
onecli v2.0.1
Harness de agente en sandbox de código abierto para equipos. Brindando a cada empleado un agente personal seguro.
El harness de agentes creado para equipos.
Un asistente profesional para empresas. Dale a cada empleado un agente personal seguro y aislado.
Sitio web · Documentación · Discord
Inicio rápido
Alojado en la nube: onecli.sh
Autoalojado
git clone https://github.com/onecli/onecli.git && cd onecli
pnpm install
pnpm run setup
¿Qué es OneCLI v2?
OneCLI es una plataforma de código abierto para ejecutar agentes de IA como equipo. Creas un agente por persona, le das a cada agente el acceso que necesita, y trabaja en un sandbox, enrutado a través de una puerta de enlace que inyecta las credenciales y aplica tu política.
¿Por qué construimos OneCLI?
OneCLI comenzó como un almacén de credenciales para agentes de IA, construido en Rust. Descubrimos que la mayor parte de la demanda provenía de individuos y equipos que ejecutan agentes autónomos como Hermes, OpenClaw y NanoClaw. La gente quería agentes que hicieran trabajo real para la persona que los ejecuta, pero faltaban dos partes:
- la gestión de secretos y permisos.
- y para equipos: gestión multijugador.
Todos los agentes autónomos existentes están diseñados para una sola persona. Y para una sola persona, son geniales. En el momento en que necesitas replicar eso en un equipo, se vuelve complicado: poner en marcha cada agente, decidir qué puede y qué no puede hacer cada uno, alojarlos, llevar la cuenta de qué agente es de quién.
Así que cambiamos de rumbo y construimos OneCLI v2.
Diseñado para equipos
- Tu proveedor de identidad, integrado: aprovisiona agentes en nombre de la identidad de cada empleado, directamente desde el IdP de la empresa.
- Un agente por persona: todos en el espacio de trabajo tienen su propio agente aislado, accesible desde el panel de control o Slack.
- Una política, aplicada en todas partes: gestiona la política del equipo en un solo lugar, que cualquier agente de los espacios de trabajo deberá cumplir.
- Aprobaciones deterministas con intervención humana: en el propio chat, para cosas sobre las que necesitas un control del 100%, como enviar el correo, eliminar el ticket de Linear, vaciar un bucket de S3.
- Conexiones globales: compartidas a nivel de equipo, como claves de LLM o cuentas de servicio, otorgadas por agente sin que nunca se entreguen a uno solo.
El agente
Un agente es algo duradero, no un único prompt. Tiene:
- Un ordenador: su propio sandbox aislado, con un sistema de archivos y un shell. La única salida es la puerta de enlace, así que puede alcanzar lo que le hayas concedido y nada más.
- Una conversación: su propia página en el panel de control, o en Slack. Imágenes y archivos incluidos. Un mensaje enviado mientras el agente está trabajando lo redirige de inmediato en lugar de ponerse en cola detrás de él.
- Memoria: lo que el agente aprende lo conserva la plataforma, para que nunca se pierda. Puedes leerla y editarla en cualquier momento.
- Habilidades: instrucciones y ayudas que escribes una vez y que siempre están disponibles para el agente.
- Una agenda: el agente puede planificar trabajo futuro, y la plataforma lo despierta en el momento adecuado.
- Credenciales que nunca ve: cada agente recibe solo el acceso que le concediste, y la puerta de enlace lo aplica en cada solicitud. O conecta Bitwarden o 1Password para inyección bajo demanda, sin almacenar nada en el servidor.
- Su propia app de Slack: conéctala una vez y responde en canales y mensajes directos con su propio nombre y avatar, con archivos e imágenes. Elimina el agente y su app de Slack desaparece con él.
Los agentes se ejecutan en tu propia infraestructura. El runner es solo de salida y no mantiene puertos de entrada, por lo que un portátil, un homelab o una VPC detrás de NAT funcionan sin entrada ni túnel.
Arquitectura
- Panel de control web: aplicación Next.js. Crea agentes, chatea con ellos, edita su memoria y habilidades, gestiona conexiones, secretos y concesiones.
- Servidor API: el plano de control. Posee la base de datos, el plano de conversación y la cola de trabajo que el runner consulta.
- Puerta de enlace Rust: intercepta las solicitudes salientes (HTTPS incluido, mediante MITM) e inyecta credenciales. Los agentes se autentican con tokens de acceso mediante cabeceras
Proxy-Authorization. - Runner: inicia, aparca y recolecta los sandboxes de los agentes. Solo de salida y nunca toca la base de datos.
- Supervisor de sandbox: se ejecuta dentro de cada sandbox, hablando una interfaz de harness neutra respecto al proveedor para que el runtime del agente sea intercambiable.
- Terminador SSH: la puerta de entrada SSH: termina las conexiones
sshcon certificados de corta duración y las puentea hacia los sandboxes de los agentes a través de un backend de sustrato conectable. - Adaptador de canal: el demonio de Slack, una app por agente.
- Almacén de secretos: AES-256-GCM en reposo, descifrado solo en el momento de la solicitud, emparejado por patrón de host y ruta, inyectado como cabeceras o parámetros de consulta.
Desarrollo local
git clone https://github.com/onecli/onecli.git && cd onecli
mise install
pnpm install
pnpm dev
Esa es toda la configuración: pnpm dev genera .env con todos los secretos necesarios, inicia PostgreSQL, aplica las migraciones y ejecuta toda la pila. Los requisitos previos, la referencia de comandos, la estructura del proyecto y la configuración están en docs/development.md.
Contribuciones
Las contribuciones son bienvenidas. Lee la Guía de contribución y el Código de conducta antes de empezar. Las contribuciones se aceptan bajo los términos del Acuerdo de licencia de colaborador.
Seguridad
Para reportar una vulnerabilidad, sigue nuestra Política de seguridad. No abras una incidencia pública para reportes de seguridad.
Licencia
Apache-2.0, con una excepción: los directorios ee/ contienen
funciones empresariales bajo la Licencia Enterprise de OneCLI,
cada una con un aviso que la señala. Esa licencia es gratuita para desarrollo,
pruebas y evaluación, y requiere una suscripción para uso en producción.
Todo lo demás es Apache-2.0 y puede autoalojarse en producción sin
licencia comercial. LICENSE-ENTERPRISE contiene la
lista autoritativa de rutas con licencia.