返回更新列表
新发布Aug 30, 2026

onecli v2.0.1

开源沙箱化智能体框架,适用于团队协作。为每位员工提供安全的个人智能体。

分享
OneCLI

为团队打造的智能体(Agent)框架。
面向企业的专业助手。让每位员工都拥有一个安全、沙箱化的个人智能体。

官网 · 文档 · Discord


每位团队成员都拥有一个智能体。沙箱化运行,由统一网关守护,密钥永不外泄。

快速开始

云端托管:onecli.sh

自托管

git clone https://github.com/onecli/onecli.git && cd onecli
pnpm install
pnpm run setup

打开 http://localhost:10254

什么是 OneCLI v2?

OneCLI 是一个开源平台,用于以团队形式运行 AI 智能体。你可以为每个人创建一个智能体,为每个智能体授予其所需的访问权限,它将在沙箱中工作,并通过一个注入凭据并强制执行你的策略的网关进行路由。

凭据注入的工作原理

我们为什么构建 OneCLI?

OneCLI 最初是一个用 Rust 构建的 AI 智能体凭据保险库。我们发现大部分需求来自运行自主智能体的个人和团队,例如 HermesOpenClawNanoClaw。人们希望智能体能为运行者完成实际工作,但缺少两个部分:

  1. 管理密钥和权限。
  2. 对于团队而言——多人协作管理。

市面上每个自主智能体都是为一个人构建的。对一个人来说,它们很棒。但当你需要在团队中复制这一模式时,就会变得混乱:启动每个智能体、决定每个智能体可以和不可以做什么、托管它们、跟踪哪个智能体属于谁。

因此我们转变了方向,构建了 OneCLI v2。

为团队而生

  • 集成你的身份提供商:直接通过公司 IdP,为每位员工的身份配置智能体。
  • 一人一个智能体:工作区中的每个人都能拥有自己的沙箱化智能体,可通过仪表板或 Slack 访问。
  • 一处策略,处处执行:在一个地方管理团队策略,工作区中的任何智能体都将强制执行该策略。
  • 确定性的人工审批环节:直接在聊天中完成,适用于需要 100% 控制的操作,例如发送电子邮件、删除 Linear 工单、清空 S3 存储桶。
  • 全局连接:在团队层面共享,如 LLM 密钥或服务账户,按智能体授予权限,而绝不会直接交给某个智能体。

智能体

智能体是一个持久化的实体,而非单一的提示词。它拥有:

  • 一台计算机:其自身隔离的沙箱,包含文件系统和 Shell。唯一的出口是网关,因此它只能访问你授予的资源,其他一概无法触及。
  • 一段对话:在仪表板或 Slack 中拥有自己的页面,支持图片和文件。当智能体正在工作时发送消息,会立即将其重定向,而不是在其任务队列中排队等待。
  • 记忆:智能体学到的东西由平台保存,因此永远不会丢失。你可以随时查看和编辑。
  • 技能:你编写一次的指令和辅助工具,智能体随时可用。
  • 日程安排:智能体可以规划未来的工作,平台会在正确的时间唤醒它。
  • 它永远看不到的凭据:每个智能体只能获得你授予的访问权限,网关会在每次请求时强制执行。或者连接 Bitwarden 或 1Password 实现按需注入,服务器上不存储任何内容。
  • 自己的 Slack 应用:连接一次后,它就能以自己的名称和头像在频道和私信中回复,支持文件和图片。删除智能体时,其 Slack 应用也会一并删除。

智能体运行在你自己的基础设施上。运行器仅支持出站连接,不开放任何入站端口,因此笔记本电脑、家庭实验室或 NAT 后面的 VPC 都可以运行,无需入站流量或隧道。

架构

OneCLI 架构
  • Web 仪表板:Next.js 应用。创建智能体、与它们聊天、编辑它们的记忆和技能、管理连接、密钥和授权。
  • API 服务器:控制平面。拥有数据库、对话平面以及运行器轮询的工作队列。
  • Rust 网关:拦截出站请求(包括 HTTPS,通过 MITM 实现)并注入凭据。智能体通过 Proxy-Authorization 头使用访问令牌进行身份验证。
  • 运行器:启动、挂起和回收智能体沙箱。仅支持出站连接,且从不接触数据库。
  • 沙箱监管器:在每个沙箱内运行,使用与供应商无关的框架接口,因此智能体运行时可以替换。
  • SSH 终结器:SSH 前门——使用短期证书终止 ssh 连接,并通过可插拔的底层后端将其桥接到智能体沙箱中。
  • 渠道适配器:Slack 守护进程,每个智能体对应一个应用。
  • 密钥存储:静态数据使用 AES-256-GCM 加密,仅在请求时解密,按主机和路径模式匹配,以请求头或查询参数的形式注入。

本地开发

git clone https://github.com/onecli/onecli.git && cd onecli
mise install
pnpm install
pnpm dev

这就是完整的设置过程:pnpm dev 会生成包含所有必需密钥的 .env 文件,启动 PostgreSQL,应用迁移,并运行整个技术栈。前置条件、命令参考、项目结构和配置详见 docs/development.md

贡献

欢迎贡献。开始之前请阅读贡献指南行为准则。贡献将根据贡献者许可协议的条款被接受。

安全

如需报告漏洞,请遵循我们的安全策略。请勿针对安全报告公开提交 issue。

许可证

Apache-2.0,但有一个例外:ee/ 目录包含 根据 OneCLI 企业许可证 提供的企业功能, 每个目录都带有指向该许可证的声明。该许可证免费用于开发、 测试和评估,生产使用则需要订阅。 其他所有内容均采用 Apache-2.0 许可证,可在生产环境中自托管,无需 商业许可证。LICENSE-ENTERPRISE 包含 许可路径的权威列表。

分类