OneCLI

ओपन-सोर्स AI Agent क्रेडेंशियल गेटवे: एक बार स्टोर करें, कहीं भी इंजेक्ट करें, कुंजियाँ एजेंट को कभी दिखाई नहीं देतीं

विस्तृत रिपोर्ट

  • OneCLI वाई कॉम्बिनेटर समर 2026 बैच में इनक्यूबेट किए गए AI एजेंटों के लिए एक ओपन सोर्स क्रेडेंशियल गेटवे है और GitHub पर 2,800 से अधिक सितारे हैं। यह एजेंट युग में सबसे कठिन सुरक्षा समस्याओं में से एक को हल करता है: एजेंट को बाहरी एपीआई को कॉल करने की आवश्यकता होती है, लेकिन सीधे एजेंट को चाबी सौंपना दरवाजे पर सुरक्षित पासवर्ड चिपकाने के बराबर है। OneCLI का समाधान एजेंट और लक्ष्य सेवा के बीच एक पारदर्शी प्रॉक्सी गेटवे सम्मिलित करना है। वास्तविक क्रेडेंशियल एन्क्रिप्टेड हैं और गेटवे में संग्रहीत हैं। एजेंट केवल प्लेसहोल्डर टोकन रखता है, और अनुरोध भेजे जाने के समय गेटवे "नकली कुंजी → वास्तविक कुंजी" के प्रतिस्थापन को पूरा करता है। लेखन के समय, प्रोजेक्ट को 320,000 से अधिक बार डाउनलोड किया गया है और इसे NanoClaw द्वारा डिफ़ॉल्ट क्रेडेंशियल स्तर के रूप में चुना गया है।

  • वनसीएलआई की सह-स्थापना गाइ बेन अहरोन और जोनाथन फिशर ने की थी। दोनों संस्थापकों की पृष्ठभूमि सुरक्षा इंजीनियरिंग पर केंद्रित है: गाइ आर्गन में पहले इंजीनियर थे (बाद में एक्वा सिक्योरिटी द्वारा अधिगृहीत कर लिया गया), और जोनाथन ने एक्सिस सिक्योरिटी (बाद में एचपीई द्वारा अधिग्रहीत) में शून्य-विश्वास नेटवर्क एक्सेस पर काम किया, दोनों इजरायली सैन्य खुफिया से आए थे। इससे पहले, दोनों ने ओपन सोर्स डेटाबेस टूल चार्टडीबी (गिटहब पर 20,000+ स्टार) पर एक साथ काम किया था। निर्माण की प्रेरणा व्यक्तिगत अनुभव से मिली: जब वे चार्टडीबी के लिए एजेंट ऑर्केस्ट्रेशन परत का निर्माण कर रहे थे, तो उन्हें स्वायत्त एजेंटों को क्रेडेंशियल वितरित करने का एक सुरक्षित तरीका नहीं मिल सका। टीम अनुसंधान में पाया गया कि एजेंट का उपयोग करने वाली लगभग सभी टीमों ने या तो एपीआई कुंजी को .env फ़ाइल में हार्ड-कोड किया या एजेंट समाधान में सुधार किया। जुलाई 2026 में, प्रोजेक्ट को आधिकारिक तौर पर ओपन सोर्स किया गया और हैकर न्यूज़ "शो एचएन" पर प्रदर्शित किया गया, जिसने तेजी से समुदाय का ध्यान आकर्षित किया। वाई कॉम्बिनेटर ने 23 जुलाई, 2026 को अपने आधिकारिक एक्स खाते के माध्यम से सार्वजनिक रूप से वनसीएलआई को बढ़ावा दिया, इसे एक बुनियादी ढांचे की परत के रूप में परिभाषित किया जो "एआई एजेंटों को पासवर्ड संग्रहीत किए बिना वास्तविक काम करने की अनुमति देता है।" OneCLI Apache-2.0 लाइसेंस का उपयोग करता है और अभी भी प्रारंभिक तीव्र पुनरावृत्ति चरण (v1.42.0+) में है, लेकिन डॉकर, माइंड्सडीबी, ज़ोहो, कोरालोगिक्स इत्यादि जैसी कंपनियों ने इसका उपयोग करना शुरू कर दिया है।

  • OneCLI का मुख्य वर्कफ़्लो तीन चरणों में विभाजित है। पहले चरण में, ऑपरेटर वास्तविक एपीआई क्रेडेंशियल्स को वनसीएलआई के एन्क्रिप्टेड वॉल्ट में संग्रहीत करता है; दूसरे चरण में, प्रत्येक एजेंट को एक प्लेसहोल्डर कुंजी (जैसे FAKE_KEY) जारी की जाती है, और HTTP अनुरोध करते समय एजेंट इन नकली कुंजियों का उपयोग करता है; तीसरे चरण में, OneCLI गेटवे अनुरोध को रोकता है, होस्ट और पथ मिलान नियमों के अनुसार अनुरोध गेटवे छोड़ने से पहले क्रेडेंशियल्स के डिक्रिप्शन और प्रतिस्थापन को पूरा करता है, और अंत में वास्तविक क्रेडेंशियल्स को लक्ष्य सेवा तक ले जाने वाले अनुरोध को अग्रेषित करता है। पूरी प्रक्रिया के दौरान, एजेंट कभी भी किसी भी समय वास्तविक कुंजी के संपर्क में नहीं आता है। प्रौद्योगिकी स्टैक पर, OneCLI में तीन परतें होती हैं। रस्ट में लिखा गया उच्च-प्रदर्शन HTTP गेटवे आउटबाउंड अनुरोधों को रोकने और क्रेडेंशियल इंजेक्ट करने के लिए जिम्मेदार है। पहचान प्रमाणीकरण को पूरा करने के लिए एजेंट प्रॉक्सी-प्राधिकरण हेडर के माध्यम से एक्सेस टोकन ले जाता है। Next.js द्वारा निर्मित वेब डैशबोर्ड का उपयोग एजेंटों, कुंजियों और अनुमतियों को प्रबंधित करने के लिए किया जाता है। गेटवे गतिशील रूप से पार्स करता है कि डैशबोर्ड द्वारा प्रदर्शित एपीआई के माध्यम से प्रत्येक अनुरोध के लिए कौन से क्रेडेंशियल इंजेक्ट किए जाने चाहिए। क्रेडेंशियल स्टोरेज परत AES-256-GCM एन्क्रिप्शन का उपयोग करती है। अनुरोध होने पर ही कुंजी को डिक्रिप्ट किया जाता है। डिक्रिप्शन के बाद, इसे होस्ट और पथ पैटर्न के अनुसार सख्ती से मिलान किया जाता है और फिर अनुरोध हेडर या यूआरएल पैरामीटर के रूप में इंजेक्ट किया जाता है। परिनियोजन बेहद सरल है और केवल एक कमांड से शुरू किया जा सकता है: docker run -d --name onecli -p 10254:10254 -p 10255:10255 -v onecli-data:/app/data ghcr.io/onecli/onecli स्टार्टअप के बाद, एजेंट बनाने के लिए http://localhost:10254 पर जाएं, एक कुंजी जोड़ें, और फिर एजेंट के HTTP प्रॉक्सी को लोकलहोस्ट:10255 पर इंगित करें। एजेंट फ्रेमवर्क को किसी भी कोड संशोधन की आवश्यकता नहीं है - इसे तब तक एक्सेस किया जा सकता है जब तक यह HTTPS_PROXY पर्यावरण चर सेट करने का समर्थन करता है। इसमें क्लाउड कोड, कोडेक्स, कर्सर, क्लाइन और ओपनक्लाव, नैनोक्लॉ, लैंगचेन और क्रूएआई जैसे मुख्यधारा ढांचे शामिल हैं। वनसीएलआई वनसीएलआई कमांड लाइन टूल भी प्रदान करता है, जो एजेंटों को शेल कमांड के माध्यम से स्वायत्त रूप से अपनी पहचान और चाबियाँ प्रबंधित करने की अनुमति देता है - एजेंट ऑर्केस्ट्रेटर नए एजेंट बना सकता है, क्रेडेंशियल असाइन कर सकता है, और डैशबोर्ड के मैन्युअल संचालन के बिना स्क्रिप्ट में नियमों को कॉन्फ़िगर कर सकता है।स्थानीय मोड NEXTAUTH_SECRET को कॉन्फ़िगर किए बिना एकल-उपयोगकर्ता लॉगिन-मुक्त संचालन का समर्थन करता है। टीम सहयोग Google OAuth प्रमाणीकरण को सक्षम कर सकता है। सभी पर्यावरण चर में उचित डिफ़ॉल्ट मान होते हैं, जो SECRET_ENCRYPTION_KEY सेट नहीं होने पर स्वचालित रूप से उत्पन्न होते हैं।

  • OneCLI वर्तमान में पूरी तरह से मुफ़्त और खुला स्रोत (Apache-2.0) है। निःशुल्क टियर अधिकतम 2 एजेंटों का समर्थन करता है और किसी क्रेडिट कार्ड की आवश्यकता नहीं है। प्रोजेक्ट टीम वर्तमान में वाई कॉम्बिनेटर द्वारा इनक्यूबेट की गई एक स्टार्टअप कंपनी है और उसने अभी तक आधिकारिक वाणिज्यिक संस्करण के लिए एक विशिष्ट मूल्य निर्धारण योजना की घोषणा नहीं की है। पूर्वानुमानित व्यावसायिक पथों में एंटरप्राइज़ संस्करणों के लिए बहु-एजेंट समर्थन, उन्नत नीति इंजन, संगठन-व्यापी पहचान प्रदाता एकीकरण और प्रबंधित क्लाउड सेवाएँ शामिल हैं।

  • OneCLI के प्रति समग्र समुदाय की प्रतिक्रिया सकारात्मक रही है, विशेषकर एजेंट सुरक्षा समुदाय के भीतर। हैकर न्यूज़ चर्चा थ्रेड में कुछ डेवलपर्स ने बताया कि क्रेडेंशियल एजेंट समाधान जैसे समाधान नए नहीं हैं (जैसे फ्लाई.आईओ के टोकनाइज़र, बज़फीड एसएसओ एजेंट इत्यादि), लेकिन एआई एजेंट परिदृश्यों के लिए तैयार किए गए कार्यान्वयन ने वास्तव में कार्यान्वयन के लिए सीमा कम कर दी है। कुछ डेवलपर्स ने समान प्रभाव प्राप्त करने के लिए स्क्रिप्ट के साथ हाशीकॉर्प वॉल्ट का उपयोग करने की योजना भी साझा की, लेकिन स्वीकार किया कि वनसीएलआई का "आउट-ऑफ-द-बॉक्स" अनुभव बेहतर है। वाई कॉम्बिनेटर के आधिकारिक खाते द्वारा प्रचारित डेमो वीडियो वनसीएलआई गेटवे के माध्यम से गिटहब एपीआई को कॉल करने वाले क्लाउड कोड की पूरी प्रक्रिया को दिखाता है - एजेंट पूरी प्रक्रिया में केवल FAKE_KEY रखता है, और अनुरोध किए जाने के समय वास्तविक पीएटी को गेटवे द्वारा इंजेक्ट किया जाता है। चीनी समुदाय के मूल्यांकन मुख्यतः रचनात्मक हैं। ब्लॉग पार्क के कुछ डेवलपर्स ने OneCLI पर वास्तविक परीक्षण किए हैं और उनका मानना ​​है कि इसकी "परिवर्तन लागत शून्य के करीब है।" हालाँकि, उन टीमों के लिए जो पहले से ही उत्पादन वातावरण एजेंट चला रहे हैं, गेटवे के HTTPS प्रमाणपत्र प्रबंधन और नेटवर्क अलगाव पर विशेष ध्यान देने की आवश्यकता है। अन्य लोगों ने टिप्पणी की कि क्रेडेंशियल्स के केंद्रीकृत प्रबंधन का मतलब केंद्रीकृत जोखिम भी है - यदि वनसीएलआई सर्वर से समझौता किया जाता है, तो हमलावर के पास एक अत्यंत मूल्यवान लक्ष्य होगा।

  • वनसीएलआई को कई आधिकारिक स्रोतों से सकारात्मक प्रेस प्राप्त हुई है। वाई कॉम्बिनेटर के सार्वजनिक प्रचार को उद्योग के लिए एक संकेत के रूप में देखा जाता है कि एक्सेलेरेटर का मानना ​​​​है कि एजेंट सुरक्षा बुनियादी ढांचा फोकस के योग्य एक स्वतंत्र ट्रैक है। एजेंट टाइम्स, वर्ल्ड एआई 360 और अन्य मीडिया ने इस पर रिपोर्ट दी है, और आम तौर पर यह माना जाता है कि वनसीएलआई का डिज़ाइन पैटर्न - एजेंट मेमोरी के बाहर क्रेडेंशियल्स को अलग करना - एजेंट आर्किटेक्चर के लिए एक मानक सुरक्षा परत बनने की उम्मीद है। प्रतिस्पर्धी उत्पाद परिदृश्य के परिप्रेक्ष्य से, OneCLI के सामने मुख्य प्रतिस्पर्धा दो प्रकार के समाधानों से आती है। एक प्रकार पारंपरिक कुंजी प्रबंधन उपकरण (हैशीकॉर्प वॉल्ट, एडब्ल्यूएस सीक्रेट्स मैनेजर, 1पासवर्ड) है। ये उपकरण भंडारण की समस्या को हल करते हैं, लेकिन इंजेक्शन की समस्या को हल नहीं करते हैं - एजेंट द्वारा कुंजी प्राप्त करने के बाद भी रिसाव का खतरा रहता है। दूसरा प्रकार उभरता हुआ एजेंट ढांचा है (जैसे एमसीपी प्रोटोकॉल), लेकिन एमसीपी टूल परिभाषा एजेंट की संदर्भ विंडो का उपभोग करती है, और प्रत्येक एमसीपी सर्वर एकीकृत क्रेडेंशियल प्रबंधन की कमी के कारण स्वतंत्र रूप से प्रमाणीकरण को संभालता है। वनसीएलआई की विभेदित स्थिति इन दो प्रकार के समाधानों के बीच रिक्त स्थान ढूंढना है: एजेंट की संदर्भ विंडो का उपभोग किए बिना भंडारण और इंजेक्शन दोनों को हल करना।

  • वनसीएलआई जोखिम से रहित नहीं है। मुख्य समस्या एमआईटीएम सीए मॉडल में है - गेटवे को मनमाने लक्ष्यों के लिए प्रमाणपत्र जारी करने के लिए सीए कुंजी को पकड़ने की आवश्यकता है, जिसका अर्थ है कि एक साझा या बहु-किरायेदार मशीन पर, विशेषाधिकार वृद्धि भेद्यता सीए कुंजी को उजागर कर सकती है। परिनियोजन के लिए डॉकर कंटेनर अलगाव और नेटवर्क नेमस्पेस के साथ अतिरिक्त देखभाल की आवश्यकता होती है। हालाँकि प्रोजेक्ट तेजी से पुनरावृत्त होता है और समुदाय तेजी से बढ़ता है, यह अभी भी v1.x चरण में है, और एपीआई और कॉन्फ़िगरेशन प्रारूप संस्करण अपग्रेड के साथ बदल सकता है। जिन उद्यमों को दीर्घकालिक स्थिरता गारंटी की आवश्यकता होती है, उनके लिए पारंपरिक क्रेडेंशियल प्रबंधन को फ़ॉलबैक समाधान के रूप में बनाए रखते हुए, प्रोटोटाइप सत्यापन के लिए एक मूल्यांकन योग्य समाधान के रूप में OneCLI का उपयोग करने की अनुशंसा की जाती है। एक और मुद्दा जिसे नजरअंदाज नहीं किया जा सकता है वह है केंद्रीकृत विश्वास - एक गेटवे प्रबंधन में क्रेडेंशियल्स को केंद्रीकृत करने से संचालन और रखरखाव दक्षता में सुधार होता है, लेकिन इसका मतलब यह भी है कि गेटवे स्वयं ब्लास्टिंग लक्ष्य का एकल बिंदु बन जाता है। ऑपरेटरों को गेटवे को अतिरिक्त सख्त करने की आवश्यकता है, जिसमें डैशबोर्ड एक्सेस आईपी को प्रतिबंधित करना, ऑडिट लॉग के बाहरी भंडारण को सक्षम करना और नियमित रूप से एन्क्रिप्शन कुंजियों को घुमाना शामिल है, लेकिन यह इन्हीं तक सीमित नहीं है।

  • वनसीएलआई दोनों प्रकार की टीमों के लिए सबसे उपयुक्त है। पहली श्रेणी विकास और संचालन टीमें हैं जो कोडिंग एजेंट (क्लाउड कोड, कोडेक्स, कर्सर) चला रही हैं। इन एजेंटों को बार-बार बाहरी एपीआई जैसे गिटहब, स्लैक, जीरा आदि को कॉल करने की आवश्यकता होती है, और आउटपुट की प्रत्येक पंक्ति में कुंजियाँ हो सकती हैं। दूसरी श्रेणी एक बहु-एजेंट सहयोग प्रणाली बनाने वाली टीम है जिसे सभी एजेंटों की एपीआई पहुंच को समान रूप से प्रबंधित और ऑडिट करने की आवश्यकता होती है। जो परिदृश्य उपयुक्त नहीं हैं उनमें शामिल हैं: एजेंट जो केवल पूरी तरह से पृथक नेटवर्क में चलते हैं, ऐसी टीमें जिनके पास पहले से ही परिपक्व हाशीकॉर्प वॉल्ट तैनाती है और अतिरिक्त बुनियादी ढांचे को जोड़ने के इच्छुक नहीं हैं, और बेंचमार्क उद्यम जिन्हें सख्त अनुपालन ऑडिट की आवश्यकता होती है (जैसे एसओसी 2 टाइप II)। बाद के लिए, उत्पादन-स्तर की तैनाती पर विचार करने से पहले OneCLI द्वारा तृतीय-पक्ष सुरक्षा ऑडिट पूरा करने तक प्रतीक्षा करने की अनुशंसा की जाती है।

  • OneCLI एआई एजेंटों के लोकप्रियकरण में एक वास्तविक समस्या बिंदु - क्रेडेंशियल सुरक्षा - पर सटीक रूप से प्रहार करता है और एक इंजीनियरिंग सुरुचिपूर्ण और व्यावहारिक समाधान प्रदान करता है। इसका मूल निर्णय यह है कि "एजेंट को चाबी भी नहीं छूनी चाहिए" और इस सिद्धांत को वास्तुशिल्प स्तर पर लागू करता है। एजेंटों के लिए खिलौनों से उत्पादकता तक की महत्वपूर्ण संक्रमण अवधि के दौरान, OneCLI के एजेंट बुनियादी ढांचे के लिए सुरक्षा मानक बनने की उम्मीद है। लेकिन इसके वास्तविक मूल्य को तब तक पूरी तरह से सत्यापित नहीं किया जा सकता जब तक कि तृतीय-पक्ष ऑडिट पूरा नहीं हो जाता और स्थिर संस्करण 2.0 जारी नहीं हो जाता।

उपयोगकर्ता समीक्षाएं

  • अवतार
    2hyqkek
    OneCLI आज़माया, Claude Code की key मैनेजमेंट समस्या पूरी तरह हल हो गई। पहले हर बार .env में तरह-तरह की API Key ठूंसनी पड़ती थी, अब एक docker कमांड से चल पड़ता है और Agent को असली key का पता ही नहीं चलता। सुरक्षा का एहसास बहुत बढ़ गया।

  • अवतार
    珊瑚37
    कुछ लोग इसकी तुलना HashiCorp Vault से करते हैं, मुझे लगता है दोनों की पोज़िशनिंग अलग है। Vault बहुत भारी-भरकम है; छोटी टीम को Agent डेवलपमेंट करना हो तो OneCLI का एक-क्लिक डिप्लॉयमेंट वाकई बेफिक्र कर देता है।

  • अवतार
    RGonzales_Plus
    Rust में लिखा HTTP गेटवे है, परफॉर्मेंस वाकई स्थिर है। मैंने latency नापी — OneCLI प्रॉक्सी जोड़ने के बाद अतिरिक्त बोझ लगभग महसूस ही नहीं हुआ, हर बार Vault से key लाने के मुकाबले कहीं तेज़ है।

  • अवतार
    王月珍
    देखा कि YC के आधिकारिक अकाउंट ने OneCLI को प्रमोट किया है, तो जाकर समझा। सोच वाकई अच्छी है — Agent को API कॉल करने से रोकना नहीं, बल्कि Agent को key छूने ही न देना। इस डिज़ाइन फिलॉसफी से मैं सहमत हूं।

  • अवतार
    FrankHicksIII
    Hacker News पर किसी ने सवाल उठाया कि यह तो बस auth proxy है, वाकई ऐसे समाधान पहले भी थे। पर यह एजेंट परिदृश्य के लिए विशेष अनुकूलित है, खोलते ही चल पड़ता है, इतना काफ़ी है।

  • अवतार
    AnnGray
    डिप्लॉय करना आसान है, docker run की एक लाइन से चल पड़ता है। पर एक गड्ढा है: self-signed सर्टिफिकेट की समस्या खुद संभालनी पड़ती है; अगर Agent कंटेनर CA सर्टिफिकेट पर भरोसा नहीं करता तो HTTPS ट्रैफिक पास ही नहीं होगा।

  • अवतार
    流年472
    OneCLI का तरीका मुझे एक पढ़ा हुआ वास्तविक मामला याद दिलाता है: एक बड़ी कंपनी के सुरक्षा प्रमुख ने एजेंट को अनुमति दी और एजेंट पागलों की तरह ईमेल मिटाने लगा। तब गेटवे नीति की एक परत होती तो शायद सारे नहीं, कुछ ही ईमेल मिटते।

  • अवतार
    8j0wz
    OneCLI को NanoClaw के साथ आज़माया, अनुभव बहुत सहज रहा। एजेंट को कुंजियों के अस्तित्व का पता ही नहीं, चाहे तो भी लीक नहीं कर सकता। सुरक्षा-संवेदनशील टीमों के लिए यह जोड़ी आज़माने लायक है।

  • अवतार
    HaroldStephensIII
    अपने Cursor वर्कफ़्लो में OneCLI जोड़ लिया है, GitHub, OpenAI और Slack की API सब कॉन्फ़िगर कर दीं। सेटअप प्रक्रिया सहज है, वेब पैनल से एजेंट और कुंजियां प्रबंधित होती हैं, अनुमति की बारीकी पर्याप्त है।

  • अवतार
    AshleyOrtiz
    एकमात्र चिंता केंद्रीकरण का जोखिम है। सारी कुंजियां OneCLI गेटवे से गुज़रती हैं, कहीं यह गेटवे भेद दिया गया तो सब खत्म। एन्क्रिप्टेड स्टोरेज अच्छा है, फिर भी प्रोडक्शन में सिंगल पॉइंट ऑफ़ फेल्योर को लेकर थोड़ा चिंतित हूं।

  • अवतार
    康明_1
    कई क्रेडेंशियल प्रबंधन टूल की तुलना की, OneCLI व्यक्तिगत डेवलपर के लिए सबसे अनुकूल है। Authsome में बुनियादी ढांचा नहीं चाहिए पर ऑडिट नहीं है; Vault बहुत भारी है। OneCLI की खूबी बीच का संतुलित स्थान है।

  • अवतार
    Isabella.Morgan
    Bitwarden से जुड़ पाना बड़ी खूबी है, कुंजियां OneCLI के लोकल डेटाबेस में रखने की ज़रूरत नहीं, सीधे Bitwarden से खिंच आती हैं। पहले से पासवर्ड मैनेजर उपयोग करने वाली टीमों के लिए माइग्रेशन लागत बहुत कम है।

  • अवतार
    KeithStewartJr
    कोड देखा, Rust गेटवे की परत काफ़ी मज़बूती से लिखी गई है। AES-256-GCM स्थैतिक एन्क्रिप्शन, अनुरोध के समय ही डिक्रिप्ट होता है, डिज़ाइन में कोई स्पष्ट कमी नहीं। आगे अनुमोदन प्रवाह और निगरानी नियम जुड़ने की प्रतीक्षा है।

  • अवतार
    Jacqueline.Adams
    OneCLI कुंजी लीक रोक सकता है, पर अधिकृत एजेंट की मनमानी नहीं रोक सकता। Stripe API की अनुमति वाला एजेंट मनमाना शुल्क काट सकता है। इसके लिए अनुमोदन प्रवाह चाहिए, केवल गेटवे पर्याप्त नहीं।

  • अवतार
    Laura_MooreIII
    Show HN से नज़र रखे हुए हूं, अब 2800+ स्टार हो गए, वृद्धि सचमुच तेज़ है। इसका मतलब यह दर्द बहुत लोगों को छूता है। Apache-2.0 लाइसेंस और YC का समर्थन, ध्यान देने लायक है।

  • अवतार
    7wnel5q
    OneCLI तैनात करने पर एक अप्रत्याशित लाभ मिला: ऑडिट लॉग बेहद उपयोगी हैं। पहले एजेंट ने कौन सी API कब बुलाई यह बिल्कुल दिखता नहीं था, अब सब एक नज़र में साफ़ है, समस्या खोजने की दक्षता काफ़ी बढ़ गई।

  • अवतार
    EHughesIII
    Gateway + Dashboard + एन्क्रिप्टेड स्टोरेज की तिकड़ी वाली वास्तुकला बहुत स्पष्ट है। Rust गेटवे का प्रदर्शन कोई समस्या नहीं, Next.js पैनल चलाना भी सहज है। बस दस्तावेज़ कुछ जगह बहुत संक्षिप्त हैं, नए लोगों को थोड़ा टटोलना पड़ेगा।

  • अवतार
    smallpeacock198
    Cnblogs के उस व्यावहारिक परीक्षण लेख के साथ पूरा चलकर देखा, लोकल तैनाती में दस मिनट भी नहीं लगे। Claude Code से GitHub API बुलाई, पूरे समय केवल FAKE_KEY ही दिखी। यह पारदर्शी प्रतिस्थापन सचमुच किसी जादुई तकनीक जैसा लगता है।

  • अवतार
    Brian.Martinez168
    मेरे जैसे AI एजेंट डेवलपर के लिए OneCLI ने सबसे सिरदर्द वाली समस्या हल कर दी — हर डेमो से पहले जांचना पड़ता था कि .env फ़ाइल गलती से commit तो नहीं हो गई। अब वह चिंता नहीं रही।

  • अवतार
    Web_3Wave
    अभी 1.x चरण में है, API बदलाव शायद बार-बार हों। प्रोडक्शन में इस्तेमाल करना हो तो संस्करण लॉक करने की सलाह है, वरना अपग्रेड के बाद कॉन्फ़िग प्रारूप बदल गया तो मुश्किल होगी।

  • अवतार
    purplepanda996
    OneCLI को हमारी टीम के मल्टी-एजेंट सिस्टम से जोड़ दिया, तीन प्रोजेक्ट अपनी-अपनी कुंजियां और नीतियां अलग रखते हैं। प्रोजेक्ट-स्तरीय यह पृथक्करण डिज़ाइन बहुत व्यावहारिक है, अलग-अलग ग्राहकों का डेटा आपस में नहीं मिलता।

  • अवतार
    许桂强
    बस यह जानना है कि 1Password एकीकरण कब आएगा, अभी केवल Bitwarden होना थोड़ा सीमित है। टीम में कई लोग 1Password इस्तेमाल करते हैं, उम्मीद है जोड़ा जाएगा।

  • अवतार
    DianeMitchell_Plus60
    Docker की एक कमांड में सब खड़ा हो गया, वाकई सुविधाजनक। पर Node.js एजेंट आज़माया तो HTTP_PROXY पर्यावरण चर पुराने Node संस्करणों पर ठीक से समर्थित नहीं है, 22+ चाहिए।

  • अवतार
    LoganRodriguez_20234
    बहुत अच्छा। पहले एक प्रयोग में साधारण Prompt Injection हमले ने पर्यावरण चर से OpenAI Key निकाल ली थी। OneCLI लगाने के बाद वही हमला फिर आज़माया — एजेंट के पास Key है ही नहीं, चाहकर भी लीक नहीं हो सकती।

  • अवतार
    OMpow
    पॉलिसी इंजन का डिज़ाइन अच्छा है, हर एजेंट के लिए अलग allow/block नियम और दर सीमा सेट की जा सकती है। यह साधारण कुंजी प्रबंधन से कहीं गहरा है, एक तरह से नेटवर्क परत पर अनुमति नियंत्रण है।

  • अवतार
    云烟737
    PostgreSQL पर निर्भरता एक बाधा है। अकेले डेवलपर के लिए सिर्फ इसे चलाने हेतु डेटाबेस इंस्टॉल करना कुछ ज़्यादा ही है। अच्छी बात है कि उन्होंने PGlite एम्बेडेड संस्करण की बात कही है, अलग डेटाबेस खड़ा करने की ज़रूरत नहीं होगी। आधिकारिक समर्थन का इंतज़ार है।

  • अवतार
    AfraRomkes
    टीम के DevOps से बात की, उसका मानना है कि OneCLI का MITM प्रॉक्सी तरीका चीन के विनियमित IT परिवेश में अनुपालन जोखिम रखता है। स्व-हस्ताक्षरित प्रमाणपत्र स्तरीय सुरक्षा ऑडिट में मान्य हों यह ज़रूरी नहीं, इस बिंदु पर ध्यान देने की सलाह है।

  • अवतार
    WLopezX736
    The Agent Times का वह विश्लेषण लेख बढ़िया लिखा गया है और मुख्य मुद्दे पर उंगली रखता है: OneCLI कुंजी लीक की समस्या हल करता है, लेकिन एजेंट द्वारा अनुमति के दुरुपयोग को हल नहीं कर सकता। फिर भी खूबियां कमियों पर भारी हैं, कम से कम सबसे घातक समस्या पहले हल कर दी गई।

  • अवतार
    goldendog167
    अनुमोदन वर्कफ़्लो के बारे में एक Issue खोलकर पूछा, डेवलपर ने बहुत जल्दी जवाब दिया और कहा कि यह पहले से रोडमैप पर है। Y Combinator समर्थित प्रोजेक्ट है, इसलिए इटरेशन की गति धीमी नहीं होनी चाहिए।

  • अवतार
    星辰_14
    karpathy द्वारा रीट्वीट किए गए CLI और एजेंट संबंधी विचार पढ़ने के बाद OneCLI का डिज़ाइन वाकई उससे मेल खाता है। CLI एजेंट का नेटिव इंटरफ़ेस है, और CLI परत पर क्रेडेंशियल प्रबंधन एप्लिकेशन परत की तुलना में अधिक बुनियादी और सार्वभौमिक है।