
onecli v2.0.1
Open-Source-Sandbox-Agent-Harness für Teams. Jeder Mitarbeiter erhält einen gesicherten persönlichen Agenten.
Die Agent-Plattform, gebaut für Teams.
Ein professioneller Assistent für Unternehmen. Geben Sie jedem Mitarbeiter einen gesicherten, sandboxed persönlichen Agenten.
Website · Dokumentation · Discord
Schnellstart
Cloud-gehostet: onecli.sh
Selbst gehostet
git clone https://github.com/onecli/onecli.git && cd onecli
pnpm install
pnpm run setup
Öffnen Sie http://localhost:10254
Was ist OneCLI v2?
OneCLI ist eine Open-Source-Plattform für den Betrieb von KI-Agenten als Team. Sie erstellen einen Agenten pro Person, geben jedem Agenten den Zugriff, den er benötigt, und er arbeitet in einer Sandbox, die über ein Gateway geleitet wird, das die Anmeldedaten injiziert und Ihre Richtlinien durchsetzt.
Warum haben wir OneCLI gebaut?
OneCLI begann als Anmeldedaten-Tresor für KI-Agenten, entwickelt in Rust. Wir stellten fest, dass der Großteil der Nachfrage von Einzelpersonen und Teams kam, die autonome Agenten wie Hermes, OpenClaw und NanoClaw betreiben. Die Leute wollten Agenten, die echte Arbeit für die Person erledigen, die sie betreibt, aber zwei Teile fehlten:
- die Verwaltung von Geheimnissen und Berechtigungen.
- und für Teams – Multiplayer-Verwaltung.
Jeder autonome Agent da draußen ist für eine Person gebaut. Und für eine Person sind sie großartig. In dem Moment, in dem Sie das über ein Team replizieren müssen, wird es chaotisch: jeden Agenten hochfahren, entscheiden, was jeder darf und was nicht, sie hosten, den Überblick behalten, wessen Agent wem gehört.
Also haben wir uns neu ausgerichtet und OneCLI v2 gebaut.
Gebaut für Teams
- Ihr Identitätsanbieter, integriert: Provisionieren Sie Agenten im Namen der Identität jedes Mitarbeiters, direkt vom Unternehmens-IdP.
- Ein Agent pro Person: Jeder im Workspace bekommt seinen eigenen sandboxed Agenten, erreichbar über das Dashboard oder Slack.
- Eine Richtlinie, überall durchgesetzt: Verwalten Sie die Team-Richtlinie an einem Ort, die für jeden Agenten im Workspace durchgesetzt wird.
- Deterministische Human-in-the-Loop-Genehmigungen: direkt im Chat, für Dinge, bei denen Sie 100 % Kontrolle benötigen, wie das Senden einer E-Mail, das Löschen eines Linear-Tickets oder das Leeren eines S3-Buckets.
- Globale Verbindungen: auf Teamebene geteilt, wie LLM-Schlüssel oder Servicekonten, pro Agent gewährt, ohne jemals einem einzelnen ausgehändigt zu werden.
Der Agent
Ein Agent ist ein dauerhaftes Objekt, kein einzelner Prompt. Er hat:
- Einen Computer: seine eigene isolierte Sandbox mit einem Dateisystem und einer Shell. Der einzige Weg nach draußen ist das Gateway, sodass er nur das erreichen kann, was Sie gewährt haben, und sonst nichts.
- Ein Gespräch: eine eigene Seite im Dashboard oder in Slack. Inklusive Bildern und Dateien. Eine Nachricht, die gesendet wird, während der Agent arbeitet, leitet ihn sofort um, statt sich in die Warteschlange einzureihen.
- Gedächtnis: Was der Agent lernt, wird von der Plattform aufbewahrt, sodass es nie verloren geht. Sie können es jederzeit lesen und bearbeiten.
- Fähigkeiten: Anweisungen und Helfer, die Sie einmal schreiben und die dem Agenten immer zur Verfügung stehen.
- Einen Zeitplan: Der Agent kann zukünftige Arbeit planen, und die Plattform weckt ihn zur richtigen Zeit.
- Anmeldedaten, die er nie sieht: Jeder Agent erhält nur den Zugriff, den Sie gewährt haben, und das Gateway setzt ihn bei jeder Anfrage durch. Oder verbinden Sie Bitwarden oder 1Password für die On-Demand-Injektion, ohne dass etwas auf dem Server gespeichert wird.
- Seine eigene Slack-App: Verbinden Sie sie einmal, und er antwortet in Kanälen und DMs unter eigenem Namen und Avatar, mit Dateien und Bildern. Löschen Sie den Agenten, und seine Slack-App verschwindet mit ihm.
Agenten laufen auf Ihrer eigenen Infrastruktur. Der Runner ist nur ausgehend (outbound-only) und hält keine eingehenden Ports offen, sodass ein Laptop, ein Homelab oder eine VPC hinter NAT ohne Ingress und ohne Tunnel funktionieren.
Architektur
- Web-Dashboard: Next.js-App. Erstellen Sie Agenten, chatten Sie mit ihnen, bearbeiten Sie ihr Gedächtnis und ihre Fähigkeiten, verwalten Sie Verbindungen, Geheimnisse und Berechtigungen.
- API-Server: die Control Plane. Besitzt die Datenbank, die Gesprächsebene und die Arbeitswarteschlange, die der Runner abfragt.
- Rust-Gateway: fängt ausgehende Anfragen ab (inklusive HTTPS, per MITM) und injiziert Anmeldedaten. Agenten authentifizieren sich mit Zugriffstokens über
Proxy-Authorization-Header. - Runner: startet, parkt und beendet Agent-Sandboxes. Nur ausgehend (outbound-only) und berührt nie die Datenbank.
- Sandbox-Supervisor: läuft in jeder Sandbox und spricht eine herstellerneutrale Harness-Schnittstelle, sodass die Agent-Laufzeit austauschbar ist.
- SSH-Terminator: die SSH-Eingangstür – beendet
ssh-Verbindungen mit kurzlebigen Zertifikaten und überbrückt sie über ein pluggables Substrat-Backend in Agent-Sandboxes. - Channel-Adapter: der Slack-Daemon, eine App pro Agent.
- Secret Store: AES-256-GCM im Ruhezustand, nur zur Anfragezeit entschlüsselt, nach Host- und Pfadmuster abgeglichen, als Header oder Query-Parameter injiziert.
Lokale Entwicklung
git clone https://github.com/onecli/onecli.git && cd onecli
mise install
pnpm install
pnpm dev
Das ist das gesamte Setup: pnpm dev generiert .env mit jedem erforderlichen Geheimnis, startet PostgreSQL, wendet Migrationen an und führt den gesamten Stack aus. Voraussetzungen, die Befehlsreferenz, die Projektstruktur und die Konfiguration finden Sie in docs/development.md.
Mitwirken
Beiträge sind willkommen. Lesen Sie den Leitfaden für Mitwirkende und den Verhaltenskodex, bevor Sie beginnen. Beiträge werden unter den Bedingungen der Contributor License Agreement akzeptiert.
Sicherheit
Um eine Schwachstelle zu melden, folgen Sie bitte unserer Sicherheitsrichtlinie. Öffnen Sie für Sicherheitsmeldungen kein öffentliches Issue.
Lizenz
Apache-2.0, mit einer Ausnahme: Die ee/-Verzeichnisse enthalten
Enterprise-Funktionen unter der OneCLI Enterprise License,
jeweils mit einem Hinweis, der darauf verweist. Diese Lizenz ist kostenlos für
Entwicklung, Tests und Evaluierung und erfordert ein Abonnement für den
Produktionseinsatz. Alles andere ist Apache-2.0 und kann ohne kommerzielle
Lizenz selbst in der Produktion gehostet werden. LICENSE-ENTERPRISE
enthält die maßgebliche Liste der lizenzierten Pfade.