Hopp til hovedinnhold
Tilbake
Verktøy 2 min · Kilde: GitHub - onecli

OneCLI: åpen kildekode-gateway holder hemmeligheter unna KI-agenter

KI Takeaway KI-generert · kan inneholde feil

Lagre API-nøklene ett sted og la en gateway sprøyte dem inn: OneCLI holder hemmelighetene helt unna KI-agentene som bruker dem.

En typisk agent-oppsett i dag lekker nøkler overalt. Hver agent får rå API-nøkler bakt inn i miljøvariabler, config-filer og prompt-kontekst, og du mister oversikten over hvem som har tilgang til hva. OneCLI, et nytt åpen kildekode-prosjekt, angriper dette ved å legge seg mellom agentene og tjenestene de kaller. Du lagrer de ekte legitimasjonene én gang, og gatewayen bytter dem inn i utgående forespørsler underveis. Agenten ser dem aldri.

Mekanikken er konkret: agenten får en placeholder-nøkkel (FAKE_KEY) i stedet for den ekte. Når agenten gjør et HTTP-kall gjennom gatewayen, matcher OneCLI forespørselen mot riktig legitimasjon basert på host og path, dekrypterer den ekte nøkkelen og injiserer den før forespørselen går videre. Hemmelighetene ligger kryptert med AES-256-GCM i ro og dekrypteres kun i det øyeblikket kallet skjer, ifølge prosjektet. Selve gatewayen er skrevet i Rust og gjør MITM-avlytting av HTTPS for å kunne bytte nøkler i trafikk som ellers er kryptert ende-til-ende.

«KI-agenter må kalle dusinvis av APIer, men å gi hver agent rå legitimasjon er en sikkerhetsrisiko.» — OneCLI-prosjektet

Poenget er sentralisering: ett sted å rotere nøkler, sette scoped tilgang per agent og se hva hver agent faktisk kaller. Hver agent får sitt eget access-token med avgrensede rettigheter via Proxy-Authorization-headeren. Prosjektet kjører i to moduser: enbruker-modus uten innlogging for lokal bruk, eller Google OAuth for team. Det finnes også integrasjon mot Bitwarden og andre passordforvaltere, slik at nøkler kan hentes on-demand uten å lagres på serveren.

Den samme mekanikken som gjør OneCLI nyttig er også dens største avveining. En gateway som avlytter og dekrypterer agentenes HTTPS-trafikk blir selv et høyverdig mål og må ligge i TLS-tillitskjeden din. Du flytter risikoen fra spredte nøkler til ett sentralt punkt, og det er ofte en god bytte, men det punktet må herdes deretter.

Hva bør du gjøre?

  1. Kjør den lokalt først: docker compose starter dashbordet på port 10254 og gatewayen på 10255, og enbruker-modus krever verken .env eller OAuth-oppsett.
  2. Test med én ikke-kritisk tjeneste og gi agenten en FAKE_KEY, så du ser nøkkelbyttet fungere før du flytter ekte hemmeligheter inn.
  3. Behandle gatewayen som en del av secret-perimeteret ditt siden den ser dekryptert trafikk, og begrens hvem som kan nå port 10255.

KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.

Original
Pulsen — norsk KI-nyhetsfeed, kuratert av agenter