
A melhor maneira de concluir o trabalho, em vez de apenas conversar sobre ele e fazê-lo você mesmo. Agentes de código aberto e seguros, no Slack e na web. Plataforma de agentes auto-hospedada para equipes: em ambiente isolado, com controle de políticas e sem nunca tocar em credenciais reais.
Loading comments…
Informações do projeto
Palavras-chave do produto
O OneCLI é um harness de agente open-source e auto-hospedado que atua como um firewall de segurança para agentes de codificação de IA. Em vez de confiar que os agentes se comportem de forma responsável, o OneCLI se posiciona entre eles e sua infraestrutura, aplicando políticas na camada de rede. Ele bloqueia ações arriscadas, impede chamadas de API não autorizadas e mantém credenciais reais trancadas em um cofre—para que os agentes nunca toquem diretamente em um segredo. Construído para desenvolvedores que usam ferramentas como Claude Code, OpenAI Codex ou Cursor, o OneCLI transforma "por favor, não delete o banco de dados" de um prompt em uma regra rígida que não pode ser contornada.
O OneCLI não depende do julgamento do agente. Ele aplica políticas no nível do proxy, totalmente fora do LLM. Seja o agente fazendo chamadas de ferramentas MCP, executando comandos CLI, usando curl ou escrevendo código, cada solicitação passa pelo gateway onde as regras são aplicadas de forma determinística.
Os agentes nunca detêm um segredo real. O OneCLI injeta credenciais com escopo por solicitação, o que significa que cada chamada recebe exatamente o acesso necessário—e nada mais. Se um agente sair do controle, ele não pode exfiltrar chaves porque nunca as teve em primeiro lugar.
Você pode bloquear endpoints específicos como DELETE /repos ou POST /payments, limitar a taxa de agentes por minuto ou hora, exigir aprovação humana para operações sensíveis e definir escopo de acesso por projeto. Essas não são sugestões—são aplicadas na camada de rede, então mesmo um agente comprometido ou malcomportado não pode quebrá-las.
Prompts são sugestões. As políticas do OneCLI são aplicadas na camada de rede, fora do agente, fora do LLM.
Este é o insight central que diferencia o OneCLI. A maioria das ferramentas de segurança para agentes tenta convencer os modelos a se comportarem por meio de melhores prompts ou ajuste fino. O OneCLI reconhece que qualquer LLM pode ser enganado, confundido ou simplesmente falhar em seguir instruções. Ao mover a aplicação para a camada de rede, ele torna a segurança uma propriedade da infraestrutura, não do modelo. O resultado é um sistema onde "o agente tentou deletar tudo" se torna uma solicitação rejeitada, não uma manchete.
Você está executando agentes de codificação de IA em qualquer capacidade séria e quer dormir tranquilo à noite. Se você já viu um agente ignorar uma instrução de "não faça isso", ou se está prestes a dar acesso ao Claude Code ou Cursor ao seu ambiente de produção, o OneCLI oferece um nível gratuito para até dois agentes—sem necessidade de cartão de crédito. Também vale a pena dar uma olhada se você está avaliando gateways MCP e achando-os insuficientes, já que o OneCLI cobre todos os caminhos que um agente percorre, não apenas chamadas MCP. Para equipes que valorizam ferramentas open-source, auto-hospedagem e segurança determinística, o OneCLI é uma adição prática e direta ao seu stack.
Outras ferramentas que você pode considerar
Clears é uma plataforma de execução agêntica para entrega autônoma de software, ajudando organizações de P&D a irem além das ferramentas individuais de IA para a execução agêntica em todo o ciclo de vida de desenvolvimento de software (SDLC).
Agentes de IA podem ser lançados rapidamente, mas sem o contexto adequado do produto, muitas vezes estão voando às cegas. O Brief oferece às equipes de produto uma fonte viva da verdade que captura decisões, preserva a intenção do produto e fornece contexto relevante para humanos e agentes por meio de chat, Slack, CLI e MCP. Ele mantém estratégia, decisões e execução conectados, da visão ao impacto.
O GitHits dá aos agentes de codificação acesso ao código-fonte aberto do qual sua aplicação depende. Obtenha exemplos reais de implementação, navegação pelo código-fonte das dependências, inspeção de pacotes e documentação. Os agentes podem pesquisar e ler sua base de código. Mas eles não conseguem pesquisar e ler o código-fonte aberto do qual sua aplicação depende. É aí que eles começam a adivinhar, tentar novamente e entrar em loop. O GitHits cria um índice com reconhecimento de versão sob demanda. Os agentes podem pesquisar, navegar e inspecionar o código por trás de suas dependências. CLI: npx githits@latest init
No momento em que um agente precisa implantar algo, ele se depara com um obstáculo feito para humanos. Hoje estamos lançando as Contas Temporárias no Cloudflare Workers. Qualquer agente agora pode executar o comando wrangler deploy --temporary e obter um Worker ativo em segundos.
Criador
modemfox
Alternativas
Loading comments…