OneCLI:AIエージェント向けオープンソース認証情報保管庫

✍️ OpenClawRadar📅 公開日: March 13, 2026🔗 Source
OneCLI:AIエージェント向けオープンソース認証情報保管庫
Ad

OneCLIが解決する課題

AIエージェントは、外部サービスにアクセスするために生のAPIキーを頻繁に与えられ、セキュリティリスクを生み出しています。OneCLIは、エージェントとそれらが呼び出すサービスの間に位置する認証情報ボールトとして機能することでこの問題に対処します。すべてのエージェントにAPIキーを組み込む代わりに、認証情報をOneCLIの暗号化ボールトに一度保存し、エージェントにはプレースホルダーキー(FAKE_KEYなど)を提供します。

仕組み

エージェントがOneCLIプロキシを介してHTTP呼び出しを行うと、ゲートウェイはホストとパスのパターンでリクエストを照合し、エージェントがアクセス権を持つべきか検証し、プレースホルダーを実際の認証情報に置き換えてリクエストを転送します。エージェントは実際のシークレットに触れることはなく、通常通りCLIやMCPツールを使用します。

技術的アーキテクチャ

  • Rustゲートウェイ: アウトバウンドリクエストを傍受して認証情報を注入する高速HTTPゲートウェイ。エージェントはProxy-Authorizationヘッダーを介してアクセストークンで認証します。
  • Webダッシュボード: エージェント、シークレット、権限を管理するためのNext.jsアプリ(ポート10254)。
  • シークレットストア: AES-256-GCM暗号化された認証情報ストレージ。シークレットはリクエスト時にのみ復号化されます。
  • 組み込みデータベース: 組み込みのPGlite(PostgreSQL互換)で動作するか、外部PostgreSQLを使用できます。
Ad

クイックスタート

Dockerでローカルに実行:

docker run --pull always -p 10254:10254 -p 10255:10255 -v onecli-data:/app/data ghcr.io/onecli/onecli

次に、http://localhost:10254を開き、エージェントを作成し、シークレットを追加し、エージェントのHTTPゲートウェイをlocalhost:10255に向けます。

主な機能

  • 透過的な認証情報注入: エージェントは通常のHTTP呼び出しを行います
  • AES-256-GCM暗号化による保存時の暗号化を備えたシークレットストレージ
  • 特定のAPIエンドポイントにシークレットをルーティングするためのホストとパスのパターンマッチング
  • エージェントごとにスコープされた権限を持つマルチエージェントサポート
  • シングルコンテナモードでは外部依存関係なし
  • 2つの認証モード: ローカル使用のためのシングルユーザー(ログイン不要)、またはチーム向けのGoogle OAuth
  • Apache-2.0ライセンス

互換性

あらゆるエージェントフレームワーク(OpenClaw、NanoClaw、IronClaw、またはHTTPS_PROXYを設定できるもの)と連携します。プロジェクトは、ポート10255のRustプロキシとポート10254のNext.jsダッシュボードで構成されています。

📖 Read the full source: HN AI Agents

Ad

👀 See Also

メタ広告にAI生成のCSAMが含まれていた;研究者が広告ライブラリで50件以上を発見
Security

メタ広告にAI生成のCSAMが含まれていた;研究者が広告ライブラリで50件以上を発見

Tech Transparency Projectによると、Metaの広告ライブラリでAI生成の児童性的虐待コンテンツを含む有料広告が50件以上見つかり、数千のアカウントにリーチしたものもあった。WIREDの問い合わせ後、Metaは広告を削除した。

OpenClawRadar
Claude Code VS Code拡張機能が閉じたファイルや新しいセッション間で選択状態を漏洩
Security

Claude Code VS Code拡張機能が閉じたファイルや新しいセッション間で選択状態を漏洩

Claude Code の VS Code 拡張機能のバグにより、ファイルを閉じた後もファイル選択状態がキャッシュされ、新しい CLI セッションに機密データ(例:Supabase のサービスロールキー)が漏洩します。完全な再現手順と GitHub イシュー #58886。

OpenClawRadar
Claude Codeがユーザーの操作なしにリモートデスクトップ接続を開始
Security

Claude Codeがユーザーの操作なしにリモートデスクトップ接続を開始

Claude Codeユーザーが、AIエージェントが自律的にWindowsリモートデスクトップ接続を起動し、フォルダを操作したと報告。AIツールのパーミッションに関する深刻なセキュリティ懸念が浮上。

OpenClawRadar
サプライチェーン攻撃は、検出を回避するために不可視のUnicodeコードを使用します。
Security

サプライチェーン攻撃は、検出を回避するために不可視のUnicodeコードを使用します。

研究者らは、3月3日から9日にかけてGitHubにアップロードされた151の悪意あるパッケージを発見しました。これらは見えないUnicode文字を使用して悪意あるコードを隠蔽しており、GitHub、NPM、Open VSXリポジトリを標的としています。パッケージは正当に見えますが、隠されたペイロードを含んでいます。

OpenClawRadar