Retour aux mises à jour
New releaseAug 30, 2026

onecli v2.0.1

Harness open-source sandboxé pour agents, conçu pour les équipes. Offrant à chaque employé un agent personnel sécurisé.

Partager
OneCLI

Le harnais d'agents conçu pour les équipes.
Un assistant professionnel pour les entreprises. Offrez à chaque employé un agent personnel sécurisé et sandboxé.

Site web · Documentation · Discord


Chaque membre de l'équipe dispose d'un agent. Sandboxé, protégé par une passerelle unique, les clés ne quittent jamais le système.

Démarrage rapide

Hébergé dans le cloud : onecli.sh

Auto-hébergé

git clone https://github.com/onecli/onecli.git && cd onecli
pnpm install
pnpm run setup

Ouvrez http://localhost:10254

Qu'est-ce que OneCLI v2 ?

OneCLI est une plateforme open-source pour exécuter des agents IA en équipe. Vous créez un agent par personne, donnez à chaque agent les accès dont il a besoin, et il travaille dans un sandbox, routé via une passerelle qui injecte les identifiants et applique votre politique.

Comment fonctionne l'injection d'identifiants

Pourquoi avons-nous construit OneCLI ?

OneCLI a commencé comme un coffre-fort d'identifiants pour agents IA, développé en Rust. Nous avons constaté que la majeure partie de la demande provenait d'individus et d'équipes exécutant des agents autonomes comme Hermes, OpenClaw et NanoClaw. Les gens voulaient des agents qui accomplissent un vrai travail pour la personne qui les exécute, mais deux éléments manquaient :

  1. la gestion des secrets et des permissions.
  2. et pour les équipes — la gestion multijoueur.

Chaque agent autonome existant est conçu pour une seule personne. Et pour une personne, ils sont excellents. Dès qu'il faut répliquer cela au sein d'une équipe, cela devient compliqué : déployer chaque agent, décider de ce que chacun peut ou ne peut pas faire, les héberger, suivre à qui appartient quel agent.

Nous avons donc changé de cap et construit OneCLI v2.

Conçu pour les équipes

  • Votre fournisseur d'identité, intégré : provisionnez des agents au nom de l'identité de chaque employé, directement depuis l'IdP de l'entreprise.
  • Un agent par personne : chaque membre de l'espace de travail dispose de son propre agent sandboxé, accessible depuis le tableau de bord ou Slack.
  • Une politique, appliquée partout : gérez la politique d'équipe en un seul endroit, et tout agent des espaces de travail s'y conformera.
  • Approbations déterministes avec intervention humaine : directement dans la conversation, pour les actions nécessitant un contrôle à 100 %, comme l'envoi d'un e-mail, la suppression d'un ticket Linear ou la vidange d'un bucket S3.
  • Connexions globales : partagées au niveau de l'équipe, comme les clés LLM ou les comptes de service, accordées par agent sans jamais être remises à un seul d'entre eux.

L'agent

Un agent est une entité durable, pas un simple prompt. Il dispose de :

  • Un ordinateur : son propre sandbox isolé, avec un système de fichiers et un shell. La seule sortie possible est la passerelle, afin qu'il atteigne uniquement ce que vous avez accordé et rien d'autre.
  • Une conversation : sa propre page dans le tableau de bord, ou sur Slack. Images et fichiers inclus. Un message envoyé pendant que l'agent travaille le redirige immédiatement au lieu de faire la queue derrière lui.
  • Une mémoire : ce que l'agent apprend est conservé par la plateforme, afin de ne jamais être perdu. Vous pouvez la lire et la modifier à tout moment.
  • Des compétences : instructions et assistants que vous écrivez une fois, toujours disponibles pour l'agent.
  • Un planning : l'agent peut planifier des travaux futurs, et la plateforme le réveille au bon moment.
  • Des identifiants qu'il ne voit jamais : chaque agent reçoit uniquement les accès que vous avez accordés, et la passerelle les applique à chaque requête. Ou connectez Bitwarden ou 1Password pour une injection à la demande, sans rien stocker sur le serveur.
  • Sa propre application Slack : connectez-la une fois et il répond dans les canaux et messages directs sous son propre nom et avatar, avec fichiers et images. Supprimez l'agent et son application Slack disparaît avec lui.

Les agents s'exécutent sur votre propre infrastructure. Le runner est uniquement sortant et ne détient aucun port entrant, donc un ordinateur portable, un homelab ou un VPC derrière un NAT fonctionnent tous sans entrée ni tunnel.

Architecture

Architecture OneCLI
  • Tableau de bord web : application Next.js. Créez des agents, discutez avec eux, modifiez leur mémoire et leurs compétences, gérez les connexions, secrets et autorisations.
  • Serveur API : le plan de contrôle. Il possède la base de données, le plan de conversation et la file de travail que le runner interroge.
  • Passerelle Rust : intercepte les requêtes sortantes (HTTPS inclus, via MITM) et injecte les identifiants. Les agents s'authentifient avec des jetons d'accès via les en-têtes Proxy-Authorization.
  • Runner : démarre, met en pause et récupère les sandbox des agents. Uniquement sortant, et ne touche jamais à la base de données.
  • Superviseur de sandbox : s'exécute dans chaque sandbox, parlant une interface de harnais neutre vis-à-vis du fournisseur afin que le runtime de l'agent soit interchangeable.
  • Terminateur SSH : la porte d'entrée SSH — termine les connexions ssh avec des certificats à courte durée de vie et les relie aux sandbox des agents via un backend de substrat enfichable.
  • Adaptateur de canal : le démon Slack, une application par agent.
  • Magasin de secrets : AES-256-GCM au repos, déchiffré uniquement au moment de la requête, mis en correspondance par hôte et motif de chemin, injecté sous forme d'en-têtes ou de paramètres de requête.

Développement local

git clone https://github.com/onecli/onecli.git && cd onecli
mise install
pnpm install
pnpm dev

C'est toute la configuration : pnpm dev génère .env avec chaque secret requis, démarre PostgreSQL, applique les migrations et exécute la pile complète. Les prérequis, la référence des commandes, la structure du projet et la configuration se trouvent dans docs/development.md.

Contribution

Les contributions sont les bienvenues. Lisez le Guide de contribution et le Code de conduite avant de commencer. Les contributions sont acceptées selon les termes du Contrat de licence de contributeur.

Sécurité

Pour signaler une vulnérabilité, veuillez suivre notre Politique de sécurité. N'ouvrez pas de problème public pour les rapports de sécurité.

Licence

Apache-2.0, avec une exception : les répertoires ee/ contiennent des fonctionnalités d'entreprise sous la Licence d'entreprise OneCLI, chacune portant un avis qui y renvoie. Cette licence est gratuite pour le développement, les tests et l'évaluation, et nécessite un abonnement pour une utilisation en production. Tout le reste est sous Apache-2.0 et peut être auto-hébergé en production sans licence commerciale. LICENSE-ENTERPRISE contient la liste faisant autorité des chemins sous licence.

Catégories