
完成工作的最佳方式,而不是空谈或亲力亲为。开源、安全的智能代理,可在 Slack 和网页端使用。面向团队的自托管代理框架:沙箱隔离、策略控制,绝不接触真实凭据。
Loading comments…
制作者
modemfox
访问网站
onecli.sh
项目信息
产品关键词
OneCLI 是一个开源、自托管的代理工具,充当 AI 编码代理的安全防火墙。OneCLI 不依赖代理自觉行事,而是位于代理与基础设施之间,在网络层执行策略。它拦截危险操作,阻止未经授权的 API 调用,并将真实凭据锁定在保险库中——这样代理永远不会直接接触机密。专为使用 Claude Code、OpenAI Codex 或 Cursor 等工具的开发者设计,OneCLI 将“请勿删除数据库”从一句提示词转变为无法绕过的硬性规则。
OneCLI 不依赖代理的判断。它在代理之外、完全独立于 LLM 的代理层面执行策略。无论代理进行 MCP 工具调用、运行 CLI 命令、使用 curl 还是编写代码,每个请求都会经过网关,在那里规则被确定性地应用。
代理永远不会持有真实机密。OneCLI 按请求注入作用域凭据,意味着每次调用只获得所需的访问权限——不多不少。如果代理失控,它无法窃取密钥,因为它从一开始就没有密钥。
你可以阻止特定端点,如 DELETE /repos 或 POST /payments,按分钟或小时对代理进行速率限制,对敏感操作要求人工审批,并按项目限定访问范围。这些不是建议——它们在网络层强制执行,即使代理被攻破或行为异常也无法突破。
提示词只是建议。OneCLI 策略在网络层强制执行,位于代理之外、LLM 之外。
这是 OneCLI 与众不同的核心洞察。大多数代理安全工具试图通过更好的提示词或微调来引导模型行为。OneCLI 认识到任何 LLM 都可能被欺骗、混淆,或根本无法遵循指令。通过将执行移至网络层,它使安全性成为基础设施的属性,而非模型的属性。结果是,“代理试图删除一切”变成被拒绝的请求,而不是头条新闻。
你正在以任何严肃的方式运行 AI 编码代理,并希望高枕无忧。如果你曾目睹代理无视“不要这样做”的指令,或者你正准备让 Claude Code 或 Cursor 访问生产环境,OneCLI 提供最多两个代理的免费套餐——无需信用卡。如果你正在评估 MCP 网关并发现它们不够用,也值得一看,因为 OneCLI 覆盖代理的每条路径,而不仅仅是 MCP 调用。对于重视开源工具、自托管和确定性安全的团队,OneCLI 是实用、务实的堆栈补充。
其他您可能感兴趣的工具