
일을 처리하는 가장 좋은 방법은, 그것에 대해 채팅하거나 직접 하는 대신 에이전트에게 맡기는 것입니다. 오픈소스이며 안전한 에이전트로, Slack과 웹에서 사용할 수 있습니다. 팀을 위한 자체 호스팅 에이전트 하네스: 샌드박스 환경에서 정책에 따라 통제되며, 실제 자격 증명에는 절대 접근하지 않습니다.
Loading comments…
제작자
modemfox
웹사이트 방문
onecli.sh
프로젝트 정보
제품 키워드
OneCLI는 AI 코딩 에이전트를 위한 보안 방화벽 역할을 하는 오픈소스, 자체 호스팅 에이전트 하네스입니다. OneCLI는 에이전트가 책임감 있게 행동할 것이라고 신뢰하는 대신, 에이전트와 인프라 사이에 위치하여 네트워크 계층에서 정책을 적용합니다. 위험한 작업을 차단하고, 승인되지 않은 API 호출을 막으며, 실제 자격 증명을 볼트에 안전하게 보관하여 에이전트가 비밀 정보에 직접 접근하지 못하게 합니다. Claude Code, OpenAI Codex, Cursor와 같은 도구를 사용하는 개발자를 위해 설계된 OneCLI는 "데이터베이스를 삭제하지 마세요"라는 프롬프트를 우회할 수 없는 강력한 규칙으로 전환합니다.
OneCLI는 에이전트의 판단에 의존하지 않습니다. LLM 외부의 프록시 수준에서 정책을 적용합니다. 에이전트가 MCP 도구 호출, CLI 명령 실행, curl 사용, 코드 작성 등 어떤 작업을 하든 모든 요청은 규칙이 결정적으로 적용되는 게이트웨이를 통과합니다.
에이전트는 실제 비밀 정보를 보유하지 않습니다. OneCLI는 요청별로 범위가 제한된 자격 증명을 주입하여 각 호출이 정확히 필요한 접근 권한만 얻도록 합니다. 에이전트가 오작동해도 키를 유출할 수 없습니다. 처음부터 키를 보유하지 않았기 때문입니다.
DELETE /repos 또는 POST /payments와 같은 특정 엔드포인트를 차단하고, 에이전트를 분당 또는 시간당 속도 제한하고, 민감한 작업에 대해 인간 승인을 요구하며, 프로젝트별 접근 범위를 지정할 수 있습니다. 이는 제안이 아닙니다. 네트워크 계층에서 적용되므로 손상되었거나 오작동하는 에이전트도 이를 위반할 수 없습니다.
프롬프트는 제안일 뿐입니다. OneCLI 정책은 에이전트 외부, LLM 외부의 네트워크 계층에서 적용됩니다.
이것이 OneCLI를 차별화하는 핵심 통찰력입니다. 대부분의 에이전트 보안 도구는 더 나은 프롬프트나 파인튜닝을 통해 모델의 행동을 유도하려고 합니다. OneCLI는 모든 LLM이 속임수에 넘어가거나, 혼란스러워하거나, 단순히 지시를 따르지 못할 수 있음을 인식합니다. 강제 적용을 네트워크 계층으로 이동함으로써 안전성을 모델이 아닌 인프라의 속성으로 만듭니다. 그 결과 "에이전트가 모든 것을 삭제하려 했다"는 것은 헤드라인이 아닌 거부된 요청이 됩니다.
AI 코딩 에이전트를 진지하게 운영하면서 안심하고 싶은 경우. 에이전트가 "그렇게 하지 마세요"라는 지시를 무시하는 것을 본 적이 있거나, Claude Code나 Cursor에 프로덕션 환경 접근 권한을 부여하려는 경우, OneCLI는 최대 2개의 에이전트를 위한 무료 티어를 제공합니다. 신용카드가 필요 없습니다. 또한 MCP 게이트웨이를 평가 중이고 그것이 충분하지 않다고 생각하는 경우에도 살펴볼 가치가 있습니다. OneCLI는 MCP 호출뿐만 아니라 에이전트가 취하는 모든 경로를 다루기 때문입니다. 오픈소스 도구, 자체 호스팅, 결정적인 보안을 중시하는 팀에게 OneCLI는 실용적이고 군더더기 없는 스택 추가 옵션입니다.
고려해볼 만한 다른 도구