Torna agli aggiornamenti
New releaseAug 30, 2026

onecli v2.0.1

Harness open-source sandboxato per agenti per team. Offre a ogni dipendente un agente personale protetto.

Condividi
OneCLI

L'harness per agenti costruita per i team.
Un assistente professionale per le aziende. Dai a ogni dipendente un agente personale sicuro e in sandbox.

Sito web · Documentazione · Discord


Ogni membro del team ha un agente. In sandbox, protetto da un unico gateway, le chiavi non escono mai.

Avvio rapido

Hosting cloud: onecli.sh

Self-hosted

git clone https://github.com/onecli/onecli.git && cd onecli
pnpm install
pnpm run setup

Apri http://localhost:10254

Cos'è OneCLI v2?

OneCLI è una piattaforma open-source per eseguire agenti AI come team. Crei un agente per persona, dai a ogni agente l'accesso di cui ha bisogno, e lavora in una sandbox, instradato attraverso un gateway che inietta le credenziali e applica la tua policy.

Come funziona l'iniezione delle credenziali

Perché abbiamo creato OneCLI?

OneCLI è nato come vault di credenziali per agenti AI, scritto in Rust. Abbiamo scoperto che la maggior parte della domanda proveniva da individui e team che eseguono agenti autonomi come Hermes, OpenClaw e NanoClaw. Le persone volevano agenti che facessero lavoro reale per chi li esegue, ma mancavano due parti:

  1. la gestione di segreti e permessi.
  2. e per i team - la gestione multiplayer.

Ogni agente autonomo esistente è costruito per una sola persona. E per una persona, sono ottimi. Nel momento in cui devi replicarlo su un intero team, diventa complicato: avviare ogni agente, decidere cosa ciascuno può e non può fare, ospitarli, tenere traccia di quale agente appartiene a chi.

Quindi abbiamo cambiato rotta e costruito OneCLI v2.

Costruito per i team

  • Il tuo identity provider, integrato: provisiona agenti per conto dell'identità di ogni dipendente, direttamente dall'IdP aziendale.
  • Un agente per persona: tutti nello spazio di lavoro hanno il proprio agente in sandbox, raggiungibile dalla dashboard o da Slack.
  • Una policy, applicata ovunque: gestisci la policy del team in un unico posto, che verrà applicata a qualsiasi agente negli spazi di lavoro.
  • Approvazioni deterministiche con intervento umano: direttamente nella chat, per le cose su cui hai bisogno del 100% di controllo, come inviare l'email, eliminare il ticket Linear, svuotare un bucket S3.
  • Connessioni globali: condivise a livello di team, come chiavi LLM o account di servizio, concesse per agente senza mai essere consegnate a uno di essi.

L'agente

Un agente è una cosa duratura, non un singolo prompt. Ha:

  • Un computer: la sua sandbox isolata, con filesystem e shell. L'unica via d'uscita è il gateway, quindi può raggiungere ciò che gli hai concesso e nient'altro.
  • Una conversazione: la sua pagina nella dashboard, o su Slack. Immagini e file inclusi. Un messaggio inviato mentre l'agente sta lavorando lo reindirizza subito invece di mettersi in coda.
  • Memoria: ciò che l'agente apprende viene conservato dalla piattaforma, quindi non va mai perso. Puoi leggerla e modificarla in qualsiasi momento.
  • Skill: istruzioni e helper che scrivi una volta, sempre disponibili per l'agente.
  • Una pianificazione: l'agente può pianificare lavoro futuro e la piattaforma lo risveglia al momento giusto.
  • Credenziali che non vede mai: ogni agente riceve solo l'accesso che gli hai concesso e il gateway lo applica a ogni richiesta. Oppure collega Bitwarden o 1Password per l'iniezione on-demand, senza nulla memorizzato sul server.
  • La sua app Slack: collegalo una volta e risponde nei canali e nei DM con il suo nome e avatar, con file e immagini. Elimina l'agente e la sua app Slack sparisce con lui.

Gli agenti girano sulla tua infrastruttura. Il runner è solo-outbound e non espone porte in ingresso, quindi un laptop, una homelab o una VPC dietro NAT funzionano tutti senza ingress e senza tunnel.

Architettura

Architettura OneCLI
  • Web Dashboard: app Next.js. Crea agenti, chatta con loro, modifica memoria e skill, gestisci connessioni, segreti e concessioni.
  • API Server: il control plane. Possiede il database, il piano di conversazione e la coda di lavoro che il runner interroga.
  • Rust Gateway: intercetta le richieste outbound (HTTPS incluso, tramite MITM) e inietta le credenziali. Gli agenti si autenticano con token di accesso tramite header Proxy-Authorization.
  • Runner: avvia, mette in pausa e termina le sandbox degli agenti. Solo-outbound e non tocca mai il database.
  • Sandbox Supervisor: gira dentro ogni sandbox, parlando un'interfaccia harness neutrale rispetto al fornitore, così il runtime dell'agente è sostituibile.
  • SSH Terminator: la porta d'ingresso SSH — termina le connessioni ssh con certificati a breve scadenza e le instrada nelle sandbox degli agenti tramite un backend substrate pluggabile.
  • Channel Adapter: il demone Slack, un'app per agente.
  • Secret Store: AES-256-GCM a riposo, decrittato solo al momento della richiesta, abbinato per host e pattern di percorso, iniettato come header o parametri di query.

Sviluppo locale

git clone https://github.com/onecli/onecli.git && cd onecli
mise install
pnpm install
pnpm dev

Questa è l'intera configurazione: pnpm dev genera .env con ogni segreto richiesto, avvia PostgreSQL, applica le migrazioni ed esegue l'intero stack. Prerequisiti, riferimento dei comandi, struttura del progetto e configurazione sono in docs/development.md.

Contributi

I contributi sono benvenuti. Leggi la Guida ai contributi e il Codice di condotta prima di iniziare. I contributi sono accettati secondo i termini del Contributor License Agreement.

Sicurezza

Per segnalare una vulnerabilità, segui la nostra Security Policy. Non aprire issue pubbliche per segnalazioni di sicurezza.

Licenza

Apache-2.0, con un'eccezione: le directory ee/ contengono funzionalità enterprise sotto la OneCLI Enterprise License, ciascuna con un avviso che la indica. Questa licenza è gratuita per sviluppo, test e valutazione, e richiede un abbonamento per l'uso in produzione. Tutto il resto è Apache-2.0 e può essere self-hosted in produzione senza licenza commerciale. LICENSE-ENTERPRISE contiene l'elenco autorevole dei percorsi con licenza.

Categorie