العودة إلى التحديثات
New releaseAug 30, 2026

onecli v2.0.1

أداة مفتوحة المصدر لبيئة عمل معزولة للوكلاء الذكيين للفرق. تمنح كل موظف وكيلًا شخصيًا آمنًا.

مشاركة
OneCLI

منصة الوكلاء المصممة للفرق.
مساعد احترافي للشركات. امنح كل موظف وكيلًا شخصيًا آمنًا ومعزولًا.

الموقع الإلكتروني · التوثيق · Discord


كل زميل يحصل على وكيل. معزول، ومحمي ببوابة واحدة، والمفاتيح لا تغادر أبدًا.

بدء سريع

مستضاف سحابيًا: onecli.sh

استضافة ذاتية

git clone https://github.com/onecli/onecli.git && cd onecli
pnpm install
pnpm run setup

افتح http://localhost:10254

ما هو OneCLI v2؟

OneCLI هو منصة مفتوحة المصدر لتشغيل وكلاء الذكاء الاصطناعي كفريق. تنشئ وكيلًا لكل شخص، وتمنح كل وكيل الوصول الذي يحتاجه، ويعمل في بيئة معزولة (sandbox)، ويتم توجيهه عبر بوابة تحقن بيانات الاعتماد وتفرض سياساتك.

كيف يعمل حقن بيانات الاعتماد

لماذا بنينا OneCLI؟

بدأ OneCLI كخزنة بيانات اعتماد لوكلاء الذكاء الاصطناعي، مبنية بلغة Rust. وجدنا أن معظم الطلب جاء من أفراد وفرق يشغلون وكلاء مستقلين مثل Hermes وOpenClaw وNanoClaw. أراد الناس وكلاء يقومون بعمل حقيقي نيابة عن الشخص الذي يشغّلها، لكن كان هناك جزآن مفقودان:

  1. إدارة الأسرار والصلاحيات.
  2. وبالنسبة للفرق - إدارة متعددة المستخدمين.

كل وكيل مستقل موجود مبني لشخص واحد. وبالنسبة لشخص واحد، فهي رائعة. اللحظة التي تحتاج فيها إلى تكرار ذلك عبر فريق، يصبح الأمر فوضويًا: تشغيل كل وكيل، وتحديد ما يمكن لكل واحد فعله وما لا يمكنه فعله، واستضافتهم، وتتبع وكيل من يخص من.

لذلك تحولنا، وبنينا OneCLI v2.

مبني للفرق

  • مزوّد الهوية الخاص بك، مدمج: وفّر وكلاء نيابةً عن هوية كل موظف، مباشرة من IdP الخاص بالشركة.
  • وكيل لكل شخص: كل فرد في مساحة العمل يحصل على وكيله المعزول الخاص به، يمكن الوصول إليه من لوحة التحكم أو Slack.
  • سياسة واحدة، مفروضة في كل مكان: أدر سياسة الفريق في مكان واحد، وسيتم فرضها على أي وكيل في مساحات العمل.
  • موافقات حتمية مع تدخل بشري: داخل المحادثة نفسها، للأشياء التي تحتاج فيها إلى تحكم 100%، مثل إرسال البريد الإلكتروني، أو حذف تذكرة Linear، أو إفراغ دلو S3.
  • اتصالات عامة: مشتركة على مستوى الفريق، مثل مفاتيح LLM أو حسابات الخدمة، تُمنح لكل وكيل دون أن تُسلَّم لأي وكيل بمفرده.

الوكيل

الوكيل شيء دائم، وليس مجرد موجه (prompt) واحد. لديه:

  • جهاز كمبيوتر: بيئة معزولة خاصة به، مع نظام ملفات وقشرة (shell). الطريق الوحيد للخروج هو البوابة، لذا يمكنه الوصول إلى ما منحته له فقط ولا شيء غيره.
  • محادثة: صفحته الخاصة في لوحة التحكم، أو في Slack. تشمل الصور والملفات. الرسالة المرسلة بينما يعمل الوكيل تعيد توجيهه فورًا بدلاً من وضعها في قائمة انتظار خلفه.
  • ذاكرة: ما يتعلمه الوكيل تحتفظ به المنصة، فلا يُفقد أبدًا. يمكنك قراءتها وتعديلها في أي وقت.
  • مهارات: تعليمات ومساعدات تكتبها مرة واحدة، وتكون متاحة دائمًا للوكيل.
  • جدول زمني: يمكن للوكيل التخطيط للعمل المستقبلي، وتوقظه المنصة في الوقت المناسب.
  • بيانات اعتماد لا يراها أبدًا: كل وكيل يحصل فقط على الوصول الذي منحته إياه، والبوابة تفرض ذلك على كل طلب. أو اربط Bitwarden أو 1Password لـالحقن عند الطلب، دون تخزين أي شيء على الخادم.
  • تطبيق Slack خاص به: اربطه مرة واحدة وسيرد في القنوات والرسائل المباشرة باسمه وصورته الرمزية الخاصة، مع الملفات والصور. احذف الوكيل وسيُحذف تطبيق Slack الخاص به معه.

تعمل الوكلاء على البنية التحتية الخاصة بك. المشغّل (runner) صادر فقط ولا يحمل أي منافذ واردة، لذا فإن الكمبيوتر المحمول أو الخادم المنزلي أو VPC خلف NAT كلها تعمل دون أي اتصال وارد أو نفق.

البنية المعمارية

بنية OneCLI المعمارية
  • لوحة التحكم على الويب: تطبيق Next.js. أنشئ الوكلاء، وتحدث معهم، وعدّل ذاكرتهم ومهاراتهم، وأدر الاتصالات والأسرار والصلاحيات.
  • خادم API: مستوى التحكم. يملك قاعدة البيانات، ومستوى المحادثات، وقائمة انتظار العمل التي يستقصيها المشغّل.
  • بوابة Rust: تعترض الطلبات الصادرة (بما في ذلك HTTPS، عبر MITM) وتحقن بيانات الاعتماد. يصادق الوكلاء باستخدام رموز الوصول عبر ترويسات Proxy-Authorization.
  • المشغّل: يبدأ ويوقف ويجمع بيئات الوكلاء المعزولة. صادر فقط، ولا يلمس قاعدة البيانات أبدًا.
  • مشرف البيئة المعزولة: يعمل داخل كل بيئة معزولة، ويتحدث بواجهة أدوات محايدة البائع بحيث يمكن استبدال وقت تشغيل الوكيل.
  • مُنهِئ SSH: الباب الأمامي لـ SSH — ينهي اتصالات ssh بشهادات قصيرة العمر ويجسرها إلى بيئات الوكلاء المعزولة عبر خلفية ركيزة قابلة للتوصيل.
  • محوّل القنوات: برنامج Slack الخفي، تطبيق واحد لكل وكيل.
  • مخزن الأسرار: AES-256-GCM عند التخزين، يُفك تشفيره فقط عند الطلب، ويُطابق حسب المضيف ونمط المسار، ويُحقن كترويسات أو معاملات استعلام.

التطوير المحلي

git clone https://github.com/onecli/onecli.git && cd onecli
mise install
pnpm install
pnpm dev

هذا هو الإعداد الكامل: pnpm dev يولّد ملف .env بكل سر مطلوب، ويشغّل PostgreSQL، ويطبّق الترحيلات، ويشغّل الحزمة الكاملة. المتطلبات الأساسية، ومرجع الأوامر، وهيكل المشروع، والإعدادات موجودة في docs/development.md.

المساهمة

المساهمات مرحب بها. اقرأ دليل المساهمة ومدونة قواعد السلوك قبل البدء. تُقبل المساهمات بموجب شروط اتفاقية ترخيص المساهم.

الأمان

للإبلاغ عن ثغرة أمنية، يرجى اتباع سياسة الأمان الخاصة بنا. لا تفتح قضية عامة لتقارير الأمان.

الترخيص

Apache-2.0، مع استثناء واحد: تحتوي أدلة ee/ على ميزات للمؤسسات بموجب ترخيص OneCLI للمؤسسات، كل منها يحمل إشعارًا يشير إليه. هذا الترخيص مجاني للتطوير والاختبار والتقييم، ويتطلب اشتراكًا للاستخدام في الإنتاج. كل شيء آخر هو Apache-2.0 ويمكن استضافته ذاتيًا في الإنتاج دون ترخيص تجاري. LICENSE-ENTERPRISE يحمل القائمة الرسمية للمسارات المرخصة.

الفئات