OneCLI

Gerbang kredensial open source untuk AI Agent: simpan sekali, suntikkan di mana saja, kunci tidak pernah terlihat oleh agen

Laporan mendalam

  • OneCLI adalah gerbang kredensial sumber terbuka untuk Agen AI yang diinkubasi dalam gelombang Y Combinator Musim Panas 2026 dan memiliki lebih dari 2.800 bintang di GitHub. Ini memecahkan salah satu masalah keamanan tersulit di era Agen: Agen perlu memanggil API eksternal, tetapi menyerahkan kunci secara langsung kepada Agen sama dengan menempelkan kata sandi aman di pintu. Solusi OneCLI adalah dengan memasukkan gateway proxy transparan antara Agen dan layanan target. Kredensial sebenarnya dienkripsi dan disimpan di gateway. Agen hanya memegang token placeholder, dan gateway menyelesaikan penggantian "kunci palsu → kunci asli" pada saat permintaan dikirim. Pada saat penulisan, proyek ini telah diunduh lebih dari 320.000 kali dan telah dipilih sebagai tingkat kredensial default oleh NanoClaw.

  • OneCLI didirikan bersama oleh Guy Ben Aharon dan Jonathan Fishner. Latar belakang kedua pendiri berfokus pada teknik keamanan: Guy adalah insinyur pertama di Argon (kemudian diakuisisi oleh Aqua Security), dan Jonathan bekerja pada akses jaringan zero-trust di Axis Security (kemudian diakuisisi oleh HPE), keduanya berasal dari intelijen militer Israel. Sebelumnya, keduanya bekerja sama pada alat database open source ChartDB (20.000+ bintang di GitHub). Motivasi pembuatannya berasal dari pengalaman pribadi: ketika mereka membangun lapisan orkestrasi Agen untuk ChartDB, mereka tidak dapat menemukan cara aman untuk mendistribusikan kredensial ke Agen otonom. Riset tim menemukan bahwa hampir semua tim yang menggunakan Agen melakukan hardcode Kunci API ke dalam file .env atau melakukan improvisasi pada solusi agen. Pada bulan Juli 2026, proyek ini secara resmi bersumber terbuka dan muncul di Hacker News "Show HN", dengan cepat mendapatkan perhatian komunitas. Y Combinator secara publik mempromosikan OneCLI melalui akun X resminya pada tanggal 23 Juli 2026, mendefinisikannya sebagai lapisan infrastruktur yang “memungkinkan Agen AI melakukan pekerjaan nyata tanpa menyimpan kata sandi.” OneCLI menggunakan lisensi Apache-2.0 dan masih dalam tahap awal iterasi cepat (v1.42.0+), tetapi perusahaan seperti Docker, MindsDB, Zoho, Coralogix, dll. sudah mulai menggunakannya.

  • Alur kerja inti OneCLI dibagi menjadi tiga langkah. Pada langkah pertama, operator menyimpan kredensial API asli ke dalam brankas terenkripsi OneCLI; pada langkah kedua, kunci placeholder (seperti FAKE_KEY) dikeluarkan untuk setiap Agen, dan Agen menggunakan kunci palsu ini saat membuat permintaan HTTP; pada langkah ketiga, gateway OneCLI mencegat permintaan, menyelesaikan dekripsi dan penggantian kredensial sebelum permintaan meninggalkan gateway sesuai dengan aturan pencocokan host dan jalur, dan akhirnya meneruskan permintaan yang membawa kredensial sebenarnya ke layanan target. Selama keseluruhan proses, Agen tidak pernah melakukan kontak dengan kunci sebenarnya kapan pun. Pada tumpukan teknologi, OneCLI terdiri dari tiga lapisan. Gerbang HTTP berkinerja tinggi yang ditulis dalam Rust bertanggung jawab untuk mencegat permintaan keluar dan memasukkan kredensial. Agen membawa token akses melalui header Proxy-Authorization untuk menyelesaikan otentikasi identitas. Dasbor web yang dibuat oleh Next.js digunakan untuk mengelola Agen, kunci, dan izin. Gateway secara dinamis menguraikan kredensial mana yang harus dimasukkan untuk setiap permintaan melalui API yang diekspos oleh dasbor. Lapisan penyimpanan kredensial menggunakan enkripsi AES-256-GCM. Kuncinya hanya didekripsi ketika ada permintaan. Setelah dekripsi, itu dicocokkan secara ketat sesuai dengan pola host dan jalur dan kemudian disuntikkan dalam bentuk header permintaan atau parameter URL. Penerapannya sangat sederhana dan dapat dimulai hanya dengan satu perintah: docker run -d --name onecli -p 10254:10254 -p 10255:10255 -v onecli-data:/app/data ghcr.io/onecli/onecli Setelah memulai, kunjungi http://localhost:10254 untuk membuat Agen, menambahkan kunci, lalu arahkan proksi HTTP Agen ke localhost:10255. Kerangka kerja Agen tidak memerlukan modifikasi kode apa pun - kerangka ini dapat diakses selama mendukung pengaturan variabel lingkungan HTTPS_PROXY. Ini termasuk Claude Code, Codex, Cursor, Cline, dan kerangka kerja mainstream seperti OpenClaw, NanoClaw, LangChain, dan CrewAI. OneCLI juga menyediakan alat baris perintah onecli CLI, yang memungkinkan Agen mengelola identitas dan kunci mereka sendiri secara mandiri melalui perintah Shell - Agen Orchestrator dapat membuat Agen baru, menetapkan kredensial, dan mengonfigurasi aturan dalam skrip tanpa pengoperasian dasbor secara manual.Mode lokal mendukung operasi bebas login pengguna tunggal tanpa mengonfigurasi NEXTAUTH_SECRET. Kolaborasi Tim dapat mengaktifkan autentikasi Google OAuth. Semua variabel lingkungan memiliki nilai default yang masuk akal, yang secara otomatis dihasilkan ketika SECRET_ENCRYPTION_KEY tidak disetel.

  • OneCLI saat ini sepenuhnya gratis dan open source (Apache-2.0). Tingkat gratis mendukung hingga 2 Agen dan tidak diperlukan kartu kredit. Tim proyek saat ini merupakan perusahaan startup yang diinkubasi oleh Y Combinator dan belum mengumumkan rencana harga spesifik untuk versi komersial resmi. Jalur bisnis yang dapat diprediksi mencakup dukungan multi-agen untuk edisi perusahaan, mesin kebijakan tingkat lanjut, integrasi penyedia identitas seluruh organisasi, dan layanan cloud terkelola.

  • Respon komunitas secara keseluruhan terhadap OneCLI positif, terutama dalam komunitas keamanan Agen. Beberapa pengembang dalam rangkaian diskusi Hacker News menunjukkan bahwa solusi seperti solusi agen kredensial bukanlah hal baru (seperti Tokenizer Fly.io, agen SSO BuzzFeed, dll.), namun penerapan yang disesuaikan untuk skenario Agen AI memang telah menurunkan ambang batas penerapan. Beberapa pengembang juga berbagi rencana untuk menggunakan HashiCorp Vault dengan skrip untuk mencapai efek serupa, tetapi mengakui bahwa pengalaman "out-of-the-box" OneCLI lebih baik. Video demo yang dipromosikan oleh akun resmi Y Combinator menunjukkan proses lengkap Claude Code memanggil API GitHub melalui gateway OneCLI - Agen hanya menahan FAKE_KEY selama proses berlangsung, dan PAT asli disuntikkan oleh gateway pada saat permintaan dibuat. Evaluasi dari komunitas Tiongkok sebagian besar bersifat konstruktif. Beberapa pengembang di taman blog telah melakukan pengujian sebenarnya pada OneCLI dan percaya bahwa "biaya transformasinya mendekati nol". Namun, untuk tim yang sudah menjalankan Agen lingkungan produksi, perhatian khusus perlu diberikan pada manajemen sertifikat HTTPS gateway dan isolasi jaringan. Yang lain berkomentar bahwa pengelolaan kredensial terpusat juga berarti risiko terpusat - jika server OneCLI disusupi, penyerang akan memiliki target yang sangat berharga.

  • OneCLI telah menerima pemberitaan positif dari berbagai sumber resmi. Promosi publik Y Combinator dipandang sebagai sinyal bagi industri bahwa akselerator percaya bahwa infrastruktur keamanan agen adalah jalur independen yang layak untuk menjadi fokus. Agent Times, World AI 360, dan media lain telah melaporkan hal ini, dan secara umum diyakini bahwa pola desain OneCLI - yang mengisolasi kredensial di luar memori Agen - diharapkan menjadi lapisan keamanan standar untuk arsitektur Agen. Dari perspektif lanskap produk yang kompetitif, persaingan utama yang dihadapi OneCLI berasal dari dua jenis solusi. Salah satu jenisnya adalah alat manajemen kunci tradisional (HashiCorp Vault, AWS Secrets Manager, 1Password). Alat-alat ini menyelesaikan masalah penyimpanan, tetapi tidak menyelesaikan masalah injeksi - masih ada risiko kebocoran setelah Agen mendapatkan kuncinya. Jenis lainnya adalah kerangka Agen yang muncul (seperti protokol MCP), namun definisi alat MCP menggunakan jendela konteks Agen, dan setiap server MCP menangani otentikasi secara independen, tidak memiliki manajemen kredensial terpadu. Pemosisian OneCLI yang berbeda adalah menemukan ruang kosong antara dua jenis solusi ini: menyelesaikan penyimpanan dan injeksi tanpa menggunakan jendela konteks Agen.

  • OneCLI bukannya tanpa risiko. Masalah intinya terletak pada model MITM CA - gateway perlu menyimpan kunci CA untuk menerbitkan sertifikat untuk target arbitrer, yang berarti bahwa pada mesin bersama atau multi-penyewa, kerentanan eskalasi hak istimewa dapat mengekspos kunci CA. Penerapan memerlukan kehati-hatian ekstra dengan isolasi kontainer Docker dan namespace jaringan. Meskipun proyek ini berulang dengan cepat dan komunitas berkembang pesat, proyek ini masih dalam tahap v1.x, dan API serta format konfigurasi dapat berubah seiring dengan peningkatan versi. Bagi perusahaan yang memerlukan jaminan stabilitas jangka panjang, disarankan untuk menggunakan OneCLI sebagai solusi yang dapat dievaluasi untuk verifikasi prototipe, sambil tetap mempertahankan manajemen kredensial tradisional sebagai solusi cadangan. Masalah lain yang tidak dapat diabaikan adalah kepercayaan terpusat - memusatkan kredensial dalam satu manajemen gateway meningkatkan efisiensi operasi dan pemeliharaan, namun hal ini juga berarti bahwa gateway itu sendiri menjadi satu titik target peledakan. Operator perlu melakukan penguatan tambahan pada gateway, termasuk namun tidak terbatas pada: membatasi IP akses dasbor, mengaktifkan penyimpanan eksternal log audit, dan merotasi kunci enkripsi secara teratur.

  • OneCLI paling cocok untuk kedua jenis tim. Kategori pertama adalah tim pengembangan dan operasi yang menjalankan agen pengkodean (Claude Code, Codex, Cursor). Agen ini perlu sering memanggil API eksternal seperti GitHub, Slack, Jira, dll., dan setiap baris keluaran mungkin berisi kunci. Kategori kedua adalah tim yang membangun sistem kolaborasi multi-Agen yang perlu mengelola dan mengaudit akses API semua Agen secara seragam. Skenario yang tidak sesuai meliputi: Agen yang hanya berjalan di jaringan yang sepenuhnya terisolasi, tim yang sudah memiliki penerapan HashiCorp Vault yang matang dan tidak bersedia menambah infrastruktur tambahan, dan melakukan benchmark pada perusahaan yang memerlukan audit kepatuhan yang ketat (seperti SOC 2 Tipe II). Untuk yang terakhir, disarankan untuk menunggu hingga OneCLI menyelesaikan audit keamanan pihak ketiga sebelum mempertimbangkan penerapan tingkat produksi.

  • OneCLI secara akurat mencapai titik kesulitan dalam mempopulerkan Agen AI - keamanan kredensial - dan memberikan solusi teknis yang elegan dan praktis. Penilaian intinya adalah "Agen bahkan tidak boleh menyentuh kuncinya" dan menerapkan prinsip ini ke tingkat arsitektur. Selama masa transisi penting bagi Agen dari mainan ke produktivitas, OneCLI diharapkan menjadi standar keamanan untuk infrastruktur Agen. Namun nilai sebenarnya tidak dapat diverifikasi sepenuhnya sampai audit pihak ketiga selesai dan versi stabil 2.0 dirilis.

Ulasan pengguna

  • avatar
    2hyqkek
    Coba OneCLI, masalah pengelolaan kunci Claude Code langsung tuntas. Dulu tiap kali harus menjejalkan berbagai API Key ke .env, sekarang cukup satu perintah docker langsung jalan, Agent sama sekali tidak tahu kunci aslinya. Rasa amannya naik drastis.

  • avatar
    珊瑚37
    Ada yang membandingkannya dengan HashiCorp Vault, tapi menurut saya posisinya berbeda. Vault terlalu berat; untuk tim kecil yang mengembangkan Agent, deploy sekali klik ala OneCLI benar-benar bikin tenang.

  • avatar
    RGonzales_Plus
    Gateway HTTP yang ditulis dengan Rust, performanya memang stabil. Saya ukur latensinya, setelah menambahkan proxy OneCLI hampir tidak terasa beban tambahan, jauh lebih cepat daripada mengambil kunci ke Vault setiap kali.

  • avatar
    王月珍
    Lihat akun resmi YC mempromosikan OneCLI, jadi saya pelajari. Idenya memang bagus: bukan melarang Agent memanggil API, tapi membuat Agent bahkan tidak perlu menyentuh kuncinya. Filosofi desain ini saya setujui.

  • avatar
    FrankHicksIII
    Di Hacker News ada yang mempertanyakan, bukankah ini cuma auth proxy? Memang solusi serupa sudah pernah ada. Tapi ini dioptimalkan khusus untuk skenario Agent dan siap pakai, itu sudah cukup.

  • avatar
    AnnGray
    Deploy-nya memang gampang, satu baris docker run langsung jalan. Tapi ada satu jebakan: masalah sertifikat self-signed harus ditangani sendiri; kalau kontainer Agent tidak memercayai sertifikat CA, lalu lintas HTTPS tidak akan lewat.

  • avatar
    流年472
    Cara kerja OneCLI mengingatkan saya pada kasus nyata yang pernah saya baca: kepala keamanan sebuah perusahaan besar memberi otorisasi ke Agent, lalu Agent itu mulai menghapus email secara membabi buta. Andai saat itu ada lapisan kebijakan gateway, mungkin hanya beberapa email yang terhapus, bukan semuanya.

  • avatar
    8j0wz
    Mencoba OneCLI bersama NanoClaw, pengalamannya sangat mulus. Agent sama sekali tidak tahu keberadaan kunci, mau bocor pun tak bisa. Untuk tim yang sensitif terhadap keamanan, kombinasi ini layak dicoba.

  • avatar
    HaroldStephensIII
    Sudah mengintegrasikan OneCLI ke alur kerja Cursor saya, API GitHub, OpenAI, dan Slack semuanya sudah dikonfigurasi. Proses konfigurasinya intuitif, panel web mengelola Agent dan kunci, granularitas izinnya cukup halus.

  • avatar
    AshleyOrtiz
    Satu-satunya kekhawatiran saya adalah risiko sentralisasi. Semua kunci lewat gateway OneCLI, kalau gateway ini jebol maka habis semua. Penyimpanan terenkripsinya memang bagus, tapi di lingkungan produksi saya masih agak khawatir dengan titik kegagalan tunggal.

  • avatar
    康明_1
    Saya membandingkan beberapa alat manajemen kredensial, OneCLI paling ramah untuk developer perorangan. Authsome memang tanpa infrastruktur tapi tidak ada audit; Vault terlalu berat. OneCLI pas di posisi tengah.

  • avatar
    Isabella.Morgan
    Bisa terhubung dengan Bitwarden itu nilai plus, kunci tidak perlu disimpan di database lokal OneCLI, langsung ditarik dari Bitwarden. Bagi tim yang sudah pakai pengelola kata sandi, biaya migrasinya sangat rendah.

  • avatar
    KeithStewartJr
    Saya lihat kodenya, lapisan gateway Rust ditulis cukup solid. Enkripsi statis AES-256-GCM, baru didekripsi saat request, tidak ada kelemahan desain yang mencolok. Menantikan mereka menambah alur persetujuan dan aturan pemantauan.

  • avatar
    Jacqueline.Adams
    Meskipun OneCLI bisa mencegah kebocoran kunci, ia tidak bisa menahan Agent yang sudah diberi otorisasi berbuat seenaknya. Kalau Agent punya izin memanggil Stripe API, ia bisa menagih sesuka hati. Masalah ini masih butuh alur persetujuan, gateway saja tidak cukup.

  • avatar
    Laura_MooreIII
    Mengikuti sejak Show HN, sekarang sudah 2800+ star, pertumbuhannya memang cepat. Artinya masalah ini benar-benar dirasakan banyak orang. Lisensi Apache-2.0 plus dukungan YC, layak dipantau.

  • avatar
    7wnel5q
    Setelah men-deploy OneCLI ada bonus tak terduga: log auditnya sangat berguna. Dulu API apa yang dipanggil Agent dan kapan sama sekali tidak terlihat, sekarang semuanya jelas, efisiensi penelusuran masalah naik drastis.

  • avatar
    EHughesIII
    Arsitektur trio Gateway + Dashboard + penyimpanan terenkripsi sangat jelas. Performa gateway Rust bukan masalah, panel Next.js juga nyaman dipakai. Hanya saja dokumentasinya di beberapa bagian terlalu ringkas, pemula mungkin perlu meraba-raba dulu.

  • avatar
    smallpeacock198
    Mengikuti artikel uji coba di Cnblogs itu langkah demi langkah, deployment lokal tidak sampai sepuluh menit. Memanggil GitHub API lewat Claude Code, sepanjang proses hanya terlihat FAKE_KEY. Substitusi transparan ini memang terasa seperti teknologi canggih.

  • avatar
    Brian.Martinez168
    Bagi orang seperti saya yang mengembangkan AI Agent, OneCLI menyelesaikan masalah paling menjengkelkan — setiap sebelum demo harus mengecek apakah file .env tidak sengaja ikut ter-commit. Sekarang tidak perlu khawatir lagi.

  • avatar
    Web_3Wave
    Masih di tahap 1.x, jadi API mungkin sering berubah. Kalau dipakai di produksi sebaiknya kunci versinya, kalau tidak akan repot bila format konfigurasi berubah setelah upgrade.

  • avatar
    purplepanda996
    Sudah menghubungkan OneCLI ke sistem multi-Agent tim kami, tiga proyek masing-masing mengisolasi kunci dan kebijakannya. Desain isolasi per proyek ini sangat praktis, data klien yang berbeda tidak akan tercampur.

  • avatar
    许桂强
    Saya cuma ingin tahu kapan integrasi 1Password didukung, sekarang hanya ada Bitwarden dan itu agak terbatas. Banyak orang di tim saya pakai 1Password, semoga segera ditambahkan.

  • avatar
    DianeMitchell_Plus60
    Satu baris perintah Docker langsung jalan, memang praktis. Tapi saya coba Agent Node.js, variabel lingkungan HTTP_PROXY kurang didukung di versi Node lama, harus pakai 22 ke atas.

  • avatar
    LoganRodriguez_20234
    Bagus. Sebelumnya saya pernah bereksperimen: serangan Prompt Injection biasa berhasil mengelabui dan mengambil OpenAI Key dari variabel lingkungan. Setelah pakai OneCLI saya coba serangan yang sama lagi — Agent sama sekali tidak memegang Key, mau bocor pun tidak bisa.

  • avatar
    OMpow
    Desain mesin kebijakannya bagus, bisa mengatur aturan allow/block dan batas laju secara terpisah untuk setiap Agent. Ini jauh lebih dalam daripada sekadar manajemen kunci — praktis kontrol izin di lapisan jaringan.

  • avatar
    云烟737
    Ketergantungan pada PostgreSQL jadi penghalang. Untuk developer perorangan, harus memasang database hanya demi menjalankannya terasa berlebihan. Untungnya mereka bilang akan ada versi embedded PGlite sehingga tidak perlu menyiapkan database terpisah. Menantikan dukungan resminya.

  • avatar
    AfraRomkes
    Ngobrol dengan DevOps di tim, dia menilai pendekatan proxy MITM OneCLI berisiko dari sisi kepatuhan untuk lingkungan TI teregulasi di Tiongkok. Sertifikat self-signed belum tentu diakui dalam audit perlindungan berjenjang, sebaiknya perhatikan poin ini.

  • avatar
    WLopezX736
    Artikel analisis dari The Agent Times itu ditulis dengan baik dan menyoroti masalah kuncinya: OneCLI menyelesaikan kebocoran kunci, tapi tidak bisa menyelesaikan penyalahgunaan otorisasi oleh Agent. Meski begitu, kelebihannya tetap lebih besar — setidaknya masalah paling fatal sudah diselesaikan lebih dulu.

  • avatar
    goldendog167
    Saya membuka Issue untuk bertanya soal alur persetujuan, pengembangnya membalas dengan cepat dan bilang sudah masuk roadmap. Proyek yang didukung Y Combinator, kecepatan iterasinya seharusnya tidak lambat.

  • avatar
    星辰_14
    Setelah membaca pandangan tentang CLI dan Agent yang di-retweet karpathy, desain OneCLI memang sesuai dengan tesis itu. CLI adalah antarmuka native bagi Agent, dan mengelola kredensial di lapisan CLI jauh lebih mendasar dan universal dibanding di lapisan aplikasi.