
onecli v2.0.1
ओपन-सोर्स सैंडबॉक्स्ड एजेंट हार्नेस टीमों के लिए। हर कर्मचारी को एक सुरक्षित व्यक्तिगत एजेंट देना।
टीमों के लिए बनाया गया एजेंट हार्नेस।
कंपनियों के लिए एक प्रो असिस्टेंट। हर कर्मचारी को एक सुरक्षित, सैंडबॉक्स्ड व्यक्तिगत एजेंट दें।
त्वरित आरंभ
क्लाउड-होस्टेड: onecli.sh
सेल्फ-होस्टेड
git clone https://github.com/onecli/onecli.git && cd onecli
pnpm install
pnpm run setup
http://localhost:10254 खोलें
OneCLI v2 क्या है?
OneCLI एक ओपन-सोर्स प्लेटफ़ॉर्म है जो AI एजेंटों को एक टीम के रूप में चलाने के लिए है। आप प्रति व्यक्ति एक एजेंट बनाते हैं, प्रत्येक एजेंट को उसकी ज़रूरत की पहुँच देते हैं, और यह एक सैंडबॉक्स में काम करता है, एक गेटवे के माध्यम से रूट किया जाता है जो क्रेडेंशियल इंजेक्ट करता है और आपकी नीति लागू करता है।
हमने OneCLI क्यों बनाया?
OneCLI की शुरुआत AI एजेंटों के लिए एक क्रेडेंशियल वॉल्ट के रूप में हुई, जो Rust में बनी है। हमने पाया कि अधिकांश माँग व्यक्तियों और टीमों से आई जो Hermes, OpenClaw और NanoClaw जैसे स्वायत्त एजेंट चला रहे थे। लोग ऐसे एजेंट चाहते थे जो उन्हें चलाने वाले व्यक्ति के लिए वास्तविक काम करें, लेकिन दो हिस्से गायब थे:
- सीक्रेट और अनुमतियों का प्रबंधन।
- और टीमों के लिए - मल्टीप्लेयर प्रबंधन।
बाहर मौजूद हर स्वायत्त एजेंट एक व्यक्ति के लिए बनाया गया है। और एक व्यक्ति के लिए, वे बहुत अच्छे हैं। जैसे ही आपको इसे एक टीम में दोहराने की ज़रूरत पड़ती है, यह गड़बड़ हो जाता है: प्रत्येक एजेंट को स्पिन अप करना, यह तय करना कि प्रत्येक क्या कर सकता है और क्या नहीं, उन्हें होस्ट करना, यह ट्रैक रखना कि किसका एजेंट कौन सा है।
इसलिए हमने बदलाव किया, और OneCLI v2 बनाया।
टीमों के लिए बनाया गया
- आपका आइडेंटिटी प्रोवाइडर, एकीकृत: कंपनी के IdP से सीधे, प्रत्येक कर्मचारी की पहचान की ओर से एजेंट प्रोविज़न करें।
- प्रति व्यक्ति एक एजेंट: वर्कस्पेस में हर किसी को अपना सैंडबॉक्स्ड एजेंट मिलता है, जो डैशबोर्ड या Slack से पहुँचा जा सकता है।
- एक नीति, हर जगह लागू: टीम नीति को एक जगह प्रबंधित करें, जो वर्कस्पेस के किसी भी एजेंट पर लागू होगी।
- निर्धारणात्मक मानव-इन-द-लूप अनुमोदन: चैट में ही, उन चीज़ों के लिए जिन पर आपको 100% नियंत्रण चाहिए, जैसे ईमेल भेजना, Linear टिकट हटाना, S3 बकेट खाली करना।
- वैश्विक कनेक्शन: टीम स्तर पर साझा, जैसे LLM कुंजियाँ या सेवा खाते, प्रति एजेंट दिए जाते हैं बिना कभी किसी एक को सौंपे।
एजेंट
एक एजेंट एक स्थायी चीज़ है, एक एकल प्रॉम्प्ट नहीं। इसके पास है:
- एक कंप्यूटर: अपना अलग-थलग सैंडबॉक्स, फ़ाइल सिस्टम और शेल के साथ। बाहर जाने का एकमात्र रास्ता गेटवे है, इसलिए यह केवल वही पहुँच सकता है जो आपने दिया है और कुछ और नहीं।
- एक बातचीत: डैशबोर्ड या Slack में अपना पेज। छवियाँ और फ़ाइलें शामिल। एजेंट के काम करते समय भेजा गया संदेश उसे कतार में लगाने के बजाय तुरंत पुनर्निर्देशित करता है।
- मेमोरी: एजेंट जो सीखता है वह प्लेटफ़ॉर्म द्वारा रखा जाता है, इसलिए यह कभी खोता नहीं है। आप इसे किसी भी समय पढ़ और संपादित कर सकते हैं।
- स्किल्स: निर्देश और सहायक जिन्हें आप एक बार लिखते हैं, हमेशा एजेंट के लिए उपलब्ध।
- एक शेड्यूल: एजेंट भविष्य के काम की योजना बना सकता है, और प्लेटफ़ॉर्म उसे सही समय पर जगाता है।
- क्रेडेंशियल जो वह कभी नहीं देखता: प्रत्येक एजेंट को केवल वही पहुँच मिलती है जो आपने दी है, और गेटवे इसे हर अनुरोध पर लागू करता है। या ऑन-डिमांड इंजेक्शन के लिए Bitwarden या 1Password कनेक्ट करें, सर्वर पर कुछ भी संग्रहीत नहीं होता।
- अपना स्वयं का Slack ऐप: इसे एक बार कनेक्ट करें और यह अपने नाम और अवतार के तहत, फ़ाइलों और छवियों के साथ, चैनलों और DMs में उत्तर देता है। एजेंट हटाएँ और उसका Slack ऐप भी साथ चला जाता है।
एजेंट आपके अपने इन्फ्रास्ट्रक्चर पर चलते हैं। रनर केवल-आउटबाउंड है और कोई इनबाउंड पोर्ट नहीं रखता, इसलिए एक लैपटॉप, एक होमलैब, या NAT के पीछे एक VPC — सभी बिना इनग्रेस और बिना टनल के काम करते हैं।
आर्किटेक्चर
- वेब डैशबोर्ड: Next.js ऐप। एजेंट बनाएँ, उनसे चैट करें, उनकी मेमोरी और स्किल्स संपादित करें, कनेक्शन, सीक्रेट और ग्रांट प्रबंधित करें।
- API सर्वर: कंट्रोल प्लेन। डेटाबेस, कन्वर्सेशन प्लेन, और वर्क क्यू का मालिक है जिसे रनर पोल करता है।
- Rust गेटवे: आउटबाउंड अनुरोधों को इंटरसेप्ट करता है (HTTPS सहित, MITM के माध्यम से) और क्रेडेंशियल इंजेक्ट करता है। एजेंट
Proxy-Authorizationहेडर के माध्यम से एक्सेस टोकन के साथ प्रमाणित होते हैं। - रनर: एजेंट सैंडबॉक्स शुरू, पार्क और रीप करता है। केवल-आउटबाउंड, और डेटाबेस को कभी नहीं छूता।
- सैंडबॉक्स सुपरवाइज़र: प्रत्येक सैंडबॉक्स के अंदर चलता है, एक विक्रेता-तटस्थ हार्नेस इंटरफ़ेस बोलता है ताकि एजेंट रनटाइम स्वैप करने योग्य हो।
- SSH टर्मिनेटर: SSH फ्रंट डोर — अल्पकालिक प्रमाणपत्रों के साथ
sshकनेक्शन समाप्त करता है और उन्हें एक प्लगेबल सब्सट्रेट बैकएंड के माध्यम से एजेंट सैंडबॉक्स में ब्रिज करता है। - चैनल एडेप्टर: Slack डेमॉन, प्रति एजेंट एक ऐप।
- सीक्रेट स्टोर: आराम के समय AES-256-GCM, केवल अनुरोध समय पर डिक्रिप्ट किया जाता है, होस्ट और पथ पैटर्न द्वारा मिलान किया जाता है, हेडर या क्वेरी पैरामीटर के रूप में इंजेक्ट किया जाता है।
स्थानीय विकास
git clone https://github.com/onecli/onecli.git && cd onecli
mise install
pnpm install
pnpm dev
यही पूरा सेटअप है: pnpm dev हर आवश्यक सीक्रेट के साथ .env उत्पन्न करता है, PostgreSQL शुरू करता है, माइग्रेशन लागू करता है, और पूरा स्टैक चलाता है। पूर्वापेक्षाएँ, कमांड संदर्भ, प्रोजेक्ट संरचना, और कॉन्फ़िगरेशन docs/development.md में हैं।
योगदान
योगदान का स्वागत है। शुरू करने से पहले योगदान गाइड और आचार संहिता पढ़ें। योगदान योगदानकर्ता लाइसेंस समझौते की शर्तों के तहत स्वीकार किए जाते हैं।
सुरक्षा
किसी भेद्यता की रिपोर्ट करने के लिए, कृपया हमारी सुरक्षा नीति का पालन करें। सुरक्षा रिपोर्ट के लिए सार्वजनिक issue न खोलें।
लाइसेंस
Apache-2.0, एक अपवाद के साथ: ee/ निर्देशिकाएँ
OneCLI एंटरप्राइज़ लाइसेंस के तहत एंटरप्राइज़
सुविधाएँ रखती हैं, प्रत्येक पर एक नोटिस होता है जो उसकी ओर इशारा करता है। वह लाइसेंस विकास,
परीक्षण और मूल्यांकन के लिए मुफ़्त है, और उत्पादन उपयोग के लिए सदस्यता की आवश्यकता होती है।
बाकी सब कुछ Apache-2.0 है और बिना किसी
वाणिज्यिक लाइसेंस के उत्पादन में सेल्फ-होस्ट किया जा सकता है। LICENSE-ENTERPRISE लाइसेंस प्राप्त पथों की
आधिकारिक सूची रखता है।