OneCLI

Passerelle open source de gestion des identifiants pour agents IA : stockez une fois, injectez partout, les clés ne sont jamais visibles par l'agent

Rapport détaillé

  • OneCLI est une passerelle d'identification open source pour les agents IA incubés dans le lot Y Combinator Summer 2026 et compte plus de 2 800 étoiles sur GitHub. Il résout l'un des problèmes de sécurité les plus difficiles de l'ère des agents : l'agent doit appeler des API externes, mais remettre directement la clé à l'agent équivaut à coller le mot de passe sécurisé sur la porte. La solution de OneCLI consiste à insérer une passerelle proxy transparente entre l'agent et le service cible. Les véritables informations d'identification sont cryptées et stockées dans la passerelle. L'agent ne détient que le jeton d'espace réservé et la passerelle termine le remplacement de « fausse clé → vraie clé » au moment de l'envoi de la demande. Au moment de la rédaction de cet article, le projet a été téléchargé plus de 320 000 fois et a été sélectionné comme niveau d'identification par défaut par NanoClaw.

  • OneCLI a été cofondé par Guy Ben Aharon et Jonathan Fishner. Les antécédents des deux fondateurs se concentrent sur l’ingénierie de sécurité : Guy a été le premier ingénieur chez Argon (acquis plus tard par Aqua Security) et Jonathan a travaillé sur l’accès réseau sans confiance chez Axis Security (acquis plus tard par HPE), tous deux issus du renseignement militaire israélien. Auparavant, les deux ont travaillé ensemble sur l'outil de base de données open source ChartDB (plus de 20 000 étoiles sur GitHub). La motivation pour la création est venue de l'expérience personnelle : lorsqu'ils construisaient la couche d'orchestration d'agent pour ChartDB, ils ne parvenaient pas à trouver un moyen sécurisé de distribuer les informations d'identification aux agents autonomes. Les recherches de l'équipe ont révélé que presque toutes les équipes utilisant Agent ont soit codé en dur la clé API dans le fichier .env, soit improvisé la solution d'agent. En juillet 2026, le projet était officiellement open source et est apparu sur Hacker News « Show HN », attirant rapidement l'attention de la communauté. Y Combinator a publiquement fait la promotion de OneCLI via son compte X officiel le 23 juillet 2026, le définissant comme une couche d'infrastructure qui « permet aux agents IA d'effectuer un vrai travail sans stocker de mots de passe ». OneCLI utilise la licence Apache-2.0 et en est encore au début de l'itération rapide (v1.42.0+), mais des sociétés telles que Docker, MindsDB, Zoho, Coralogix, etc. ont commencé à l'utiliser.

  • Le flux de travail principal de OneCLI est divisé en trois étapes. Dans la première étape, l'opérateur stocke les véritables informations d'identification de l'API dans le coffre-fort chiffré de OneCLI ; dans la deuxième étape, une clé d'espace réservé (telle que FAKE_KEY) est émise à chaque agent, et l'agent utilise ces fausses clés lors des requêtes HTTP ; dans la troisième étape, la passerelle OneCLI intercepte la demande, termine le déchiffrement et le remplacement des informations d'identification avant que la demande ne quitte la passerelle conformément aux règles de correspondance d'hôte et de chemin, et transmet enfin la demande contenant les véritables informations d'identification au service cible. Pendant tout le processus, l’agent n’entre à aucun moment en contact avec la vraie clé. Sur la pile technologique, OneCLI se compose de trois couches. La passerelle HTTP hautes performances écrite en Rust est chargée d'intercepter les requêtes sortantes et d'injecter les informations d'identification. L'agent transporte le jeton d'accès via l'en-tête Proxy-Authorization pour terminer l'authentification de l'identité. Le tableau de bord Web créé par Next.js est utilisé pour gérer les agents, les clés et les autorisations. La passerelle analyse dynamiquement les informations d'identification qui doivent être injectées pour chaque requête via l'API exposée par le tableau de bord. La couche de stockage des informations d'identification utilise le cryptage AES-256-GCM. La clé n'est déchiffrée que lorsqu'une demande se produit. Après décryptage, il est strictement adapté en fonction des modèles d'hôte et de chemin, puis injecté sous la forme d'en-têtes de requête ou de paramètres d'URL. Le déploiement est extrêmement simple et peut être démarré avec une seule commande : docker run -d --name onecli -p 10254:10254 -p 10255:10255 -v onecli-data:/app/data ghcr.io/onecli/onecli Après le démarrage, visitez http://localhost:10254 pour créer un agent, ajoutez une clé, puis pointez le proxy HTTP de l'agent vers localhost:10255. Le framework Agent ne nécessite aucune modification du code - il est accessible tant qu'il prend en charge la définition de la variable d'environnement HTTPS_PROXY. Cela inclut Claude Code, Codex, Cursor, Cline et les frameworks grand public tels que OpenClaw, NanoClaw, LangChain et CrewAI. OneCLI fournit également l'outil de ligne de commande onecli CLI, qui permet aux agents de gérer de manière autonome leurs propres identités et clés via des commandes Shell : l'agent Orchestrator peut créer de nouveaux agents, attribuer des informations d'identification et configurer des règles dans un script sans opération manuelle du tableau de bord.Le mode local prend en charge le fonctionnement sans connexion d'un seul utilisateur sans configurer NEXTAUTH_SECRET. Team Collaboration peut activer l'authentification Google OAuth. Toutes les variables d'environnement ont des valeurs par défaut raisonnables, qui sont automatiquement générées lorsque SECRET_ENCRYPTION_KEY n'est pas défini.

  • OneCLI est actuellement entièrement gratuit et open source (Apache-2.0). Le niveau gratuit prend en charge jusqu'à 2 agents et aucune carte de crédit n'est requise. L'équipe du projet est actuellement une startup incubée par Y Combinator et n'a pas encore annoncé de plan tarifaire spécifique pour la version commerciale officielle. Les chemins commerciaux prévisibles incluent la prise en charge multi-agents pour les éditions d'entreprise, les moteurs de politiques avancés, l'intégration du fournisseur d'identité à l'échelle de l'organisation et les services cloud gérés.

  • La réponse globale de la communauté à OneCLI a été positive, en particulier au sein de la communauté de sécurité des agents. Certains développeurs du fil de discussion Hacker News ont souligné que les solutions telles que les solutions d'agent d'identification ne sont pas nouvelles (comme le Tokenizer de Fly.io, l'agent SSO BuzzFeed, etc.), mais que les implémentations adaptées aux scénarios d'agent AI ont en effet abaissé le seuil de mise en œuvre. Certains développeurs ont également partagé leur intention d'utiliser HashiCorp Vault avec des scripts pour obtenir des effets similaires, mais ont admis que l'expérience « prête à l'emploi » de OneCLI est meilleure. La vidéo de démonstration promue par le compte officiel de Y Combinator montre le processus complet de Claude Code appelant l'API GitHub via la passerelle OneCLI - l'agent ne détient que FAKE_KEY tout au long du processus, et le vrai PAT est injecté par la passerelle au moment où la demande est faite. Les évaluations de la communauté chinoise sont majoritairement constructives. Certains développeurs du parc de blogs ont effectué des tests réels sur OneCLI et estiment que son « coût de transformation est proche de zéro ». Cependant, pour les équipes qui exécutent déjà des agents d'environnement de production, une attention particulière doit être accordée à la gestion des certificats HTTPS et à l'isolation du réseau de la passerelle. D'autres ont fait remarquer que la gestion centralisée des informations d'identification signifie également une centralisation des risques : si le serveur OneCLI est compromis, l'attaquant aura une cible extrêmement précieuse.

  • OneCLI a reçu une presse positive de plusieurs sources faisant autorité. La promotion publique d'Y Combinator est considérée comme un signal adressé à l'industrie selon lequel l'accélérateur estime que l'infrastructure de sécurité des agents est une piste indépendante qui mérite qu'on s'y intéresse. L'Agent Times, World AI 360 et d'autres médias en ont parlé, et il est généralement admis que le modèle de conception de OneCLI - isolant les informations d'identification en dehors de la mémoire de l'agent - devrait devenir une couche de sécurité standard pour l'architecture de l'agent. Du point de vue du paysage concurrentiel des produits, la principale concurrence à laquelle OneCLI est confrontée provient de deux types de solutions. Un type est celui des outils de gestion de clés traditionnels (HashiCorp Vault, AWS Secrets Manager, 1Password). Ces outils résolvent le problème de stockage, mais ne résolvent pas le problème d'injection : il existe toujours un risque de fuite une fois que l'Agent a obtenu la clé. L'autre type est le cadre d'agent émergent (tel que le protocole MCP), mais la définition de l'outil MCP consomme la fenêtre contextuelle de l'agent et chaque serveur MCP gère l'authentification de manière indépendante, sans gestion unifiée des informations d'identification. Le positionnement différencié de OneCLI est de trouver un espace vide entre ces deux types de solutions : résoudre à la fois le stockage et l'injection sans consommer la fenêtre contextuelle de l'Agent.

  • OneCLI n'est pas sans risques. Le problème principal réside dans le modèle MITM CA : la passerelle doit détenir la clé CA pour émettre des certificats pour des cibles arbitraires, ce qui signifie que sur une machine partagée ou multi-tenant, une vulnérabilité d'élévation de privilèges peut exposer la clé CA. Le déploiement nécessite une attention particulière en ce qui concerne l'isolation des conteneurs Docker et les espaces de noms réseau. Bien que le projet itère rapidement et que la communauté se développe rapidement, il en est encore au stade v1.x et l'API et le format de configuration peuvent changer avec les mises à niveau de version. Pour les entreprises qui ont besoin de garanties de stabilité à long terme, il est recommandé d'utiliser OneCLI comme solution évaluable pour la vérification des prototypes, tout en conservant la gestion traditionnelle des informations d'identification comme solution de repli. Un autre problème qui ne peut être ignoré est la confiance centralisée : la centralisation des informations d'identification dans une seule gestion de passerelle améliore l'efficacité de l'exploitation et de la maintenance, mais cela signifie également que la passerelle elle-même devient un point de cible unique. Les opérateurs doivent renforcer davantage la passerelle, notamment en limitant les adresses IP d'accès au tableau de bord, en permettant le stockage externe des journaux d'audit et en effectuant une rotation régulière des clés de chiffrement.

  • OneCLI est le mieux adapté aux deux types d’équipes. La première catégorie concerne les équipes de développement et d’exploitation qui exécutent des agents de codage (Claude Code, Codex, Cursor). Ces agents doivent fréquemment appeler des API externes telles que GitHub, Slack, Jira, etc., et chaque ligne de sortie peut contenir des clés. La deuxième catégorie est une équipe créant un système de collaboration multi-agents qui doit gérer et auditer de manière uniforme l'accès API de tous les agents. Les scénarios qui ne conviennent pas incluent : les agents qui s'exécutent uniquement dans des réseaux complètement isolés, les équipes qui disposent déjà de déploiements HashiCorp Vault matures et ne souhaitent pas ajouter d'infrastructure supplémentaire, et les entreprises de référence qui nécessitent des audits de conformité stricts (tels que SOC 2 Type II). Pour ces derniers, il est recommandé d'attendre que OneCLI réalise un audit de sécurité tiers avant d'envisager un déploiement au niveau production.

  • OneCLI aborde avec précision un véritable problème dans la vulgarisation des agents IA : la sécurité des informations d'identification - et fournit une solution d'ingénierie élégante et pratique. Son jugement fondamental est que « l'agent ne doit même pas toucher la touche » et met en œuvre ce principe au niveau architectural. Pendant la période de transition critique pour les agents des jouets à la productivité, OneCLI devrait devenir la norme de sécurité pour l'infrastructure des agents. Mais sa véritable valeur ne peut être entièrement vérifiée qu'après qu'un audit tiers soit terminé et que la version stable 2.0 soit publiée.

Avis des utilisateurs

  • avatar
    2hyqkek
    J'ai essayé OneCLI, et le problème de gestion des clés de Claude Code est totalement réglé. Avant, je devais fourrer toutes sortes d'API Keys dans le .env ; maintenant, une commande docker et c'est parti, l'Agent ne connaît jamais les vraies clés. Le sentiment de sécurité grimpe en flèche.

  • avatar
    珊瑚37
    Certains le comparent à HashiCorp Vault, mais je trouve que le positionnement est différent. Vault est trop lourd ; pour une petite équipe qui développe des Agents, le déploiement en un clic de OneCLI est vraiment reposant.

  • avatar
    RGonzales_Plus
    Une passerelle HTTP écrite en Rust, aux performances vraiment stables. J'ai mesuré la latence : avec le proxy OneCLI, quasiment aucun surcoût perceptible, bien plus rapide que d'aller chercher la clé dans Vault à chaque appel.

  • avatar
    王月珍
    J'ai vu le compte officiel de YC mettre en avant OneCLI, alors je me suis renseigné. L'idée est vraiment bonne : il ne s'agit pas d'empêcher l'Agent d'appeler les API, mais de faire en sorte qu'il ne touche même pas aux clés. J'adhère à cette philosophie de conception.

  • avatar
    FrankHicksIII
    Sur Hacker News, quelqu'un a objecté que ce n'était qu'un auth proxy — c'est vrai, des solutions similaires existaient déjà. Mais celui-ci est optimisé pour les scénarios d'Agents et fonctionne clé en main, et c'est suffisant.

  • avatar
    AnnGray
    Le déploiement est simple : une ligne de docker run et ça tourne. Mais il y a un piège : il faut gérer soi-même la question du certificat auto-signé ; si le conteneur de l'Agent ne fait pas confiance au certificat CA, le trafic HTTPS ne passe pas.

  • avatar
    流年472
    L'approche de OneCLI me rappelle un cas réel que j'avais lu : le responsable sécurité d'une grande entreprise avait autorisé un Agent, qui s'est mis à supprimer des e-mails frénétiquement. Avec une couche de politiques de passerelle à l'époque, il n'aurait peut-être supprimé que quelques e-mails au lieu de tous.

  • avatar
    8j0wz
    J'ai essayé OneCLI avec NanoClaw, l'expérience est d'une fluidité remarquable. L'Agent ignore totalement l'existence des clés, impossible de les faire fuiter même en le voulant. Pour les équipes sensibles à la sécurité, ce combo mérite un essai.

  • avatar
    HaroldStephensIII
    J'ai intégré OneCLI dans mon workflow Cursor, avec les API GitHub, OpenAI et Slack toutes configurées. Le processus de configuration est intuitif : le panneau web gère les Agents et les clés, et la granularité des permissions est suffisamment fine.

  • avatar
    AshleyOrtiz
    Ma seule réserve, c'est le risque de centralisation. Toutes les clés passent par la passerelle OneCLI ; si elle est compromise, tout est perdu. Le stockage chiffré est bien fait, mais en production, le point de défaillance unique m'inquiète encore un peu.

  • avatar
    康明_1
    J'ai comparé plusieurs outils de gestion d'identifiants : OneCLI est le plus adapté aux développeurs individuels. Authsome ne demande aucune infrastructure mais n'a pas d'audit ; Vault est trop lourd. OneCLI se situe pile au bon niveau intermédiaire.

  • avatar
    Isabella.Morgan
    L'intégration avec Bitwarden est un vrai plus : les clés n'ont pas besoin d'être stockées dans la base locale de OneCLI, elles sont récupérées directement depuis Bitwarden. Pour les équipes qui utilisent déjà un gestionnaire de mots de passe, le coût de migration est très faible.

  • avatar
    KeithStewartJr
    J'ai jeté un œil au code : la couche passerelle en Rust est solidement écrite. Chiffrement au repos AES-256-GCM, déchiffrement uniquement au moment de la requête, pas de faiblesse évidente dans la conception. J'attends l'ajout des flux d'approbation et des règles de surveillance.

  • avatar
    Jacqueline.Adams
    OneCLI empêche la fuite de clés, mais il ne peut pas empêcher un Agent autorisé de faire n'importe quoi. Si l'Agent a le droit d'appeler l'API Stripe, il peut débiter à volonté. Ce problème nécessite encore un flux d'approbation — la passerelle seule ne suffit pas.

  • avatar
    Laura_MooreIII
    Je suis le projet depuis le Show HN, il en est à 2800+ étoiles, la croissance est vraiment rapide. Preuve que ce point de douleur touche beaucoup de monde. Licence Apache-2.0 plus le soutien de YC : à suivre de près.

  • avatar
    7wnel5q
    Après avoir déployé OneCLI, bonne surprise : les journaux d'audit sont excellents. Avant, impossible de savoir quelles API l'Agent appelait et quand ; maintenant tout est visible d'un coup d'œil, le dépannage est bien plus efficace.

  • avatar
    EHughesIII
    L'architecture Gateway + Dashboard + stockage chiffré est très claire. Les performances de la passerelle en Rust ne posent aucun problème et le panneau Next.js est agréable à utiliser. Seul bémol : la documentation est parfois trop succincte, les débutants devront tâtonner un peu.

  • avatar
    smallpeacock198
    J'ai suivi pas à pas cet article de test pratique sur Cnblogs, le déploiement local a pris moins de dix minutes. J'ai appelé l'API GitHub avec Claude Code et je n'ai vu que FAKE_KEY du début à la fin. Cette substitution transparente a vraiment un côté magique.

  • avatar
    Brian.Martinez168
    Pour quelqu'un comme moi qui développe des AI Agents, OneCLI règle le problème le plus pénible : devoir vérifier avant chaque démo que le fichier .env n'a pas été commité par accident. Plus besoin de s'en inquiéter maintenant.

  • avatar
    Web_3Wave
    Encore en phase 1.x, donc l'API risque de changer souvent. En production, je conseille de figer la version, sinon gare aux ennuis si le format de configuration change après une mise à jour.

  • avatar
    purplepanda996
    J'ai branché OneCLI sur le système multi-Agents de notre équipe : trois projets isolent chacun leurs clés et leurs politiques. Cette isolation au niveau projet est très pratique — les données des différents clients ne se mélangent pas.

  • avatar
    许桂强
    Je veux juste savoir quand l'intégration 1Password sera supportée. N'avoir que Bitwarden est un peu limitant. Beaucoup de gens dans mon équipe utilisent 1Password, j'espère qu'ils l'ajouteront.

  • avatar
    DianeMitchell_Plus60
    Une seule commande Docker et c'était en place, vraiment pratique. Par contre, j'ai testé avec un Agent Node.js : la variable d'environnement HTTP_PROXY est mal supportée sur les anciennes versions de Node, il faut la 22 ou plus.

  • avatar
    LoganRodriguez_20234
    Très bon produit. J'avais fait une expérience : une attaque classique de Prompt Injection avait réussi à soutirer la clé OpenAI depuis les variables d'environnement. Après avoir installé OneCLI, j'ai retenté la même attaque — l'Agent n'a tout simplement pas la clé en main, impossible de la faire fuiter.

  • avatar
    OMpow
    Le design du moteur de politiques est réussi : on peut configurer des règles allow/block et des limites de débit distinctes pour chaque Agent. C'est bien plus poussé qu'une simple gestion de clés, c'est du contrôle de permissions au niveau réseau.

  • avatar
    云烟737
    La dépendance à PostgreSQL est un frein. Pour un développeur solo, devoir installer une base de données juste pour le faire tourner, c'est un peu overkill. Heureusement, ils annoncent une version embarquée avec PGlite, sans base de données séparée. J'attends le support officiel.

  • avatar
    AfraRomkes
    J'ai discuté avec le DevOps de notre équipe : il estime que l'approche proxy MITM de OneCLI présente des risques de conformité dans les environnements informatiques réglementés en Chine. Les certificats auto-signés ne sont pas forcément reconnus lors des audits de protection par niveaux, un point à surveiller.

  • avatar
    WLopezX736
    Cet article d'analyse de The Agent Times est bien écrit et pointe le problème clé : OneCLI résout la fuite de clés, mais pas l'abus d'autorisation par les Agents. Cela dit, les qualités l'emportent sur les défauts — au moins, le problème le plus critique a été réglé en premier.

  • avatar
    goldendog167
    J'ai ouvert une Issue pour poser une question sur le flux d'approbation, le développeur a répondu très vite en disant que c'était déjà sur la roadmap. C'est un projet soutenu par Y Combinator, le rythme d'itération ne devrait pas être lent.

  • avatar
    星辰_14
    Après avoir lu le point de vue sur les CLI et les Agents retweeté par karpathy, le design de OneCLI colle vraiment à cette thèse. La CLI est l'interface native des Agents, et gérer les identifiants au niveau de la CLI est plus fondamental et plus universel qu'au niveau applicatif.