Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/onecli/onecli
प्रमाणीकरण और प्राधिकरणएन्क्रिप्शन/डिक्रिप्शन उपकरणक्लाउड सुरक्षाDevSecOpsसीक्रेट डिटेक्शनपहचान और एक्सेस प्रबंधन (IAM)API सुरक्षाAI सुरक्षा
GitHubonecli/onecli

onecli

ओपन-सोर्स सैंडबॉक्स्ड एजेंट हार्नेस टीमों के लिए। हर कर्मचारी को एक सुरक्षित व्यक्तिगत एजेंट देना।

रिपॉजिटरी देखें
2.9k170179 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट
OneCLI

टीमों के लिए बनाया गया एजेंट हार्नेस।
कंपनियों के लिए एक प्रो असिस्टेंट। हर कर्मचारी को एक सुरक्षित, सैंडबॉक्स्ड व्यक्तिगत एजेंट दें।

वेबसाइट · दस्तावेज़ · Discord


हर टीम-साथी को एक एजेंट मिलता है। सैंडबॉक्स्ड, एक गेटवे द्वारा संरक्षित, कुंजियाँ कभी बाहर नहीं जातीं।

त्वरित आरंभ

क्लाउड-होस्टेड: onecli.sh

सेल्फ-होस्टेड

root@kitploit:~
git clone https://github.com/onecli/onecli.git && cd onecli
pnpm install
pnpm run setup

http://localhost:10254 खोलें

OneCLI v2 क्या है?

OneCLI एक ओपन-सोर्स प्लेटफ़ॉर्म है जो AI एजेंटों को एक टीम के रूप में चलाने के लिए है। आप प्रति व्यक्ति एक एजेंट बनाते हैं, प्रत्येक एजेंट को उसकी ज़रूरत की पहुँच देते हैं, और यह एक सैंडबॉक्स में काम करता है, एक गेटवे के माध्यम से रूट किया जाता है जो क्रेडेंशियल इंजेक्ट करता है और आपकी नीति लागू करता है।

क्रेडेंशियल इंजेक्शन कैसे काम करता है

हमने OneCLI क्यों बनाया?

OneCLI की शुरुआत AI एजेंटों के लिए एक क्रेडेंशियल वॉल्ट के रूप में हुई, जो Rust में बनी है। हमने पाया कि अधिकांश माँग व्यक्तियों और टीमों से आई जो Hermes, OpenClaw और NanoClaw जैसे स्वायत्त एजेंट चला रहे थे। लोग ऐसे एजेंट चाहते थे जो उन्हें चलाने वाले व्यक्ति के लिए वास्तविक काम करें, लेकिन दो हिस्से गायब थे:

  1. सीक्रेट और अनुमतियों का प्रबंधन।
  2. और टीमों के लिए - मल्टीप्लेयर प्रबंधन।

बाहर मौजूद हर स्वायत्त एजेंट एक व्यक्ति के लिए बनाया गया है। और एक व्यक्ति के लिए, वे बहुत अच्छे हैं। जैसे ही आपको इसे एक टीम में दोहराने की ज़रूरत पड़ती है, यह गड़बड़ हो जाता है: प्रत्येक एजेंट को स्पिन अप करना, यह तय करना कि प्रत्येक क्या कर सकता है और क्या नहीं, उन्हें होस्ट करना, यह ट्रैक रखना कि किसका एजेंट कौन सा है।

इसलिए हमने बदलाव किया, और OneCLI v2 बनाया।

टीमों के लिए बनाया गया

  • आपका आइडेंटिटी प्रोवाइडर, एकीकृत: कंपनी के IdP से सीधे, प्रत्येक कर्मचारी की पहचान की ओर से एजेंट प्रोविज़न करें।
  • प्रति व्यक्ति एक एजेंट: वर्कस्पेस में हर किसी को अपना सैंडबॉक्स्ड एजेंट मिलता है, जो डैशबोर्ड या Slack से पहुँचा जा सकता है।
  • एक नीति, हर जगह लागू: टीम नीति को एक जगह प्रबंधित करें, जो वर्कस्पेस के किसी भी एजेंट पर लागू होगी।
  • निर्धारणात्मक मानव-इन-द-लूप अनुमोदन: चैट में ही, उन चीज़ों के लिए जिन पर आपको 100% नियंत्रण चाहिए, जैसे ईमेल भेजना, Linear टिकट हटाना, S3 बकेट खाली करना।
  • वैश्विक कनेक्शन: टीम स्तर पर साझा, जैसे LLM कुंजियाँ या सेवा खाते, प्रति एजेंट दिए जाते हैं बिना कभी किसी एक को सौंपे।

एजेंट

एक एजेंट एक स्थायी चीज़ है, एक एकल प्रॉम्प्ट नहीं। इसके पास है:

  • एक कंप्यूटर: अपना अलग-थलग सैंडबॉक्स, फ़ाइल सिस्टम और शेल के साथ। बाहर जाने का एकमात्र रास्ता गेटवे है, इसलिए यह केवल वही पहुँच सकता है जो आपने दिया है और कुछ और नहीं।
  • एक बातचीत: डैशबोर्ड या Slack में अपना पेज। छवियाँ और फ़ाइलें शामिल। एजेंट के काम करते समय भेजा गया संदेश उसे कतार में लगाने के बजाय तुरंत पुनर्निर्देशित करता है।
  • मेमोरी: एजेंट जो सीखता है वह प्लेटफ़ॉर्म द्वारा रखा जाता है, इसलिए यह कभी खोता नहीं है। आप इसे किसी भी समय पढ़ और संपादित कर सकते हैं।
  • स्किल्स: निर्देश और सहायक जिन्हें आप एक बार लिखते हैं, हमेशा एजेंट के लिए उपलब्ध।
  • एक शेड्यूल: एजेंट भविष्य के काम की योजना बना सकता है, और प्लेटफ़ॉर्म उसे सही समय पर जगाता है।
  • क्रेडेंशियल जो वह कभी नहीं देखता: प्रत्येक एजेंट को केवल वही पहुँच मिलती है जो आपने दी है, और गेटवे इसे हर अनुरोध पर लागू करता है। या ऑन-डिमांड इंजेक्शन के लिए Bitwarden या 1Password कनेक्ट करें, सर्वर पर कुछ भी संग्रहीत नहीं होता।
  • अपना स्वयं का Slack ऐप: इसे एक बार कनेक्ट करें और यह अपने नाम और अवतार के तहत, फ़ाइलों और छवियों के साथ, चैनलों और DMs में उत्तर देता है। एजेंट हटाएँ और उसका Slack ऐप भी साथ चला जाता है।

एजेंट आपके अपने इन्फ्रास्ट्रक्चर पर चलते हैं। रनर केवल-आउटबाउंड है और कोई इनबाउंड पोर्ट नहीं रखता, इसलिए एक लैपटॉप, एक होमलैब, या NAT के पीछे एक VPC — सभी बिना इनग्रेस और बिना टनल के काम करते हैं।

आर्किटेक्चर

OneCLI आर्किटेक्चर
  • वेब डैशबोर्ड: Next.js ऐप। एजेंट बनाएँ, उनसे चैट करें, उनकी मेमोरी और स्किल्स संपादित करें, कनेक्शन, सीक्रेट और ग्रांट प्रबंधित करें।
  • API सर्वर: कंट्रोल प्लेन। डेटाबेस, कन्वर्सेशन प्लेन, और वर्क क्यू का मालिक है जिसे रनर पोल करता है।
  • Rust गेटवे: आउटबाउंड अनुरोधों को इंटरसेप्ट करता है (HTTPS सहित, MITM के माध्यम से) और क्रेडेंशियल इंजेक्ट करता है। एजेंट Proxy-Authorization हेडर के माध्यम से एक्सेस टोकन के साथ प्रमाणित होते हैं।
  • रनर: एजेंट सैंडबॉक्स शुरू, पार्क और रीप करता है। केवल-आउटबाउंड, और डेटाबेस को कभी नहीं छूता।
  • सैंडबॉक्स सुपरवाइज़र: प्रत्येक सैंडबॉक्स के अंदर चलता है, एक विक्रेता-तटस्थ हार्नेस इंटरफ़ेस बोलता है ताकि एजेंट रनटाइम स्वैप करने योग्य हो।
  • SSH टर्मिनेटर: SSH फ्रंट डोर — अल्पकालिक प्रमाणपत्रों के साथ ssh कनेक्शन समाप्त करता है और उन्हें एक प्लगेबल सब्सट्रेट बैकएंड के माध्यम से एजेंट सैंडबॉक्स में ब्रिज करता है।
  • चैनल एडेप्टर: Slack डेमॉन, प्रति एजेंट एक ऐप।
  • सीक्रेट स्टोर: आराम के समय AES-256-GCM, केवल अनुरोध समय पर डिक्रिप्ट किया जाता है, होस्ट और पथ पैटर्न द्वारा मिलान किया जाता है, हेडर या क्वेरी पैरामीटर के रूप में इंजेक्ट किया जाता है।

स्थानीय विकास

root@kitploit:~
git clone https://github.com/onecli/onecli.git && cd onecli
mise install
pnpm install
pnpm dev

यही पूरा सेटअप है: pnpm dev हर आवश्यक सीक्रेट के साथ .env उत्पन्न करता है, PostgreSQL शुरू करता है, माइग्रेशन लागू करता है, और पूरा स्टैक चलाता है। पूर्वापेक्षाएँ, कमांड संदर्भ, प्रोजेक्ट संरचना, और कॉन्फ़िगरेशन docs/development.md में हैं।

योगदान

योगदान का स्वागत है। शुरू करने से पहले योगदान गाइड और आचार संहिता पढ़ें। योगदान योगदानकर्ता लाइसेंस समझौते की शर्तों के तहत स्वीकार किए जाते हैं।

सुरक्षा

किसी भेद्यता की रिपोर्ट करने के लिए, कृपया हमारी सुरक्षा नीति का पालन करें। सुरक्षा रिपोर्ट के लिए सार्वजनिक issue न खोलें।

लाइसेंस

Apache-2.0, एक अपवाद के साथ: ee/ निर्देशिकाएँ OneCLI एंटरप्राइज़ लाइसेंस के तहत एंटरप्राइज़ सुविधाएँ रखती हैं, प्रत्येक पर एक नोटिस होता है जो उसकी ओर इशारा करता है। वह लाइसेंस विकास, परीक्षण और मूल्यांकन के लिए मुफ़्त है, और उत्पादन उपयोग के लिए सदस्यता की आवश्यकता होती है। बाकी सब कुछ Apache-2.0 है और बिना किसी वाणिज्यिक लाइसेंस के उत्पादन में सेल्फ-होस्ट किया जा सकता है। LICENSE-ENTERPRISE लाइसेंस प्राप्त पथों की आधिकारिक सूची रखता है।

टूल डाउनलोड करें