OneCLI

오픈소스 AI 에이전트 자격 증명 게이트웨이: 한 번 저장하면 어디서든 주입, 키는 에이전트에게 절대 노출되지 않음

심층 리포트

  • OneCLI는 Y Combinator Summer 2026 배치에서 배양된 AI 에이전트를 위한 오픈 소스 자격 증명 게이트웨이이며 GitHub에서 2,800개 이상의 별을 보유하고 있습니다. Agent 시대의 가장 어려운 보안 문제 중 하나를 해결합니다. Agent는 외부 API를 호출해야 하는데, Agent에 직접 키를 건네주는 것은 안전한 비밀번호를 문에 붙이는 것과 같습니다. OneCLI의 솔루션은 에이전트와 대상 서비스 사이에 투명한 프록시 게이트웨이를 삽입하는 것입니다. 실제 자격 증명은 암호화되어 게이트웨이에 저장됩니다. 에이전트는 자리 표시자 토큰만 보유하며 게이트웨이는 요청이 전송되는 순간 "가짜 키 → 실제 키" 교체를 완료합니다. 이 글을 쓰는 시점에서 이 프로젝트는 320,000회 이상 다운로드되었으며 NanoClaw에 의해 기본 자격 증명 계층으로 선택되었습니다.

  • OneCLI는 Guy Ben Aharon과 Jonathan Fishner가 공동 창립했습니다. 두 창립자의 배경은 보안 엔지니어링에 중점을 두고 있습니다. Guy는 Argon(나중에 Aqua Security에 인수됨)의 첫 번째 엔지니어였으며 Jonathan은 Axis Security(나중에 HPE에 인수됨)에서 제로 트러스트 네트워크 액세스 분야에서 일했으며, 두 사람 모두 이스라엘 군사 정보부 소속입니다. 이전에 두 사람은 오픈 소스 데이터베이스 도구인 ChartDB(GitHub에서 별 20,000개 이상)를 함께 작업했습니다. 생성 동기는 개인적인 경험에서 비롯되었습니다. ChartDB용 에이전트 오케스트레이션 계층을 구축할 때 자율 에이전트에 자격 증명을 배포하는 안전한 방법을 찾을 수 없었습니다. 팀 조사에 따르면 에이전트를 사용하는 거의 모든 팀이 API 키를 .env 파일에 하드 코딩했거나 에이전트 솔루션을 즉석에서 만든 것으로 나타났습니다. 2026년 7월, 해당 프로젝트는 공식적으로 오픈소스로 공개되었고 해커뉴스 'Show HN'에 등장해 빠르게 커뮤니티의 주목을 받았습니다. Y Combinator는 2026년 7월 23일 공식 X 계정을 통해 OneCLI를 공개적으로 홍보하면서 이를 "AI 에이전트가 비밀번호를 저장하지 않고도 실제 작업을 수행할 수 있도록 하는" 인프라 계층으로 정의했습니다. OneCLI는 Apache-2.0 라이선스를 사용하며 아직 초기 Rapid Iteration 단계(v1.42.0+)이지만 Docker, MindsDB, Zoho, Coralogix 등의 기업에서 사용하기 시작했습니다.

  • OneCLI의 핵심 워크플로는 세 단계로 구분됩니다. 첫 번째 단계에서 운영자는 실제 API 자격 증명을 OneCLI의 암호화된 저장소에 저장합니다. 두 번째 단계에서는 자리 표시자 키(예: FAKE_KEY)가 각 에이전트에 발급되고 에이전트는 HTTP 요청을 할 때 이러한 가짜 키를 사용합니다. 세 번째 단계에서는 OneCLI 게이트웨이가 요청을 가로채서 호스트 및 경로 일치 규칙에 따라 요청이 게이트웨이를 떠나기 전에 자격 증명의 암호 해독 및 교체를 완료하고 마지막으로 실제 자격 증명이 포함된 요청을 대상 서비스에 전달합니다. 전체 프로세스 동안 에이전트는 어떤 시점에서도 실제 키와 접촉하지 않습니다. 기술 스택에서 OneCLI는 세 개의 레이어로 구성됩니다. Rust로 작성된 고성능 HTTP 게이트웨이는 아웃바운드 요청을 가로채고 자격 증명을 주입하는 역할을 담당합니다. 에이전트는 신원 인증을 완료하기 위해 Proxy-Authorization 헤더를 통해 액세스 토큰을 전달합니다. Next.js로 구축된 웹 대시보드는 에이전트, 키 및 권한을 관리하는 데 사용됩니다. 게이트웨이는 대시보드에 노출된 API를 통해 각 요청에 어떤 자격 증명을 삽입해야 하는지 동적으로 구문 분석합니다. 자격 증명 저장소 계층은 AES-256-GCM 암호화를 사용합니다. 키는 요청이 발생할 때만 해독됩니다. 복호화 후 호스트 및 경로 패턴에 따라 엄격하게 일치시킨 후 요청 헤더 또는 URL 매개변수 형태로 주입됩니다. 배포는 매우 간단하며 단 하나의 명령으로 시작할 수 있습니다: docker run -d --name onecli -p 10254:10254 -p 10255:10255 -v onecli-data:/app/data ghcr.io/onecli/onecli 시작 후 http://localhost:10254를 방문하여 에이전트를 생성하고 키를 추가한 다음 에이전트의 HTTP 프록시가 localhost:10255를 가리키도록 하세요. 에이전트 프레임워크는 코드 수정이 필요하지 않습니다. HTTPS_PROXY 환경 변수 설정을 지원하는 한 액세스할 수 있습니다. 여기에는 Claude Code, Codex, Cursor, Cline 및 OpenClaw, NanoClaw, LangChain 및 CrewAI와 같은 주류 프레임워크가 포함됩니다. OneCLI는 또한 에이전트가 쉘 명령을 통해 자신의 ID와 키를 자율적으로 관리할 수 있는 onecli CLI 명령줄 도구를 제공합니다. Agent Orchestrator는 대시보드를 수동으로 조작하지 않고도 새 에이전트를 생성하고, 자격 증명을 할당하고, 스크립트에서 규칙을 구성할 수 있습니다.로컬 모드는 NEXTAUTH_SECRET을 구성하지 않고 단일 사용자 로그인이 필요 없는 작업을 지원합니다. 팀 협업을 통해 Google OAuth 인증을 활성화할 수 있습니다. 모든 환경 변수에는 SECRET_ENCRYPTION_KEY가 설정되지 않은 경우 자동으로 생성되는 합리적인 기본값이 있습니다.

  • OneCLI는 현재 완전히 무료이며 오픈 소스입니다(Apache-2.0). 무료 등급은 최대 2명의 에이전트를 지원하며 신용카드가 필요하지 않습니다. 프로젝트 팀은 현재 Y Combinator가 인큐베이팅한 스타트업 회사이며 아직 공식 상용 버전에 대한 구체적인 가격 계획을 발표하지 않았습니다. 예측 가능한 비즈니스 경로에는 엔터프라이즈 버전에 대한 다중 에이전트 지원, 고급 정책 엔진, 조직 전체의 ID 공급자 통합 및 관리형 클라우드 서비스가 포함됩니다.

  • OneCLI에 대한 전반적인 커뮤니티 반응은 긍정적이었습니다. 특히 Agent 보안 커뮤니티에서는 더욱 그렇습니다. Hacker News 토론 스레드의 일부 개발자는 자격 증명 에이전트 솔루션(예: Fly.io의 Tokenizer, BuzzFeed SSO 에이전트 등)과 같은 솔루션이 새로운 것은 아니지만 AI 에이전트 시나리오에 맞게 맞춤화된 구현이 실제로 구현 임계값을 낮추었다고 지적했습니다. 일부 개발자는 비슷한 효과를 얻기 위해 HashiCorp Vault를 스크립트와 함께 사용하겠다는 계획도 공유했지만 OneCLI의 "기본 제공" 경험이 더 낫다는 점을 인정했습니다. Y Combinator 공식 계정에서 홍보하는 데모 영상은 Claude Code가 OneCLI 게이트웨이를 통해 GitHub API를 호출하는 전체 프로세스를 보여줍니다. 에이전트는 프로세스 전반에 걸쳐 FAKE_KEY만 보유하고 요청이 이루어지는 순간 게이트웨이에 의해 실제 PAT가 주입됩니다. 중국 커뮤니티의 평가는 주로 건설적입니다. 블로그 파크의 일부 개발자는 OneCLI에서 실제 테스트를 수행했으며 "변환 비용이 0에 가깝다"고 믿고 있습니다. 그러나 이미 프로덕션 환경 에이전트를 실행하고 있는 팀의 경우 게이트웨이의 HTTPS 인증서 관리 및 네트워크 격리에 특별한 주의가 필요합니다. 다른 사람들은 자격 증명의 중앙 집중식 관리도 중앙 집중식 위험을 의미한다고 말했습니다. OneCLI 서버가 손상되면 공격자는 매우 귀중한 목표를 갖게 됩니다.

  • OneCLI는 여러 권위 있는 소스로부터 긍정적인 보도를 받았습니다. Y Combinator의 공개 프로모션은 액셀러레이터가 에이전트 보안 인프라가 집중할 가치가 있는 독립적인 트랙이라고 믿고 있음을 업계에 알리는 신호로 간주됩니다. Agent Times, World AI 360 및 기타 미디어에서 이에 대해 보도했으며 일반적으로 OneCLI의 설계 패턴(에이전트 메모리 외부에서 자격 증명을 격리)이 에이전트 아키텍처의 표준 보안 계층이 될 것으로 예상됩니다. 경쟁 제품 환경의 관점에서 볼 때 OneCLI가 직면한 주요 경쟁은 두 가지 유형의 솔루션에서 비롯됩니다. 한 가지 유형은 기존 키 관리 도구(HashiCorp Vault, AWS Secrets Manager, 1Password)입니다. 이러한 도구는 저장 문제를 해결하지만 주입 문제는 해결하지 못합니다. 에이전트가 키를 얻은 후에도 여전히 유출 위험이 있습니다. 다른 유형은 신흥 에이전트 프레임워크(예: MCP 프로토콜)이지만 MCP 도구 정의는 에이전트의 컨텍스트 창을 사용하고 각 MCP 서버는 인증을 독립적으로 처리하므로 통합 자격 증명 관리가 부족합니다. OneCLI의 차별화된 포지셔닝은 에이전트의 컨텍스트 창을 소비하지 않고 스토리지와 주입을 모두 해결하는 두 가지 솔루션 사이의 공백을 찾는 것입니다.

  • OneCLI에는 위험이 없습니다. 핵심 문제는 MITM CA 모델에 있습니다. 게이트웨이는 임의의 대상에 대한 인증서를 발급하기 위해 CA 키를 보유해야 합니다. 이는 공유 또는 다중 테넌트 시스템에서 권한 상승 취약성이 CA 키를 노출할 수 있음을 의미합니다. 배포에는 Docker 컨테이너 격리 및 네트워크 네임스페이스에 대한 특별한 주의가 필요합니다. 프로젝트가 빠르게 반복되고 커뮤니티가 빠르게 성장하기는 하지만 아직 v1.x 단계이며 버전 업그레이드에 따라 API 및 구성 형식이 변경될 수 있습니다. 장기적인 안정성 보장이 필요한 기업의 경우 OneCLI를 프로토타입 검증을 위한 평가 가능한 솔루션으로 사용하는 동시에 기존 자격 증명 관리를 대체 솔루션으로 유지하는 것이 좋습니다. 무시할 수 없는 또 다른 문제는 중앙 집중식 신뢰입니다. 하나의 게이트웨이 관리에 자격 증명을 중앙 집중화하면 운영 및 유지 관리 효율성이 향상되지만 게이트웨이 자체가 공격 대상의 단일 지점이 된다는 의미이기도 합니다. 운영자는 대시보드 액세스 IP 제한, 감사 로그의 외부 저장 활성화, 정기적인 암호화 키 순환을 포함하되 이에 국한되지 않는 게이트웨이 강화를 추가로 수행해야 합니다.

  • OneCLI는 두 유형의 팀 모두에 가장 적합합니다. 첫 번째 카테고리는 코딩 에이전트(Claude Code, Codex, Cursor)를 운영하는 개발 및 운영팀입니다. 이러한 에이전트는 GitHub, Slack, Jira 등과 같은 외부 API를 자주 호출해야 하며 각 출력 줄에는 키가 포함될 수 있습니다. 두 번째 범주는 모든 에이전트의 API 액세스를 균일하게 관리하고 감사해야 하는 다중 에이전트 협업 시스템을 구축하는 팀입니다. 적합하지 않은 시나리오에는 완전히 격리된 네트워크에서만 실행되는 에이전트, 이미 성숙한 HashiCorp Vault 배포가 있고 추가 인프라를 추가할 의사가 없는 팀, 엄격한 규정 준수 감사가 필요한 벤치마킹 기업(예: SOC 2 Type II)이 포함됩니다. 후자의 경우 프로덕션 수준 배포를 고려하기 전에 OneCLI가 타사 보안 감사를 완료할 때까지 기다리는 것이 좋습니다.

  • OneCLI는 AI 에이전트 대중화(자격 증명 보안)의 실제 문제점을 정확하게 해결하고 우아하고 실용적인 엔지니어링 솔루션을 제공합니다. "에이전트는 키를 건드리지도 말아야 한다"는 것이 핵심 판단이고, 이 원칙을 아키텍처 수준으로 구현한다. 에이전트가 장난감에서 생산성으로 전환하는 중요한 전환 기간 동안 OneCLI는 에이전트 인프라의 보안 표준이 될 것으로 예상됩니다. 그러나 제3자 감사가 완료되고 안정적인 버전 2.0이 출시될 때까지 그 진정한 가치는 완전히 검증될 수 없습니다.

사용자 리뷰

  • 아바타
    2hyqkek
    OneCLI를 써봤는데 Claude Code의 키 관리 문제가 완전히 해결됐다. 예전에는 매번 .env에 온갖 API Key를 집어넣어야 했는데, 지금은 docker 명령 한 줄로 돌아가고 Agent는 실제 키를 전혀 모른다. 안심감이 크게 올라갔다.

  • 아바타
    珊瑚37
    HashiCorp Vault와 비교하는 사람이 있는데 나는 포지셔닝이 다르다고 본다. Vault는 너무 무겁다. 작은 팀이 Agent 개발을 한다면 OneCLI의 원클릭 배포가 정말 편하다.

  • 아바타
    RGonzales_Plus
    Rust로 작성된 HTTP 게이트웨이라 성능이 확실히 안정적이다. 지연 시간을 측정해 봤는데 OneCLI 프록시를 붙인 뒤에도 추가 오버헤드를 거의 못 느꼈다. Vault에서 매번 키를 가져오는 것보다 훨씬 빠르다.

  • 아바타
    王月珍
    YC 공식 계정이 OneCLI를 추천하는 걸 보고 알아봤다. 발상이 확실히 좋다. Agent가 API를 호출하지 못하게 막는 게 아니라, Agent가 키 자체를 건드리지 않게 하는 것. 이 설계 철학에 동의한다.

  • 아바타
    FrankHicksIII
    Hacker News에서 누군가 이거 그냥 auth proxy 아니냐고 의문을 제기했는데, 확실히 비슷한 솔루션은 예전에도 있었다. 하지만 Agent 시나리오에 맞게 최적화됐고 바로 쓸 수 있다는 것, 그거면 충분하다.

  • 아바타
    AnnGray
    배포는 간단해서 docker run 한 줄이면 돌아간다. 하지만 함정이 하나 있다. 자체 서명 인증서 문제를 직접 처리해야 하는데, Agent 컨테이너가 CA 인증서를 신뢰하지 않으면 HTTPS 트래픽이 통과하지 못한다.

  • 아바타
    流年472
    OneCLI의 방식을 보니 예전에 읽은 실제 사례가 떠올랐다. 어느 대기업 보안 책임자가 Agent에 권한을 주자 Agent가 미친 듯이 메일을 삭제하기 시작했다. 그때 게이트웨이 정책 제한이 한 겹 있었다면 전부가 아니라 몇 통만 지워졌을지도 모른다.

  • 아바타
    8j0wz
    OneCLI를 NanoClaw와 함께 써봤는데 경험이 아주 매끄러웠다. Agent는 키의 존재 자체를 모르니 유출하고 싶어도 할 수가 없다. 보안에 민감한 팀이라면 이 조합은 시도해 볼 만하다.

  • 아바타
    HaroldStephensIII
    내 Cursor 워크플로에 OneCLI를 통합해서 GitHub, OpenAI, Slack API를 모두 설정했다. 설정 과정이 직관적이고 웹 패널에서 Agent와 키를 관리할 수 있으며 권한 세분화도 충분히 촘촘하다.

  • 아바타
    AshleyOrtiz
    유일한 우려는 중앙화 리스크다. 모든 키가 OneCLI 게이트웨이를 거치는데, 만약 이 게이트웨이가 뚫리면 전부 끝장이다. 암호화 스토리지는 잘 만들어졌지만 프로덕션 환경의 단일 장애점에 대해서는 여전히 좀 걱정된다.

  • 아바타
    康明_1
    여러 자격 증명 관리 도구를 비교해 봤는데 OneCLI가 개인 개발자에게 가장 친화적이다. Authsome은 인프라가 필요 없지만 감사 기능이 없고, Vault는 너무 무겁다. OneCLI는 딱 중간 포지션이라 좋다.

  • 아바타
    Isabella.Morgan
    Bitwarden 연동이 되는 점이 꽤 매력적이다. 키를 OneCLI 로컬 데이터베이스에 저장할 필요 없이 Bitwarden에서 바로 가져온다. 이미 비밀번호 관리자를 쓰는 팀이라면 마이그레이션 비용이 아주 낮다.

  • 아바타
    KeithStewartJr
    코드를 좀 봤는데 Rust 게이트웨이 계층이 꽤 탄탄하게 작성됐다. AES-256-GCM 정적 암호화에 요청 시에만 복호화한다. 설계상 뚜렷한 약점이 없다. 이후 승인 워크플로와 모니터링 규칙 추가를 기대한다.

  • 아바타
    Jacqueline.Adams
    OneCLI가 키 유출은 막을 수 있지만, 권한을 받은 Agent가 제멋대로 구는 건 막지 못한다. Agent에게 Stripe API 호출 권한이 있으면 마음대로 결제할 수 있다. 이 문제는 승인 워크플로로 해결해야 하며 게이트웨이만으로는 부족하다.

  • 아바타
    Laura_MooreIII
    Show HN 때부터 지켜봤는데 지금 2800+ 스타가 됐다. 성장이 확실히 빠르다. 이 페인 포인트가 정말 많은 사람에게 와닿는다는 뜻이다. Apache-2.0 라이선스에 YC 보증까지, 주목할 가치가 있다.

  • 아바타
    7wnel5q
    OneCLI를 배포하고 나서 뜻밖의 수확이 있었다. 감사 로그가 너무 유용하다. 예전에는 Agent가 어떤 API를 언제 호출했는지 전혀 보이지 않았는데 이제 한눈에 들어와서 문제 추적 효율이 훨씬 높아졌다.

  • 아바타
    EHughesIII
    Gateway + Dashboard + 암호화 스토리지 3종 세트 아키텍처가 아주 명확하다. Rust 게이트웨이 성능은 문제없고 Next.js 패널 조작도 편하다. 다만 문서 일부가 너무 간략해서 초보자는 좀 헤맬 수 있다.

  • 아바타
    smallpeacock198
    Cnblogs의 그 실측 글을 따라 한 번 해봤는데 로컬 배포에 10분도 안 걸렸다. Claude Code로 GitHub API를 호출했는데 처음부터 끝까지 FAKE_KEY만 보였다. 이 투명한 치환은 확실히 신기술 느낌이 난다.

  • 아바타
    Brian.Martinez168
    나처럼 AI Agent 개발을 하는 사람에게 OneCLI는 가장 골치 아픈 문제를 해결해 줬다. 예전에는 데모 전마다 .env 파일이 실수로 commit되지 않았는지 확인해야 했는데, 이제 그런 걱정이 없다.

  • 아바타
    Web_3Wave
    아직 1.x 단계라 API 변경이 잦을 수 있다. 프로덕션 환경에서 쓴다면 버전을 고정하는 걸 추천한다. 안 그러면 업그레이드 후 설정 포맷이 바뀌어서 골치 아파진다.

  • 아바타
    purplepanda996
    OneCLI를 우리 팀의 멀티 Agent 시스템에 연동했다. 세 개 프로젝트가 각자 키와 정책을 격리한다. 이런 프로젝트 단위 격리 설계는 아주 실용적이어서 서로 다른 고객의 데이터가 섞이지 않는다.

  • 아바타
    许桂强
    1Password 통합이 언제 지원되는지 그것만 알고 싶다. 지금은 Bitwarden만 있어서 좀 아쉽다. 팀에 1Password 쓰는 사람이 꽤 많아서 꼭 추가됐으면 좋겠다.

  • 아바타
    DianeMitchell_Plus60
    Docker 명령어 한 줄로 바로 구축돼서 확실히 편하다. 다만 Node.js Agent를 테스트해 보니 HTTP_PROXY 환경 변수가 구버전 Node에서는 지원이 좋지 않아서 22+ 버전을 써야 했다.

  • 아바타
    LoganRodriguez_20234
    호평. 예전에 실험을 해봤는데 일반적인 Prompt Injection 공격으로 환경 변수에서 OpenAI Key를 빼낼 수 있었다. OneCLI를 쓰고 나서 같은 공격을 다시 시도했더니 Agent 손에 아예 Key가 없어서 유출하려 해도 유출할 수가 없었다.

  • 아바타
    OMpow
    정책 엔진 설계가 훌륭하다. Agent마다 개별 allow/block 규칙과 속도 제한을 설정할 수 있다. 단순한 키 관리보다 훨씬 깊이 들어간 것으로, 네트워크 계층에서 권한 통제를 하는 셈이다.

  • 아바타
    云烟737
    PostgreSQL 의존성은 진입 장벽이다. 개인 개발자가 이걸 돌리려고 데이터베이스까지 설치하는 건 좀 과하다. 다행히 PGlite 임베디드 버전이 있다고 하니 별도 데이터베이스를 구축할 필요가 없어진다. 정식 지원을 기대한다.

  • 아바타
    AfraRomkes
    팀 DevOps와 이야기해 봤는데, 그는 OneCLI의 MITM 프록시 방식이 중국 신촹(Xinchuang) 환경에서는 컴플라이언스 리스크가 있다고 본다. 자체 서명 인증서는 등급보호 감사에서 인정되지 않을 수 있으니 이 부분을 유의하라고 조언했다.

  • 아바타
    WLopezX736
    The Agent Times의 그 분석 글이 잘 쓰였는데, 핵심 문제를 짚었다. OneCLI는 키 유출은 해결했지만 Agent의 권한 남용은 해결하지 못한다. 그래도 단점보다 장점이 크다. 적어도 가장 치명적인 문제부터 해결했으니까.

  • 아바타
    goldendog167
    승인 워크플로에 대해 Issue를 열어 질문했는데 개발자가 아주 빨리 답해줬고, 이미 로드맵에 있다고 했다. Y Combinator가 투자한 프로젝트라 반복 개발 속도가 느리지는 않을 것이다.

  • 아바타
    星辰_14
    karpathy가 리트윗한 CLI와 Agent에 관한 견해를 읽고 나서 OneCLI의 설계를 보니 확실히 잘 맞아떨어진다. CLI는 Agent의 네이티브 인터페이스이고, CLI 계층에서 자격 증명을 관리하는 것이 애플리케이션 계층보다 더 근본적이고 범용적이다.