
La mejor manera de hacer el trabajo, en lugar de hablar de ello y hacerlo tú mismo. Agentes seguros y de código abierto, en Slack y en la web. Plataforma de agentes autoalojada para equipos: aislada, controlada por políticas y que nunca toca una credencial real.
Loading comments…
Información del proyecto
Palabras clave del producto
OneCLI es un arnés de agente de código abierto y autoalojado que actúa como un firewall de seguridad para agentes de codificación de IA. En lugar de confiar en que los agentes se comporten de manera responsable, OneCLI se sitúa entre ellos y tu infraestructura, aplicando políticas en la capa de red. Bloquea acciones riesgosas, impide llamadas API no autorizadas y mantiene las credenciales reales en una bóveda, de modo que los agentes nunca tocan un secreto directamente. Diseñado para desarrolladores que usan herramientas como Claude Code, OpenAI Codex o Cursor, OneCLI convierte "por favor no borres la base de datos" de una instrucción a una regla estricta que no se puede eludir.
OneCLI no depende del criterio del agente. Aplica políticas a nivel de proxy, completamente fuera del LLM. Ya sea que el agente realice llamadas de herramientas MCP, ejecute comandos CLI, use curl o escriba código, cada solicitud pasa por la puerta de enlace donde se aplican las reglas de manera determinista.
Los agentes nunca poseen un secreto real. OneCLI inyecta credenciales con alcance por solicitud, lo que significa que cada llamada obtiene exactamente el acceso que necesita, y nada más. Si un agente se desvía, no puede exfiltrar claves porque nunca las tuvo en primer lugar.
Puedes bloquear endpoints específicos como DELETE /repos o POST /payments, limitar la tasa de agentes por minuto u hora, requerir aprobación humana para operaciones sensibles y delimitar el acceso por proyecto. Estas no son sugerencias: se aplican en la capa de red, por lo que incluso un agente comprometido o con mal comportamiento no puede romperlas.
Las instrucciones son sugerencias. Las políticas de OneCLI se aplican en la capa de red, fuera del agente, fuera del LLM.
Esta es la idea central que distingue a OneCLI. La mayoría de las herramientas de seguridad para agentes intentan persuadir a los modelos para que se comporten mediante mejores instrucciones o ajustes finos. OneCLI reconoce que cualquier LLM puede ser engañado, confundido o simplemente no seguir instrucciones. Al mover la aplicación a la capa de red, convierte la seguridad en una propiedad de la infraestructura, no del modelo. El resultado es un sistema donde "el agente intentó borrarlo todo" se convierte en una solicitud rechazada, no en un titular.
Estás ejecutando agentes de codificación de IA en cualquier capacidad seria y quieres dormir tranquilo. Si alguna vez has visto a un agente ignorar una instrucción de "no hagas eso", o si estás a punto de darle a Claude Code o Cursor acceso a tu entorno de producción, OneCLI ofrece un nivel gratuito para hasta dos agentes, sin necesidad de tarjeta de crédito. También merece la pena si estás evaluando puertas de enlace MCP y las encuentras insuficientes, ya que OneCLI cubre cada ruta que toma un agente, no solo las llamadas MCP. Para equipos que valoran las herramientas de código abierto, el autoalojamiento y la seguridad determinista, OneCLI es una adición práctica y sin rodeos a tu stack.
Otras herramientas que podrías considerar
Clears es una plataforma de ejecución agéntica para la entrega autónoma de software, que ayuda a las organizaciones de I+D a ir más allá de las herramientas de IA individuales hacia la ejecución agéntica en todo el ciclo de vida del desarrollo de software.
Los agentes de IA pueden lanzarse rápidamente, pero sin el contexto adecuado del producto, a menudo operan a ciegas. Brief ofrece a los equipos de producto una fuente viva de verdad que captura decisiones, preserva la intención del producto y proporciona contexto relevante a humanos y agentes a través de chat, Slack, CLI y MCP. Mantiene la estrategia, las decisiones y la ejecución conectadas desde la visión hasta el impacto.
GitHits permite a los agentes de codificación acceder al código de código abierto del que depende tu aplicación. Obtén ejemplos de implementación reales, navegación por el código fuente de las dependencias, inspección de paquetes y documentación. Los agentes pueden buscar y leer tu base de código. Pero no pueden buscar ni leer el código de código abierto del que depende tu aplicación. Ahí es donde empiezan a adivinar, reintentar y entrar en bucles. GitHits crea un índice consciente de la versión bajo demanda. Los agentes pueden buscar, navegar e inspeccionar el código detrás de sus dependencias. CLI: npx githits@latest init
En el momento en que un agente necesita desplegar algo, se topa de frente con un muro diseñado para humanos. Hoy lanzamos las Cuentas Temporales en Cloudflare Workers. Cualquier agente puede ejecutar ahora wrangler deploy —temporal— y obtener un Worker en vivo en cuestión de segundos.
Creador
modemfox
Alternativas
Loading comments…