil de recherche de conversations de Claude renvoie toujours les conversations supprimées
Un utilisateur de Claude Pro a découvert que les conversations supprimées restent récupérables via l'outil de recherche de conversations de Claude, renvoyant un contenu substantiel incluant les titres, le nombre de messages et des extraits, bien que les liens des discussions soient inactifs.

OpenClaw Skill Analyzer : Analyseur de sécurité statique pour les compétences d'agents IA
Un développeur a créé un analyseur statique qui examine les compétences OpenClaw pour détecter les risques de sécurité avant l'installation, avec plus de 40 règles de détection réparties en 12 catégories, notamment l'injection de prompt et l'exfiltration de données.

Exploration des risques liés à l'utilisation d'un compte Google avec Gemini-Cli et l'abonnement Gemini Pro
Gemini-Cli et votre abonnement Gemini Pro pourraient présenter certains risques pour votre compte Google. Voici ce que vous devez savoir sur les vulnérabilités potentielles lors de l'utilisation de ces outils d'IA.