OneCLI
ओपन-सोर्स AI Agent क्रेडेंशियल गेटवे: एक बार स्टोर करें, कहीं भी इंजेक्ट करें, कुंजियाँ एजेंट को कभी दिखाई नहीं देतीं
विस्तृत रिपोर्ट
-
OneCLI वाई कॉम्बिनेटर समर 2026 बैच में इनक्यूबेट किए गए AI एजेंटों के लिए एक ओपन सोर्स क्रेडेंशियल गेटवे है और GitHub पर 2,800 से अधिक सितारे हैं। यह एजेंट युग में सबसे कठिन सुरक्षा समस्याओं में से एक को हल करता है: एजेंट को बाहरी एपीआई को कॉल करने की आवश्यकता होती है, लेकिन सीधे एजेंट को चाबी सौंपना दरवाजे पर सुरक्षित पासवर्ड चिपकाने के बराबर है। OneCLI का समाधान एजेंट और लक्ष्य सेवा के बीच एक पारदर्शी प्रॉक्सी गेटवे सम्मिलित करना है। वास्तविक क्रेडेंशियल एन्क्रिप्टेड हैं और गेटवे में संग्रहीत हैं। एजेंट केवल प्लेसहोल्डर टोकन रखता है, और अनुरोध भेजे जाने के समय गेटवे "नकली कुंजी → वास्तविक कुंजी" के प्रतिस्थापन को पूरा करता है। लेखन के समय, प्रोजेक्ट को 320,000 से अधिक बार डाउनलोड किया गया है और इसे NanoClaw द्वारा डिफ़ॉल्ट क्रेडेंशियल स्तर के रूप में चुना गया है।
-
वनसीएलआई की सह-स्थापना गाइ बेन अहरोन और जोनाथन फिशर ने की थी। दोनों संस्थापकों की पृष्ठभूमि सुरक्षा इंजीनियरिंग पर केंद्रित है: गाइ आर्गन में पहले इंजीनियर थे (बाद में एक्वा सिक्योरिटी द्वारा अधिगृहीत कर लिया गया), और जोनाथन ने एक्सिस सिक्योरिटी (बाद में एचपीई द्वारा अधिग्रहीत) में शून्य-विश्वास नेटवर्क एक्सेस पर काम किया, दोनों इजरायली सैन्य खुफिया से आए थे। इससे पहले, दोनों ने ओपन सोर्स डेटाबेस टूल चार्टडीबी (गिटहब पर 20,000+ स्टार) पर एक साथ काम किया था। निर्माण की प्रेरणा व्यक्तिगत अनुभव से मिली: जब वे चार्टडीबी के लिए एजेंट ऑर्केस्ट्रेशन परत का निर्माण कर रहे थे, तो उन्हें स्वायत्त एजेंटों को क्रेडेंशियल वितरित करने का एक सुरक्षित तरीका नहीं मिल सका। टीम अनुसंधान में पाया गया कि एजेंट का उपयोग करने वाली लगभग सभी टीमों ने या तो एपीआई कुंजी को .env फ़ाइल में हार्ड-कोड किया या एजेंट समाधान में सुधार किया। जुलाई 2026 में, प्रोजेक्ट को आधिकारिक तौर पर ओपन सोर्स किया गया और हैकर न्यूज़ "शो एचएन" पर प्रदर्शित किया गया, जिसने तेजी से समुदाय का ध्यान आकर्षित किया। वाई कॉम्बिनेटर ने 23 जुलाई, 2026 को अपने आधिकारिक एक्स खाते के माध्यम से सार्वजनिक रूप से वनसीएलआई को बढ़ावा दिया, इसे एक बुनियादी ढांचे की परत के रूप में परिभाषित किया जो "एआई एजेंटों को पासवर्ड संग्रहीत किए बिना वास्तविक काम करने की अनुमति देता है।" OneCLI Apache-2.0 लाइसेंस का उपयोग करता है और अभी भी प्रारंभिक तीव्र पुनरावृत्ति चरण (v1.42.0+) में है, लेकिन डॉकर, माइंड्सडीबी, ज़ोहो, कोरालोगिक्स इत्यादि जैसी कंपनियों ने इसका उपयोग करना शुरू कर दिया है।
-
OneCLI का मुख्य वर्कफ़्लो तीन चरणों में विभाजित है। पहले चरण में, ऑपरेटर वास्तविक एपीआई क्रेडेंशियल्स को वनसीएलआई के एन्क्रिप्टेड वॉल्ट में संग्रहीत करता है; दूसरे चरण में, प्रत्येक एजेंट को एक प्लेसहोल्डर कुंजी (जैसे FAKE_KEY) जारी की जाती है, और HTTP अनुरोध करते समय एजेंट इन नकली कुंजियों का उपयोग करता है; तीसरे चरण में, OneCLI गेटवे अनुरोध को रोकता है, होस्ट और पथ मिलान नियमों के अनुसार अनुरोध गेटवे छोड़ने से पहले क्रेडेंशियल्स के डिक्रिप्शन और प्रतिस्थापन को पूरा करता है, और अंत में वास्तविक क्रेडेंशियल्स को लक्ष्य सेवा तक ले जाने वाले अनुरोध को अग्रेषित करता है। पूरी प्रक्रिया के दौरान, एजेंट कभी भी किसी भी समय वास्तविक कुंजी के संपर्क में नहीं आता है। प्रौद्योगिकी स्टैक पर, OneCLI में तीन परतें होती हैं। रस्ट में लिखा गया उच्च-प्रदर्शन HTTP गेटवे आउटबाउंड अनुरोधों को रोकने और क्रेडेंशियल इंजेक्ट करने के लिए जिम्मेदार है। पहचान प्रमाणीकरण को पूरा करने के लिए एजेंट प्रॉक्सी-प्राधिकरण हेडर के माध्यम से एक्सेस टोकन ले जाता है। Next.js द्वारा निर्मित वेब डैशबोर्ड का उपयोग एजेंटों, कुंजियों और अनुमतियों को प्रबंधित करने के लिए किया जाता है। गेटवे गतिशील रूप से पार्स करता है कि डैशबोर्ड द्वारा प्रदर्शित एपीआई के माध्यम से प्रत्येक अनुरोध के लिए कौन से क्रेडेंशियल इंजेक्ट किए जाने चाहिए। क्रेडेंशियल स्टोरेज परत AES-256-GCM एन्क्रिप्शन का उपयोग करती है। अनुरोध होने पर ही कुंजी को डिक्रिप्ट किया जाता है। डिक्रिप्शन के बाद, इसे होस्ट और पथ पैटर्न के अनुसार सख्ती से मिलान किया जाता है और फिर अनुरोध हेडर या यूआरएल पैरामीटर के रूप में इंजेक्ट किया जाता है। परिनियोजन बेहद सरल है और केवल एक कमांड से शुरू किया जा सकता है: docker run -d --name onecli -p 10254:10254 -p 10255:10255 -v onecli-data:/app/data ghcr.io/onecli/onecli स्टार्टअप के बाद, एजेंट बनाने के लिए http://localhost:10254 पर जाएं, एक कुंजी जोड़ें, और फिर एजेंट के HTTP प्रॉक्सी को लोकलहोस्ट:10255 पर इंगित करें। एजेंट फ्रेमवर्क को किसी भी कोड संशोधन की आवश्यकता नहीं है - इसे तब तक एक्सेस किया जा सकता है जब तक यह HTTPS_PROXY पर्यावरण चर सेट करने का समर्थन करता है। इसमें क्लाउड कोड, कोडेक्स, कर्सर, क्लाइन और ओपनक्लाव, नैनोक्लॉ, लैंगचेन और क्रूएआई जैसे मुख्यधारा ढांचे शामिल हैं। वनसीएलआई वनसीएलआई कमांड लाइन टूल भी प्रदान करता है, जो एजेंटों को शेल कमांड के माध्यम से स्वायत्त रूप से अपनी पहचान और चाबियाँ प्रबंधित करने की अनुमति देता है - एजेंट ऑर्केस्ट्रेटर नए एजेंट बना सकता है, क्रेडेंशियल असाइन कर सकता है, और डैशबोर्ड के मैन्युअल संचालन के बिना स्क्रिप्ट में नियमों को कॉन्फ़िगर कर सकता है।स्थानीय मोड NEXTAUTH_SECRET को कॉन्फ़िगर किए बिना एकल-उपयोगकर्ता लॉगिन-मुक्त संचालन का समर्थन करता है। टीम सहयोग Google OAuth प्रमाणीकरण को सक्षम कर सकता है। सभी पर्यावरण चर में उचित डिफ़ॉल्ट मान होते हैं, जो SECRET_ENCRYPTION_KEY सेट नहीं होने पर स्वचालित रूप से उत्पन्न होते हैं।
-
OneCLI वर्तमान में पूरी तरह से मुफ़्त और खुला स्रोत (Apache-2.0) है। निःशुल्क टियर अधिकतम 2 एजेंटों का समर्थन करता है और किसी क्रेडिट कार्ड की आवश्यकता नहीं है। प्रोजेक्ट टीम वर्तमान में वाई कॉम्बिनेटर द्वारा इनक्यूबेट की गई एक स्टार्टअप कंपनी है और उसने अभी तक आधिकारिक वाणिज्यिक संस्करण के लिए एक विशिष्ट मूल्य निर्धारण योजना की घोषणा नहीं की है। पूर्वानुमानित व्यावसायिक पथों में एंटरप्राइज़ संस्करणों के लिए बहु-एजेंट समर्थन, उन्नत नीति इंजन, संगठन-व्यापी पहचान प्रदाता एकीकरण और प्रबंधित क्लाउड सेवाएँ शामिल हैं।
-
OneCLI के प्रति समग्र समुदाय की प्रतिक्रिया सकारात्मक रही है, विशेषकर एजेंट सुरक्षा समुदाय के भीतर। हैकर न्यूज़ चर्चा थ्रेड में कुछ डेवलपर्स ने बताया कि क्रेडेंशियल एजेंट समाधान जैसे समाधान नए नहीं हैं (जैसे फ्लाई.आईओ के टोकनाइज़र, बज़फीड एसएसओ एजेंट इत्यादि), लेकिन एआई एजेंट परिदृश्यों के लिए तैयार किए गए कार्यान्वयन ने वास्तव में कार्यान्वयन के लिए सीमा कम कर दी है। कुछ डेवलपर्स ने समान प्रभाव प्राप्त करने के लिए स्क्रिप्ट के साथ हाशीकॉर्प वॉल्ट का उपयोग करने की योजना भी साझा की, लेकिन स्वीकार किया कि वनसीएलआई का "आउट-ऑफ-द-बॉक्स" अनुभव बेहतर है। वाई कॉम्बिनेटर के आधिकारिक खाते द्वारा प्रचारित डेमो वीडियो वनसीएलआई गेटवे के माध्यम से गिटहब एपीआई को कॉल करने वाले क्लाउड कोड की पूरी प्रक्रिया को दिखाता है - एजेंट पूरी प्रक्रिया में केवल FAKE_KEY रखता है, और अनुरोध किए जाने के समय वास्तविक पीएटी को गेटवे द्वारा इंजेक्ट किया जाता है। चीनी समुदाय के मूल्यांकन मुख्यतः रचनात्मक हैं। ब्लॉग पार्क के कुछ डेवलपर्स ने OneCLI पर वास्तविक परीक्षण किए हैं और उनका मानना है कि इसकी "परिवर्तन लागत शून्य के करीब है।" हालाँकि, उन टीमों के लिए जो पहले से ही उत्पादन वातावरण एजेंट चला रहे हैं, गेटवे के HTTPS प्रमाणपत्र प्रबंधन और नेटवर्क अलगाव पर विशेष ध्यान देने की आवश्यकता है। अन्य लोगों ने टिप्पणी की कि क्रेडेंशियल्स के केंद्रीकृत प्रबंधन का मतलब केंद्रीकृत जोखिम भी है - यदि वनसीएलआई सर्वर से समझौता किया जाता है, तो हमलावर के पास एक अत्यंत मूल्यवान लक्ष्य होगा।
-
वनसीएलआई को कई आधिकारिक स्रोतों से सकारात्मक प्रेस प्राप्त हुई है। वाई कॉम्बिनेटर के सार्वजनिक प्रचार को उद्योग के लिए एक संकेत के रूप में देखा जाता है कि एक्सेलेरेटर का मानना है कि एजेंट सुरक्षा बुनियादी ढांचा फोकस के योग्य एक स्वतंत्र ट्रैक है। एजेंट टाइम्स, वर्ल्ड एआई 360 और अन्य मीडिया ने इस पर रिपोर्ट दी है, और आम तौर पर यह माना जाता है कि वनसीएलआई का डिज़ाइन पैटर्न - एजेंट मेमोरी के बाहर क्रेडेंशियल्स को अलग करना - एजेंट आर्किटेक्चर के लिए एक मानक सुरक्षा परत बनने की उम्मीद है। प्रतिस्पर्धी उत्पाद परिदृश्य के परिप्रेक्ष्य से, OneCLI के सामने मुख्य प्रतिस्पर्धा दो प्रकार के समाधानों से आती है। एक प्रकार पारंपरिक कुंजी प्रबंधन उपकरण (हैशीकॉर्प वॉल्ट, एडब्ल्यूएस सीक्रेट्स मैनेजर, 1पासवर्ड) है। ये उपकरण भंडारण की समस्या को हल करते हैं, लेकिन इंजेक्शन की समस्या को हल नहीं करते हैं - एजेंट द्वारा कुंजी प्राप्त करने के बाद भी रिसाव का खतरा रहता है। दूसरा प्रकार उभरता हुआ एजेंट ढांचा है (जैसे एमसीपी प्रोटोकॉल), लेकिन एमसीपी टूल परिभाषा एजेंट की संदर्भ विंडो का उपभोग करती है, और प्रत्येक एमसीपी सर्वर एकीकृत क्रेडेंशियल प्रबंधन की कमी के कारण स्वतंत्र रूप से प्रमाणीकरण को संभालता है। वनसीएलआई की विभेदित स्थिति इन दो प्रकार के समाधानों के बीच रिक्त स्थान ढूंढना है: एजेंट की संदर्भ विंडो का उपभोग किए बिना भंडारण और इंजेक्शन दोनों को हल करना।
-
वनसीएलआई जोखिम से रहित नहीं है। मुख्य समस्या एमआईटीएम सीए मॉडल में है - गेटवे को मनमाने लक्ष्यों के लिए प्रमाणपत्र जारी करने के लिए सीए कुंजी को पकड़ने की आवश्यकता है, जिसका अर्थ है कि एक साझा या बहु-किरायेदार मशीन पर, विशेषाधिकार वृद्धि भेद्यता सीए कुंजी को उजागर कर सकती है। परिनियोजन के लिए डॉकर कंटेनर अलगाव और नेटवर्क नेमस्पेस के साथ अतिरिक्त देखभाल की आवश्यकता होती है। हालाँकि प्रोजेक्ट तेजी से पुनरावृत्त होता है और समुदाय तेजी से बढ़ता है, यह अभी भी v1.x चरण में है, और एपीआई और कॉन्फ़िगरेशन प्रारूप संस्करण अपग्रेड के साथ बदल सकता है। जिन उद्यमों को दीर्घकालिक स्थिरता गारंटी की आवश्यकता होती है, उनके लिए पारंपरिक क्रेडेंशियल प्रबंधन को फ़ॉलबैक समाधान के रूप में बनाए रखते हुए, प्रोटोटाइप सत्यापन के लिए एक मूल्यांकन योग्य समाधान के रूप में OneCLI का उपयोग करने की अनुशंसा की जाती है। एक और मुद्दा जिसे नजरअंदाज नहीं किया जा सकता है वह है केंद्रीकृत विश्वास - एक गेटवे प्रबंधन में क्रेडेंशियल्स को केंद्रीकृत करने से संचालन और रखरखाव दक्षता में सुधार होता है, लेकिन इसका मतलब यह भी है कि गेटवे स्वयं ब्लास्टिंग लक्ष्य का एकल बिंदु बन जाता है। ऑपरेटरों को गेटवे को अतिरिक्त सख्त करने की आवश्यकता है, जिसमें डैशबोर्ड एक्सेस आईपी को प्रतिबंधित करना, ऑडिट लॉग के बाहरी भंडारण को सक्षम करना और नियमित रूप से एन्क्रिप्शन कुंजियों को घुमाना शामिल है, लेकिन यह इन्हीं तक सीमित नहीं है।
-
वनसीएलआई दोनों प्रकार की टीमों के लिए सबसे उपयुक्त है। पहली श्रेणी विकास और संचालन टीमें हैं जो कोडिंग एजेंट (क्लाउड कोड, कोडेक्स, कर्सर) चला रही हैं। इन एजेंटों को बार-बार बाहरी एपीआई जैसे गिटहब, स्लैक, जीरा आदि को कॉल करने की आवश्यकता होती है, और आउटपुट की प्रत्येक पंक्ति में कुंजियाँ हो सकती हैं। दूसरी श्रेणी एक बहु-एजेंट सहयोग प्रणाली बनाने वाली टीम है जिसे सभी एजेंटों की एपीआई पहुंच को समान रूप से प्रबंधित और ऑडिट करने की आवश्यकता होती है। जो परिदृश्य उपयुक्त नहीं हैं उनमें शामिल हैं: एजेंट जो केवल पूरी तरह से पृथक नेटवर्क में चलते हैं, ऐसी टीमें जिनके पास पहले से ही परिपक्व हाशीकॉर्प वॉल्ट तैनाती है और अतिरिक्त बुनियादी ढांचे को जोड़ने के इच्छुक नहीं हैं, और बेंचमार्क उद्यम जिन्हें सख्त अनुपालन ऑडिट की आवश्यकता होती है (जैसे एसओसी 2 टाइप II)। बाद के लिए, उत्पादन-स्तर की तैनाती पर विचार करने से पहले OneCLI द्वारा तृतीय-पक्ष सुरक्षा ऑडिट पूरा करने तक प्रतीक्षा करने की अनुशंसा की जाती है।
-
OneCLI एआई एजेंटों के लोकप्रियकरण में एक वास्तविक समस्या बिंदु - क्रेडेंशियल सुरक्षा - पर सटीक रूप से प्रहार करता है और एक इंजीनियरिंग सुरुचिपूर्ण और व्यावहारिक समाधान प्रदान करता है। इसका मूल निर्णय यह है कि "एजेंट को चाबी भी नहीं छूनी चाहिए" और इस सिद्धांत को वास्तुशिल्प स्तर पर लागू करता है। एजेंटों के लिए खिलौनों से उत्पादकता तक की महत्वपूर्ण संक्रमण अवधि के दौरान, OneCLI के एजेंट बुनियादी ढांचे के लिए सुरक्षा मानक बनने की उम्मीद है। लेकिन इसके वास्तविक मूल्य को तब तक पूरी तरह से सत्यापित नहीं किया जा सकता जब तक कि तृतीय-पक्ष ऑडिट पूरा नहीं हो जाता और स्थिर संस्करण 2.0 जारी नहीं हो जाता।
उपयोगकर्ता समीक्षाएं
-
2hyqkek—OneCLI आज़माया, Claude Code की key मैनेजमेंट समस्या पूरी तरह हल हो गई। पहले हर बार .env में तरह-तरह की API Key ठूंसनी पड़ती थी, अब एक docker कमांड से चल पड़ता है और Agent को असली key का पता ही नहीं चलता। सुरक्षा का एहसास बहुत बढ़ गया। -
珊瑚37—कुछ लोग इसकी तुलना HashiCorp Vault से करते हैं, मुझे लगता है दोनों की पोज़िशनिंग अलग है। Vault बहुत भारी-भरकम है; छोटी टीम को Agent डेवलपमेंट करना हो तो OneCLI का एक-क्लिक डिप्लॉयमेंट वाकई बेफिक्र कर देता है। -
RGonzales_Plus—Rust में लिखा HTTP गेटवे है, परफॉर्मेंस वाकई स्थिर है। मैंने latency नापी — OneCLI प्रॉक्सी जोड़ने के बाद अतिरिक्त बोझ लगभग महसूस ही नहीं हुआ, हर बार Vault से key लाने के मुकाबले कहीं तेज़ है। -
王月珍—देखा कि YC के आधिकारिक अकाउंट ने OneCLI को प्रमोट किया है, तो जाकर समझा। सोच वाकई अच्छी है — Agent को API कॉल करने से रोकना नहीं, बल्कि Agent को key छूने ही न देना। इस डिज़ाइन फिलॉसफी से मैं सहमत हूं। -
FrankHicksIII—Hacker News पर किसी ने सवाल उठाया कि यह तो बस auth proxy है, वाकई ऐसे समाधान पहले भी थे। पर यह एजेंट परिदृश्य के लिए विशेष अनुकूलित है, खोलते ही चल पड़ता है, इतना काफ़ी है। -
AnnGray—डिप्लॉय करना आसान है, docker run की एक लाइन से चल पड़ता है। पर एक गड्ढा है: self-signed सर्टिफिकेट की समस्या खुद संभालनी पड़ती है; अगर Agent कंटेनर CA सर्टिफिकेट पर भरोसा नहीं करता तो HTTPS ट्रैफिक पास ही नहीं होगा। -
流年472—OneCLI का तरीका मुझे एक पढ़ा हुआ वास्तविक मामला याद दिलाता है: एक बड़ी कंपनी के सुरक्षा प्रमुख ने एजेंट को अनुमति दी और एजेंट पागलों की तरह ईमेल मिटाने लगा। तब गेटवे नीति की एक परत होती तो शायद सारे नहीं, कुछ ही ईमेल मिटते। -
8j0wz—OneCLI को NanoClaw के साथ आज़माया, अनुभव बहुत सहज रहा। एजेंट को कुंजियों के अस्तित्व का पता ही नहीं, चाहे तो भी लीक नहीं कर सकता। सुरक्षा-संवेदनशील टीमों के लिए यह जोड़ी आज़माने लायक है। -
HaroldStephensIII—अपने Cursor वर्कफ़्लो में OneCLI जोड़ लिया है, GitHub, OpenAI और Slack की API सब कॉन्फ़िगर कर दीं। सेटअप प्रक्रिया सहज है, वेब पैनल से एजेंट और कुंजियां प्रबंधित होती हैं, अनुमति की बारीकी पर्याप्त है। -
AshleyOrtiz—एकमात्र चिंता केंद्रीकरण का जोखिम है। सारी कुंजियां OneCLI गेटवे से गुज़रती हैं, कहीं यह गेटवे भेद दिया गया तो सब खत्म। एन्क्रिप्टेड स्टोरेज अच्छा है, फिर भी प्रोडक्शन में सिंगल पॉइंट ऑफ़ फेल्योर को लेकर थोड़ा चिंतित हूं। -
康明_1—कई क्रेडेंशियल प्रबंधन टूल की तुलना की, OneCLI व्यक्तिगत डेवलपर के लिए सबसे अनुकूल है। Authsome में बुनियादी ढांचा नहीं चाहिए पर ऑडिट नहीं है; Vault बहुत भारी है। OneCLI की खूबी बीच का संतुलित स्थान है। -
Isabella.Morgan—Bitwarden से जुड़ पाना बड़ी खूबी है, कुंजियां OneCLI के लोकल डेटाबेस में रखने की ज़रूरत नहीं, सीधे Bitwarden से खिंच आती हैं। पहले से पासवर्ड मैनेजर उपयोग करने वाली टीमों के लिए माइग्रेशन लागत बहुत कम है। -
KeithStewartJr—कोड देखा, Rust गेटवे की परत काफ़ी मज़बूती से लिखी गई है। AES-256-GCM स्थैतिक एन्क्रिप्शन, अनुरोध के समय ही डिक्रिप्ट होता है, डिज़ाइन में कोई स्पष्ट कमी नहीं। आगे अनुमोदन प्रवाह और निगरानी नियम जुड़ने की प्रतीक्षा है। -
Jacqueline.Adams—OneCLI कुंजी लीक रोक सकता है, पर अधिकृत एजेंट की मनमानी नहीं रोक सकता। Stripe API की अनुमति वाला एजेंट मनमाना शुल्क काट सकता है। इसके लिए अनुमोदन प्रवाह चाहिए, केवल गेटवे पर्याप्त नहीं। -
Laura_MooreIII—Show HN से नज़र रखे हुए हूं, अब 2800+ स्टार हो गए, वृद्धि सचमुच तेज़ है। इसका मतलब यह दर्द बहुत लोगों को छूता है। Apache-2.0 लाइसेंस और YC का समर्थन, ध्यान देने लायक है। -
7wnel5q—OneCLI तैनात करने पर एक अप्रत्याशित लाभ मिला: ऑडिट लॉग बेहद उपयोगी हैं। पहले एजेंट ने कौन सी API कब बुलाई यह बिल्कुल दिखता नहीं था, अब सब एक नज़र में साफ़ है, समस्या खोजने की दक्षता काफ़ी बढ़ गई। -
EHughesIII—Gateway + Dashboard + एन्क्रिप्टेड स्टोरेज की तिकड़ी वाली वास्तुकला बहुत स्पष्ट है। Rust गेटवे का प्रदर्शन कोई समस्या नहीं, Next.js पैनल चलाना भी सहज है। बस दस्तावेज़ कुछ जगह बहुत संक्षिप्त हैं, नए लोगों को थोड़ा टटोलना पड़ेगा। -
smallpeacock198—Cnblogs के उस व्यावहारिक परीक्षण लेख के साथ पूरा चलकर देखा, लोकल तैनाती में दस मिनट भी नहीं लगे। Claude Code से GitHub API बुलाई, पूरे समय केवल FAKE_KEY ही दिखी। यह पारदर्शी प्रतिस्थापन सचमुच किसी जादुई तकनीक जैसा लगता है। -
Brian.Martinez168—मेरे जैसे AI एजेंट डेवलपर के लिए OneCLI ने सबसे सिरदर्द वाली समस्या हल कर दी — हर डेमो से पहले जांचना पड़ता था कि .env फ़ाइल गलती से commit तो नहीं हो गई। अब वह चिंता नहीं रही। -
Web_3Wave—अभी 1.x चरण में है, API बदलाव शायद बार-बार हों। प्रोडक्शन में इस्तेमाल करना हो तो संस्करण लॉक करने की सलाह है, वरना अपग्रेड के बाद कॉन्फ़िग प्रारूप बदल गया तो मुश्किल होगी। -
purplepanda996—OneCLI को हमारी टीम के मल्टी-एजेंट सिस्टम से जोड़ दिया, तीन प्रोजेक्ट अपनी-अपनी कुंजियां और नीतियां अलग रखते हैं। प्रोजेक्ट-स्तरीय यह पृथक्करण डिज़ाइन बहुत व्यावहारिक है, अलग-अलग ग्राहकों का डेटा आपस में नहीं मिलता। -
许桂强—बस यह जानना है कि 1Password एकीकरण कब आएगा, अभी केवल Bitwarden होना थोड़ा सीमित है। टीम में कई लोग 1Password इस्तेमाल करते हैं, उम्मीद है जोड़ा जाएगा। -
DianeMitchell_Plus60—Docker की एक कमांड में सब खड़ा हो गया, वाकई सुविधाजनक। पर Node.js एजेंट आज़माया तो HTTP_PROXY पर्यावरण चर पुराने Node संस्करणों पर ठीक से समर्थित नहीं है, 22+ चाहिए। -
LoganRodriguez_20234—बहुत अच्छा। पहले एक प्रयोग में साधारण Prompt Injection हमले ने पर्यावरण चर से OpenAI Key निकाल ली थी। OneCLI लगाने के बाद वही हमला फिर आज़माया — एजेंट के पास Key है ही नहीं, चाहकर भी लीक नहीं हो सकती। -
OMpow—पॉलिसी इंजन का डिज़ाइन अच्छा है, हर एजेंट के लिए अलग allow/block नियम और दर सीमा सेट की जा सकती है। यह साधारण कुंजी प्रबंधन से कहीं गहरा है, एक तरह से नेटवर्क परत पर अनुमति नियंत्रण है। -
云烟737—PostgreSQL पर निर्भरता एक बाधा है। अकेले डेवलपर के लिए सिर्फ इसे चलाने हेतु डेटाबेस इंस्टॉल करना कुछ ज़्यादा ही है। अच्छी बात है कि उन्होंने PGlite एम्बेडेड संस्करण की बात कही है, अलग डेटाबेस खड़ा करने की ज़रूरत नहीं होगी। आधिकारिक समर्थन का इंतज़ार है। -
AfraRomkes—टीम के DevOps से बात की, उसका मानना है कि OneCLI का MITM प्रॉक्सी तरीका चीन के विनियमित IT परिवेश में अनुपालन जोखिम रखता है। स्व-हस्ताक्षरित प्रमाणपत्र स्तरीय सुरक्षा ऑडिट में मान्य हों यह ज़रूरी नहीं, इस बिंदु पर ध्यान देने की सलाह है। -
WLopezX736—The Agent Times का वह विश्लेषण लेख बढ़िया लिखा गया है और मुख्य मुद्दे पर उंगली रखता है: OneCLI कुंजी लीक की समस्या हल करता है, लेकिन एजेंट द्वारा अनुमति के दुरुपयोग को हल नहीं कर सकता। फिर भी खूबियां कमियों पर भारी हैं, कम से कम सबसे घातक समस्या पहले हल कर दी गई। -
goldendog167—अनुमोदन वर्कफ़्लो के बारे में एक Issue खोलकर पूछा, डेवलपर ने बहुत जल्दी जवाब दिया और कहा कि यह पहले से रोडमैप पर है। Y Combinator समर्थित प्रोजेक्ट है, इसलिए इटरेशन की गति धीमी नहीं होनी चाहिए। -
星辰_14—karpathy द्वारा रीट्वीट किए गए CLI और एजेंट संबंधी विचार पढ़ने के बाद OneCLI का डिज़ाइन वाकई उससे मेल खाता है। CLI एजेंट का नेटिव इंटरफ़ेस है, और CLI परत पर क्रेडेंशियल प्रबंधन एप्लिकेशन परत की तुलना में अधिक बुनियादी और सार्वभौमिक है।