Sản phẩm
OneCLI: Cổng bảo mật mã nguồn mở ngăn chặn AI Agent làm lộ thông tin nhạy cảm
(giờ Việt Nam)
Tóm tắt AI
OneCLI là cổng bảo mật giúp ngăn chặn các AI Agent vô tình làm lộ API key hoặc mật khẩu cơ sở dữ liệu khi thực thi lệnh CLI, đảm bảo chỉ những truy cập được ủy quyền mới có thể tiếp cận thông tin mật.
Bản dịch AI
Kho lưu trữ bảo mật dành cho các AI agent. Lưu một lần. Sử dụng mọi nơi. Agent không bao giờ nhìn thấy các khóa (keys).
Website · Tài liệu (Docs) · Discord
OneCLI là gì?
OneCLI là một cổng kết nối (gateway) mã nguồn mở nằm giữa các AI agent của bạn và các dịch vụ mà chúng gọi đến. Thay vì phải nhúng API key vào từng agent, bạn chỉ cần lưu trữ thông tin xác thực một lần trong OneCLI và cổng kết nối này sẽ tự động chèn chúng một cách minh bạch. Các agent sẽ không bao giờ nhìn thấy những thông tin bảo mật này.
Tại sao chúng tôi xây dựng nó: Các AI agent cần gọi đến hàng chục API, nhưng việc cung cấp thông tin xác thực gốc cho từng agent là một rủi ro bảo mật. OneCLI giải quyết vấn đề này bằng một cổng kết nối duy nhất đảm nhận việc xác thực, giúp bạn có một nơi tập trung để quản lý quyền truy cập, xoay vòng khóa và theo dõi hoạt động của mọi agent.
Cách thức hoạt động: Bạn lưu trữ thông tin xác thực API thực của mình trong OneCLI và cung cấp cho các agent các khóa giả (ví dụ: FAKE_KEY). Khi một agent thực hiện lệnh gọi HTTP thông qua cổng kết nối, OneCLI gateway sẽ khớp yêu cầu đó với thông tin xác thực chính xác, hoán đổi FAKE_KEY thành REAL_KEY, giải mã chúng và chèn vào yêu cầu gửi đi. Agent không bao giờ chạm vào các thông tin bảo mật thực sự. Nó chỉ thực hiện các lệnh gọi HTTP thông thường và cổng kết nối sẽ xử lý việc hoán đổi.
Kiến trúc
Bắt đầu nhanh (Quick Start)
Cách nhanh nhất để chạy OneCLI cục bộ:
Hoặc, nếu bạn muốn chạy thủ công:
Mở http://localhost:10254, tạo một agent, thêm các thông tin bảo mật của bạn và trỏ cổng HTTP gateway của agent đến localhost:10255.
Quick Start chạy OneCLI ở chế độ cục bộ (người dùng đơn lẻ, không cần đăng nhập), vì vậy không yêu cầu.env hoặc NEXTAUTH_SECRET. Để bật Google OAuth cho nhiều người dùng, hãy thiết lập NEXTAUTH_SECRET và thông tin xác thực Google (xem phần Cấu hình).
Tính năng
Cấu trúc dự án
Phát triển cục bộ
Điều kiện tiên quyết
Thiết lập
Bảng điều khiển tại http://localhost:10254, gateway tại http://localhost:10255.
Lệnh
Cấu hình
Tất cả các biến môi trường đều là tùy chọn đối với việc phát triển cục bộ:
Đóng góp
Chúng tôi hoan nghênh mọi đóng góp! Vui lòng đọc Hướng dẫn đóng góp và Quy tắc ứng xử của chúng tôi trước khi bắt đầu.
Giấy phép
Apache-2.0
Bài viết được AI dịch và tổng hợp tự động từ Hacker News Nổi bật (buzzing.cc bản dịch tiếng Trung). Liên kết bài gốc ở phía trên. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.