
onecli v2.0.1
Harness open-source sandboxato per agenti per team. Offre a ogni dipendente un agente personale protetto.
L'harness per agenti costruita per i team.
Un assistente professionale per le aziende. Dai a ogni dipendente un agente personale sicuro e in sandbox.
Sito web · Documentazione · Discord
Avvio rapido
Hosting cloud: onecli.sh
Self-hosted
git clone https://github.com/onecli/onecli.git && cd onecli
pnpm install
pnpm run setup
Cos'è OneCLI v2?
OneCLI è una piattaforma open-source per eseguire agenti AI come team. Crei un agente per persona, dai a ogni agente l'accesso di cui ha bisogno, e lavora in una sandbox, instradato attraverso un gateway che inietta le credenziali e applica la tua policy.
Perché abbiamo creato OneCLI?
OneCLI è nato come vault di credenziali per agenti AI, scritto in Rust. Abbiamo scoperto che la maggior parte della domanda proveniva da individui e team che eseguono agenti autonomi come Hermes, OpenClaw e NanoClaw. Le persone volevano agenti che facessero lavoro reale per chi li esegue, ma mancavano due parti:
- la gestione di segreti e permessi.
- e per i team - la gestione multiplayer.
Ogni agente autonomo esistente è costruito per una sola persona. E per una persona, sono ottimi. Nel momento in cui devi replicarlo su un intero team, diventa complicato: avviare ogni agente, decidere cosa ciascuno può e non può fare, ospitarli, tenere traccia di quale agente appartiene a chi.
Quindi abbiamo cambiato rotta e costruito OneCLI v2.
Costruito per i team
- Il tuo identity provider, integrato: provisiona agenti per conto dell'identità di ogni dipendente, direttamente dall'IdP aziendale.
- Un agente per persona: tutti nello spazio di lavoro hanno il proprio agente in sandbox, raggiungibile dalla dashboard o da Slack.
- Una policy, applicata ovunque: gestisci la policy del team in un unico posto, che verrà applicata a qualsiasi agente negli spazi di lavoro.
- Approvazioni deterministiche con intervento umano: direttamente nella chat, per le cose su cui hai bisogno del 100% di controllo, come inviare l'email, eliminare il ticket Linear, svuotare un bucket S3.
- Connessioni globali: condivise a livello di team, come chiavi LLM o account di servizio, concesse per agente senza mai essere consegnate a uno di essi.
L'agente
Un agente è una cosa duratura, non un singolo prompt. Ha:
- Un computer: la sua sandbox isolata, con filesystem e shell. L'unica via d'uscita è il gateway, quindi può raggiungere ciò che gli hai concesso e nient'altro.
- Una conversazione: la sua pagina nella dashboard, o su Slack. Immagini e file inclusi. Un messaggio inviato mentre l'agente sta lavorando lo reindirizza subito invece di mettersi in coda.
- Memoria: ciò che l'agente apprende viene conservato dalla piattaforma, quindi non va mai perso. Puoi leggerla e modificarla in qualsiasi momento.
- Skill: istruzioni e helper che scrivi una volta, sempre disponibili per l'agente.
- Una pianificazione: l'agente può pianificare lavoro futuro e la piattaforma lo risveglia al momento giusto.
- Credenziali che non vede mai: ogni agente riceve solo l'accesso che gli hai concesso e il gateway lo applica a ogni richiesta. Oppure collega Bitwarden o 1Password per l'iniezione on-demand, senza nulla memorizzato sul server.
- La sua app Slack: collegalo una volta e risponde nei canali e nei DM con il suo nome e avatar, con file e immagini. Elimina l'agente e la sua app Slack sparisce con lui.
Gli agenti girano sulla tua infrastruttura. Il runner è solo-outbound e non espone porte in ingresso, quindi un laptop, una homelab o una VPC dietro NAT funzionano tutti senza ingress e senza tunnel.
Architettura
- Web Dashboard: app Next.js. Crea agenti, chatta con loro, modifica memoria e skill, gestisci connessioni, segreti e concessioni.
- API Server: il control plane. Possiede il database, il piano di conversazione e la coda di lavoro che il runner interroga.
- Rust Gateway: intercetta le richieste outbound (HTTPS incluso, tramite MITM) e inietta le credenziali. Gli agenti si autenticano con token di accesso tramite header
Proxy-Authorization. - Runner: avvia, mette in pausa e termina le sandbox degli agenti. Solo-outbound e non tocca mai il database.
- Sandbox Supervisor: gira dentro ogni sandbox, parlando un'interfaccia harness neutrale rispetto al fornitore, così il runtime dell'agente è sostituibile.
- SSH Terminator: la porta d'ingresso SSH — termina le connessioni
sshcon certificati a breve scadenza e le instrada nelle sandbox degli agenti tramite un backend substrate pluggabile. - Channel Adapter: il demone Slack, un'app per agente.
- Secret Store: AES-256-GCM a riposo, decrittato solo al momento della richiesta, abbinato per host e pattern di percorso, iniettato come header o parametri di query.
Sviluppo locale
git clone https://github.com/onecli/onecli.git && cd onecli
mise install
pnpm install
pnpm dev
Questa è l'intera configurazione: pnpm dev genera .env con ogni segreto richiesto, avvia PostgreSQL, applica le migrazioni ed esegue l'intero stack. Prerequisiti, riferimento dei comandi, struttura del progetto e configurazione sono in docs/development.md.
Contributi
I contributi sono benvenuti. Leggi la Guida ai contributi e il Codice di condotta prima di iniziare. I contributi sono accettati secondo i termini del Contributor License Agreement.
Sicurezza
Per segnalare una vulnerabilità, segui la nostra Security Policy. Non aprire issue pubbliche per segnalazioni di sicurezza.
Licenza
Apache-2.0, con un'eccezione: le directory ee/ contengono
funzionalità enterprise sotto la OneCLI Enterprise License,
ciascuna con un avviso che la indica. Questa licenza è gratuita per sviluppo,
test e valutazione, e richiede un abbonamento per l'uso in produzione.
Tutto il resto è Apache-2.0 e può essere self-hosted in produzione senza
licenza commerciale. LICENSE-ENTERPRISE contiene
l'elenco autorevole dei percorsi con licenza.