अपडेट पर वापस जाएँ
New releaseAug 30, 2026

onecli v2.0.1

ओपन-सोर्स सैंडबॉक्स्ड एजेंट हार्नेस टीमों के लिए। हर कर्मचारी को एक सुरक्षित व्यक्तिगत एजेंट देना।

साझा करें
OneCLI

टीमों के लिए बनाया गया एजेंट हार्नेस।
कंपनियों के लिए एक प्रो असिस्टेंट। हर कर्मचारी को एक सुरक्षित, सैंडबॉक्स्ड व्यक्तिगत एजेंट दें।

वेबसाइट · दस्तावेज़ · Discord


हर टीम-साथी को एक एजेंट मिलता है। सैंडबॉक्स्ड, एक गेटवे द्वारा संरक्षित, कुंजियाँ कभी बाहर नहीं जातीं।

त्वरित आरंभ

क्लाउड-होस्टेड: onecli.sh

सेल्फ-होस्टेड

git clone https://github.com/onecli/onecli.git && cd onecli
pnpm install
pnpm run setup

http://localhost:10254 खोलें

OneCLI v2 क्या है?

OneCLI एक ओपन-सोर्स प्लेटफ़ॉर्म है जो AI एजेंटों को एक टीम के रूप में चलाने के लिए है। आप प्रति व्यक्ति एक एजेंट बनाते हैं, प्रत्येक एजेंट को उसकी ज़रूरत की पहुँच देते हैं, और यह एक सैंडबॉक्स में काम करता है, एक गेटवे के माध्यम से रूट किया जाता है जो क्रेडेंशियल इंजेक्ट करता है और आपकी नीति लागू करता है।

क्रेडेंशियल इंजेक्शन कैसे काम करता है

हमने OneCLI क्यों बनाया?

OneCLI की शुरुआत AI एजेंटों के लिए एक क्रेडेंशियल वॉल्ट के रूप में हुई, जो Rust में बनी है। हमने पाया कि अधिकांश माँग व्यक्तियों और टीमों से आई जो Hermes, OpenClaw और NanoClaw जैसे स्वायत्त एजेंट चला रहे थे। लोग ऐसे एजेंट चाहते थे जो उन्हें चलाने वाले व्यक्ति के लिए वास्तविक काम करें, लेकिन दो हिस्से गायब थे:

  1. सीक्रेट और अनुमतियों का प्रबंधन।
  2. और टीमों के लिए - मल्टीप्लेयर प्रबंधन।

बाहर मौजूद हर स्वायत्त एजेंट एक व्यक्ति के लिए बनाया गया है। और एक व्यक्ति के लिए, वे बहुत अच्छे हैं। जैसे ही आपको इसे एक टीम में दोहराने की ज़रूरत पड़ती है, यह गड़बड़ हो जाता है: प्रत्येक एजेंट को स्पिन अप करना, यह तय करना कि प्रत्येक क्या कर सकता है और क्या नहीं, उन्हें होस्ट करना, यह ट्रैक रखना कि किसका एजेंट कौन सा है।

इसलिए हमने बदलाव किया, और OneCLI v2 बनाया।

टीमों के लिए बनाया गया

  • आपका आइडेंटिटी प्रोवाइडर, एकीकृत: कंपनी के IdP से सीधे, प्रत्येक कर्मचारी की पहचान की ओर से एजेंट प्रोविज़न करें।
  • प्रति व्यक्ति एक एजेंट: वर्कस्पेस में हर किसी को अपना सैंडबॉक्स्ड एजेंट मिलता है, जो डैशबोर्ड या Slack से पहुँचा जा सकता है।
  • एक नीति, हर जगह लागू: टीम नीति को एक जगह प्रबंधित करें, जो वर्कस्पेस के किसी भी एजेंट पर लागू होगी।
  • निर्धारणात्मक मानव-इन-द-लूप अनुमोदन: चैट में ही, उन चीज़ों के लिए जिन पर आपको 100% नियंत्रण चाहिए, जैसे ईमेल भेजना, Linear टिकट हटाना, S3 बकेट खाली करना।
  • वैश्विक कनेक्शन: टीम स्तर पर साझा, जैसे LLM कुंजियाँ या सेवा खाते, प्रति एजेंट दिए जाते हैं बिना कभी किसी एक को सौंपे।

एजेंट

एक एजेंट एक स्थायी चीज़ है, एक एकल प्रॉम्प्ट नहीं। इसके पास है:

  • एक कंप्यूटर: अपना अलग-थलग सैंडबॉक्स, फ़ाइल सिस्टम और शेल के साथ। बाहर जाने का एकमात्र रास्ता गेटवे है, इसलिए यह केवल वही पहुँच सकता है जो आपने दिया है और कुछ और नहीं।
  • एक बातचीत: डैशबोर्ड या Slack में अपना पेज। छवियाँ और फ़ाइलें शामिल। एजेंट के काम करते समय भेजा गया संदेश उसे कतार में लगाने के बजाय तुरंत पुनर्निर्देशित करता है।
  • मेमोरी: एजेंट जो सीखता है वह प्लेटफ़ॉर्म द्वारा रखा जाता है, इसलिए यह कभी खोता नहीं है। आप इसे किसी भी समय पढ़ और संपादित कर सकते हैं।
  • स्किल्स: निर्देश और सहायक जिन्हें आप एक बार लिखते हैं, हमेशा एजेंट के लिए उपलब्ध।
  • एक शेड्यूल: एजेंट भविष्य के काम की योजना बना सकता है, और प्लेटफ़ॉर्म उसे सही समय पर जगाता है।
  • क्रेडेंशियल जो वह कभी नहीं देखता: प्रत्येक एजेंट को केवल वही पहुँच मिलती है जो आपने दी है, और गेटवे इसे हर अनुरोध पर लागू करता है। या ऑन-डिमांड इंजेक्शन के लिए Bitwarden या 1Password कनेक्ट करें, सर्वर पर कुछ भी संग्रहीत नहीं होता।
  • अपना स्वयं का Slack ऐप: इसे एक बार कनेक्ट करें और यह अपने नाम और अवतार के तहत, फ़ाइलों और छवियों के साथ, चैनलों और DMs में उत्तर देता है। एजेंट हटाएँ और उसका Slack ऐप भी साथ चला जाता है।

एजेंट आपके अपने इन्फ्रास्ट्रक्चर पर चलते हैं। रनर केवल-आउटबाउंड है और कोई इनबाउंड पोर्ट नहीं रखता, इसलिए एक लैपटॉप, एक होमलैब, या NAT के पीछे एक VPC — सभी बिना इनग्रेस और बिना टनल के काम करते हैं।

आर्किटेक्चर

OneCLI आर्किटेक्चर
  • वेब डैशबोर्ड: Next.js ऐप। एजेंट बनाएँ, उनसे चैट करें, उनकी मेमोरी और स्किल्स संपादित करें, कनेक्शन, सीक्रेट और ग्रांट प्रबंधित करें।
  • API सर्वर: कंट्रोल प्लेन। डेटाबेस, कन्वर्सेशन प्लेन, और वर्क क्यू का मालिक है जिसे रनर पोल करता है।
  • Rust गेटवे: आउटबाउंड अनुरोधों को इंटरसेप्ट करता है (HTTPS सहित, MITM के माध्यम से) और क्रेडेंशियल इंजेक्ट करता है। एजेंट Proxy-Authorization हेडर के माध्यम से एक्सेस टोकन के साथ प्रमाणित होते हैं।
  • रनर: एजेंट सैंडबॉक्स शुरू, पार्क और रीप करता है। केवल-आउटबाउंड, और डेटाबेस को कभी नहीं छूता।
  • सैंडबॉक्स सुपरवाइज़र: प्रत्येक सैंडबॉक्स के अंदर चलता है, एक विक्रेता-तटस्थ हार्नेस इंटरफ़ेस बोलता है ताकि एजेंट रनटाइम स्वैप करने योग्य हो।
  • SSH टर्मिनेटर: SSH फ्रंट डोर — अल्पकालिक प्रमाणपत्रों के साथ ssh कनेक्शन समाप्त करता है और उन्हें एक प्लगेबल सब्सट्रेट बैकएंड के माध्यम से एजेंट सैंडबॉक्स में ब्रिज करता है।
  • चैनल एडेप्टर: Slack डेमॉन, प्रति एजेंट एक ऐप।
  • सीक्रेट स्टोर: आराम के समय AES-256-GCM, केवल अनुरोध समय पर डिक्रिप्ट किया जाता है, होस्ट और पथ पैटर्न द्वारा मिलान किया जाता है, हेडर या क्वेरी पैरामीटर के रूप में इंजेक्ट किया जाता है।

स्थानीय विकास

git clone https://github.com/onecli/onecli.git && cd onecli
mise install
pnpm install
pnpm dev

यही पूरा सेटअप है: pnpm dev हर आवश्यक सीक्रेट के साथ .env उत्पन्न करता है, PostgreSQL शुरू करता है, माइग्रेशन लागू करता है, और पूरा स्टैक चलाता है। पूर्वापेक्षाएँ, कमांड संदर्भ, प्रोजेक्ट संरचना, और कॉन्फ़िगरेशन docs/development.md में हैं।

योगदान

योगदान का स्वागत है। शुरू करने से पहले योगदान गाइड और आचार संहिता पढ़ें। योगदान योगदानकर्ता लाइसेंस समझौते की शर्तों के तहत स्वीकार किए जाते हैं।

सुरक्षा

किसी भेद्यता की रिपोर्ट करने के लिए, कृपया हमारी सुरक्षा नीति का पालन करें। सुरक्षा रिपोर्ट के लिए सार्वजनिक issue न खोलें।

लाइसेंस

Apache-2.0, एक अपवाद के साथ: ee/ निर्देशिकाएँ OneCLI एंटरप्राइज़ लाइसेंस के तहत एंटरप्राइज़ सुविधाएँ रखती हैं, प्रत्येक पर एक नोटिस होता है जो उसकी ओर इशारा करता है। वह लाइसेंस विकास, परीक्षण और मूल्यांकन के लिए मुफ़्त है, और उत्पादन उपयोग के लिए सदस्यता की आवश्यकता होती है। बाकी सब कुछ Apache-2.0 है और बिना किसी वाणिज्यिक लाइसेंस के उत्पादन में सेल्फ-होस्ट किया जा सकता है। LICENSE-ENTERPRISE लाइसेंस प्राप्त पथों की आधिकारिक सूची रखता है।

श्रेणियाँ