
onecli v2.0.1
开源沙箱化智能体框架,适用于团队协作。为每位员工提供安全的个人智能体。
为团队打造的智能体(Agent)框架。
面向企业的专业助手。让每位员工都拥有一个安全、沙箱化的个人智能体。
快速开始
云端托管:onecli.sh
自托管
git clone https://github.com/onecli/onecli.git && cd onecli
pnpm install
pnpm run setup
什么是 OneCLI v2?
OneCLI 是一个开源平台,用于以团队形式运行 AI 智能体。你可以为每个人创建一个智能体,为每个智能体授予其所需的访问权限,它将在沙箱中工作,并通过一个注入凭据并强制执行你的策略的网关进行路由。
我们为什么构建 OneCLI?
OneCLI 最初是一个用 Rust 构建的 AI 智能体凭据保险库。我们发现大部分需求来自运行自主智能体的个人和团队,例如 Hermes、OpenClaw 和 NanoClaw。人们希望智能体能为运行者完成实际工作,但缺少两个部分:
- 管理密钥和权限。
- 对于团队而言——多人协作管理。
市面上每个自主智能体都是为一个人构建的。对一个人来说,它们很棒。但当你需要在团队中复制这一模式时,就会变得混乱:启动每个智能体、决定每个智能体可以和不可以做什么、托管它们、跟踪哪个智能体属于谁。
因此我们转变了方向,构建了 OneCLI v2。
为团队而生
- 集成你的身份提供商:直接通过公司 IdP,为每位员工的身份配置智能体。
- 一人一个智能体:工作区中的每个人都能拥有自己的沙箱化智能体,可通过仪表板或 Slack 访问。
- 一处策略,处处执行:在一个地方管理团队策略,工作区中的任何智能体都将强制执行该策略。
- 确定性的人工审批环节:直接在聊天中完成,适用于需要 100% 控制的操作,例如发送电子邮件、删除 Linear 工单、清空 S3 存储桶。
- 全局连接:在团队层面共享,如 LLM 密钥或服务账户,按智能体授予权限,而绝不会直接交给某个智能体。
智能体
智能体是一个持久化的实体,而非单一的提示词。它拥有:
- 一台计算机:其自身隔离的沙箱,包含文件系统和 Shell。唯一的出口是网关,因此它只能访问你授予的资源,其他一概无法触及。
- 一段对话:在仪表板或 Slack 中拥有自己的页面,支持图片和文件。当智能体正在工作时发送消息,会立即将其重定向,而不是在其任务队列中排队等待。
- 记忆:智能体学到的东西由平台保存,因此永远不会丢失。你可以随时查看和编辑。
- 技能:你编写一次的指令和辅助工具,智能体随时可用。
- 日程安排:智能体可以规划未来的工作,平台会在正确的时间唤醒它。
- 它永远看不到的凭据:每个智能体只能获得你授予的访问权限,网关会在每次请求时强制执行。或者连接 Bitwarden 或 1Password 实现按需注入,服务器上不存储任何内容。
- 自己的 Slack 应用:连接一次后,它就能以自己的名称和头像在频道和私信中回复,支持文件和图片。删除智能体时,其 Slack 应用也会一并删除。
智能体运行在你自己的基础设施上。运行器仅支持出站连接,不开放任何入站端口,因此笔记本电脑、家庭实验室或 NAT 后面的 VPC 都可以运行,无需入站流量或隧道。
架构
- Web 仪表板:Next.js 应用。创建智能体、与它们聊天、编辑它们的记忆和技能、管理连接、密钥和授权。
- API 服务器:控制平面。拥有数据库、对话平面以及运行器轮询的工作队列。
- Rust 网关:拦截出站请求(包括 HTTPS,通过 MITM 实现)并注入凭据。智能体通过
Proxy-Authorization头使用访问令牌进行身份验证。 - 运行器:启动、挂起和回收智能体沙箱。仅支持出站连接,且从不接触数据库。
- 沙箱监管器:在每个沙箱内运行,使用与供应商无关的框架接口,因此智能体运行时可以替换。
- SSH 终结器:SSH 前门——使用短期证书终止
ssh连接,并通过可插拔的底层后端将其桥接到智能体沙箱中。 - 渠道适配器:Slack 守护进程,每个智能体对应一个应用。
- 密钥存储:静态数据使用 AES-256-GCM 加密,仅在请求时解密,按主机和路径模式匹配,以请求头或查询参数的形式注入。
本地开发
git clone https://github.com/onecli/onecli.git && cd onecli
mise install
pnpm install
pnpm dev
这就是完整的设置过程:pnpm dev 会生成包含所有必需密钥的 .env 文件,启动 PostgreSQL,应用迁移,并运行整个技术栈。前置条件、命令参考、项目结构和配置详见 docs/development.md。
贡献
欢迎贡献。开始之前请阅读贡献指南和行为准则。贡献将根据贡献者许可协议的条款被接受。
安全
如需报告漏洞,请遵循我们的安全策略。请勿针对安全报告公开提交 issue。
许可证
Apache-2.0,但有一个例外:ee/ 目录包含
根据 OneCLI 企业许可证 提供的企业功能,
每个目录都带有指向该许可证的声明。该许可证免费用于开发、
测试和评估,生产使用则需要订阅。
其他所有内容均采用 Apache-2.0 许可证,可在生产环境中自托管,无需
商业许可证。LICENSE-ENTERPRISE 包含
许可路径的权威列表。