OneCLI: åpen kildekode-gateway holder hemmeligheter unna KI-agenter
Lagre API-nøklene ett sted og la en gateway sprøyte dem inn: OneCLI holder hemmelighetene helt unna KI-agentene som bruker dem.
En typisk agent-oppsett i dag lekker nøkler overalt. Hver agent får rå API-nøkler bakt inn i miljøvariabler, config-filer og prompt-kontekst, og du mister oversikten over hvem som har tilgang til hva. OneCLI, et nytt åpen kildekode-prosjekt, angriper dette ved å legge seg mellom agentene og tjenestene de kaller. Du lagrer de ekte legitimasjonene én gang, og gatewayen bytter dem inn i utgående forespørsler underveis. Agenten ser dem aldri.
Mekanikken er konkret: agenten får en placeholder-nøkkel (FAKE_KEY) i stedet for den ekte. Når agenten gjør et HTTP-kall gjennom gatewayen, matcher OneCLI forespørselen mot riktig legitimasjon basert på host og path, dekrypterer den ekte nøkkelen og injiserer den før forespørselen går videre. Hemmelighetene ligger kryptert med AES-256-GCM i ro og dekrypteres kun i det øyeblikket kallet skjer, ifølge prosjektet. Selve gatewayen er skrevet i Rust og gjør MITM-avlytting av HTTPS for å kunne bytte nøkler i trafikk som ellers er kryptert ende-til-ende.
«KI-agenter må kalle dusinvis av APIer, men å gi hver agent rå legitimasjon er en sikkerhetsrisiko.» — OneCLI-prosjektet
Poenget er sentralisering: ett sted å rotere nøkler, sette scoped tilgang per agent og se hva hver agent faktisk kaller. Hver agent får sitt eget access-token med avgrensede rettigheter via Proxy-Authorization-headeren. Prosjektet kjører i to moduser: enbruker-modus uten innlogging for lokal bruk, eller Google OAuth for team. Det finnes også integrasjon mot Bitwarden og andre passordforvaltere, slik at nøkler kan hentes on-demand uten å lagres på serveren.
Den samme mekanikken som gjør OneCLI nyttig er også dens største avveining. En gateway som avlytter og dekrypterer agentenes HTTPS-trafikk blir selv et høyverdig mål og må ligge i TLS-tillitskjeden din. Du flytter risikoen fra spredte nøkler til ett sentralt punkt, og det er ofte en god bytte, men det punktet må herdes deretter.
Hva bør du gjøre?
- Kjør den lokalt først: docker compose starter dashbordet på port 10254 og gatewayen på 10255, og enbruker-modus krever verken .env eller OAuth-oppsett.
- Test med én ikke-kritisk tjeneste og gi agenten en FAKE_KEY, så du ser nøkkelbyttet fungere før du flytter ekte hemmeligheter inn.
- Behandle gatewayen som en del av secret-perimeteret ditt siden den ser dekryptert trafikk, og begrens hvem som kan nå port 10255.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.