
La meilleure façon de faire avancer les choses, plutôt que d'en discuter et de tout faire soi-même. Des agents open-source et sécurisés, dans Slack et sur le web. Un harnais d'agents auto-hébergé pour les équipes : sandboxé, contrôlé par des politiques, et ne touchant jamais à un identifiant réel.
Loading comments…
Infos du projet
Mots-clés du produit
OneCLI est un harnais d'agent open-source, auto-hébergé, qui agit comme un pare-feu de sécurité pour les agents de codage IA. Au lieu de faire confiance aux agents pour qu'ils se comportent de manière responsable, OneCLI se place entre eux et votre infrastructure, appliquant des politiques au niveau du réseau. Il bloque les actions risquées, empêche les appels API non autorisés et conserve les identifiants réels dans un coffre-fort — de sorte que les agents ne touchent jamais directement à un secret. Conçu pour les développeurs qui utilisent des outils comme Claude Code, OpenAI Codex ou Cursor, OneCLI transforme « s'il te plaît, ne supprime pas la base de données » d'une simple invite en une règle stricte impossible à contourner.
OneCLI ne repose pas sur le jugement de l'agent. Il applique les politiques au niveau du proxy, entièrement en dehors du LLM. Que l'agent effectue des appels d'outils MCP, exécute des commandes CLI, utilise curl ou écrive du code, chaque requête passe par la passerelle où les règles sont appliquées de manière déterministe.
Les agents ne détiennent jamais un vrai secret. OneCLI injecte des identifiants limités par requête, ce qui signifie que chaque appel reçoit exactement l'accès dont il a besoin — et rien de plus. Si un agent devient incontrôlable, il ne peut pas exfiltrer les clés car il ne les a jamais eues en premier lieu.
Vous pouvez bloquer des points de terminaison spécifiques comme DELETE /repos ou POST /payments, limiter le débit des agents par minute ou par heure, exiger une approbation humaine pour les opérations sensibles et limiter l'accès par projet. Ce ne sont pas des suggestions — elles sont appliquées au niveau du réseau, de sorte que même un agent compromis ou malveillant ne peut pas les enfreindre.
Les invites sont des suggestions. Les politiques OneCLI sont appliquées au niveau du réseau, en dehors de l'agent, en dehors du LLM.
C'est l'idée centrale qui distingue OneCLI. La plupart des outils de sécurité pour agents tentent d'inciter les modèles à bien se comporter grâce à de meilleures invites ou à un réglage fin. OneCLI reconnaît que tout LLM peut être trompé, confus ou simplement ne pas suivre les instructions. En déplaçant l'application au niveau du réseau, il fait de la sécurité une propriété de l'infrastructure, et non du modèle. Le résultat est un système où « l'agent a essayé de tout supprimer » devient une requête rejetée, et non un titre de journal.
Vous utilisez des agents de codage IA de manière sérieuse et vous voulez dormir sur vos deux oreilles. Si vous avez déjà vu un agent ignorer une instruction « ne fais pas ça », ou si vous êtes sur le point de donner à Claude Code ou Cursor un accès à votre environnement de production, OneCLI propose un niveau gratuit pour jusqu'à deux agents — sans carte de crédit requise. Cela vaut également le coup d'œil si vous évaluez des passerelles MCP et les trouvez insuffisantes, car OneCLI couvre tous les chemins qu'un agent emprunte, pas seulement les appels MCP. Pour les équipes qui valorisent les outils open-source, l'auto-hébergement et la sécurité déterministe, OneCLI est un ajout pratique et sans fioritures à votre pile technologique.
D'autres outils que vous pourriez envisager
Clears est une plateforme d'exécution agentique pour la livraison logicielle autonome, aidant les organisations de R&D à dépasser les outils d'IA individuels pour passer à une exécution agentique sur l'ensemble du cycle de vie du développement logiciel.
Les agents d'IA peuvent livrer rapidement, mais sans le bon contexte produit, ils volent souvent à l'aveugle. Brief offre aux équipes produit une source de vérité vivante qui capture les décisions, préserve l'intention produit et fournit un contexte pertinent aux humains et aux agents via le chat, Slack, la CLI et MCP. Il maintient la stratégie, les décisions et l'exécution connectées, de la vision à l'impact.
GitHits permet aux agents de codage d'accéder au code open source dont votre application dépend. Obtenez des exemples d'implémentation concrets, une navigation dans les sources des dépendances, une inspection des packages et de la documentation. Les agents peuvent parcourir et lire votre codebase. Mais ils ne peuvent pas parcourir et lire le code open source dont votre application dépend. C'est là qu'ils commencent à deviner, à réessayer et à boucler. GitHits construit un index tenant compte des versions à la demande. Les agents peuvent rechercher, naviguer et inspecter le code derrière leurs dépendances. CLI : npx githits@latest init
Le moment où un agent doit déployer quelque chose, il se heurte de plein fouet à un mur conçu pour les humains. Aujourd'hui, nous déployons les comptes temporaires sur Cloudflare Workers. N'importe quel agent peut désormais exécuter wrangler deploy — temporary et obtenir un Worker en ligne en quelques secondes.
Créateur
modemfox
Alternatives
Loading comments…