OneCLI : Coffre-fort d'identifiants open source pour agents IA

✍️ OpenClawRadar📅 Publié: March 13, 2026🔗 Source
OneCLI : Coffre-fort d'identifiants open source pour agents IA
Ad

Ce que OneCLI résout

Les agents d'IA reçoivent fréquemment des clés API brutes pour accéder aux services externes, ce qui crée des risques de sécurité. OneCLI résout ce problème en agissant comme un coffre-fort d'identifiants qui se place entre les agents et les services qu'ils appellent. Au lieu d'intégrer des clés API dans chaque agent, vous stockez les identifiants une fois dans le coffre-fort chiffré de OneCLI et donnez aux agents des clés de substitution (comme FAKE_KEY).

Comment cela fonctionne

Lorsqu'un agent effectue un appel HTTP via le proxy OneCLI, la passerelle fait correspondre la requête par motifs d'hôte et de chemin, vérifie que l'agent devrait avoir accès, remplace le substitut par l'identifiant réel, et transmet la requête. L'agent ne touche jamais au secret réel—il utilise simplement les outils CLI ou MCP normalement.

Architecture technique

  • Passerelle Rust : Passerelle HTTP rapide qui intercepte les requêtes sortantes et injecte les identifiants. Les agents s'authentifient avec des jetons d'accès via les en-têtes Proxy-Authorization.
  • Tableau de bord web : Application Next.js pour gérer les agents, les secrets et les permissions (port 10254).
  • Stockage des secrets : Stockage d'identifiants chiffré AES-256-GCM. Les secrets ne sont déchiffrés qu'au moment de la requête.
  • Base de données intégrée : Fonctionne avec PGlite intégré (compatible PostgreSQL) ou peut utiliser PostgreSQL externe.
Ad

Démarrage rapide

Exécutez localement avec Docker :

docker run --pull always -p 10254:10254 -p 10255:10255 -v onecli-data:/app/data ghcr.io/onecli/onecli

Puis ouvrez http://localhost:10254, créez un agent, ajoutez vos secrets, et dirigez la passerelle HTTP de votre agent vers localhost:10255.

Fonctionnalités clés

  • Injection transparente d'identifiants : les agents effectuent des appels HTTP normaux
  • Stockage de secrets chiffré avec chiffrement AES-256-GCM au repos
  • Correspondance de motifs d'hôte et de chemin pour acheminer les secrets vers des points de terminaison API spécifiques
  • Prise en charge multi-agents avec permissions délimitées par agent
  • Aucune dépendance externe en mode conteneur unique
  • Deux modes d'authentification : utilisateur unique (pas de connexion) pour un usage local, ou Google OAuth pour les équipes
  • Sous licence Apache-2.0

Compatibilité

Fonctionne avec n'importe quel framework d'agents (OpenClaw, NanoClaw, IronClaw, ou tout ce qui peut définir un HTTPS_PROXY). Le projet est structuré avec le proxy Rust sur le port 10255 et le tableau de bord Next.js sur le port 10254.

📖 Read the full source: HN AI Agents

Ad

👀 See Also

Terrain de jeu open-source pour la mise à l'épreuve d'agents IA avec des exploits publiés
Security

Terrain de jeu open-source pour la mise à l'épreuve d'agents IA avec des exploits publiés

Fabraix a ouvert en accès libre un environnement en direct pour tester la résistance des défenses des agents IA via des défis adversariaux. Chaque défi déploie un agent en direct avec de vrais outils et des invites système publiées, les transcriptions des conversations gagnantes et les journaux des garde-fous étant documentés publiquement.

OpenClawRadar
Développeur Construit un Bac à Sable Firecracker MicroVM pour la Sécurité OpenClaw
Security

Développeur Construit un Bac à Sable Firecracker MicroVM pour la Sécurité OpenClaw

Un développeur préoccupé par la sécurité des LLM a construit un bac à sable bare-metal en utilisant des microVMs Firecracker pour isoler les scripts OpenClaw, chaque script s'exécutant dans son propre noyau Linux avec une limite de 128 Mo de RAM et sans réseau par défaut.

OpenClawRadar
Chercheurs en sécurité IA : Vos vulnérabilités 0-day pourraient fuir via l'option de partage de données
Security

Chercheurs en sécurité IA : Vos vulnérabilités 0-day pourraient fuir via l'option de partage de données

L'interrupteur 'Améliorer le modèle pour tous' dans les interfaces de LLM peut automatiquement récolter des recherches approfondies de red teaming, envoyant vos concepts de vulnérabilité aux équipes de sécurité des fournisseurs et potentiellement à des articles académiques avant que vous ne les publiiez. Désactivez le partage de données avant de mener des recherches sérieuses en sécurité.

OpenClawRadar
Les LLM peuvent identifier les utilisateurs anonymes de forums avec une précision de 68 % et une exactitude de 90 %.
Security

Les LLM peuvent identifier les utilisateurs anonymes de forums avec une précision de 68 % et une exactitude de 90 %.

Des chercheurs ont utilisé Gemini et ChatGPT pour analyser des publications de Hacker News et Reddit, identifiant 68 % des utilisateurs anonymes avec une précision de 90 %. Les modèles ont accompli en quelques minutes ce qui prendrait des heures aux humains ou serait impossible.

OpenClawRadar