Show HN: OneCLI – 开源凭证网关,防止AI代理泄露敏感信息

一家安全领域出身的团队在开发开源数据库工具 ChartDB 时,意外发现 AI 代理使用凭证的巨大风险,于是推出了 OneCLI——一个位于 AI 代理与外部服务之间的网络网关,让代理无需直接接触密钥即可完成调用,并在敏感操作前强制人工审批。

Show HN: OneCLI – 开源凭证网关,防止AI代理泄露敏感信息

一句话看懂:一家安全领域出身的团队在开发开源数据库工具 ChartDB 时,意外发现 AI 代理使用凭证的巨大风险,于是推出了 OneCLI——一个位于 AI 代理与外部服务之间的网络网关,让代理无需直接接触密钥即可完成调用,并在敏感操作前强制人工审批。

事件核心:发生了什么

OneCLI 是一个开源的凭证网关(Credential Gateway),采用 Rust 编写代理层、Next.js 构建仪表盘,运行于 Docker 容器中。其核心机制是:在 AI 代理与外部服务之间插入一个中间层,代理发出的请求只包含占位符(placeholder),OneCLI 根据预设策略对 host/path 进行匹配,验证权限后替换为真实凭证,再转发请求。所有凭证在静态存储时使用 AES-256-GCM 加密,且支持从 Bitwarden、1Password 等现有密码管理器中实时获取。该工具兼容 Claude Code、Codex、Cursor、OpenClaw 等主流代理框架,只要工具能设置 HTTPS_PROXY 即可接入。

团队强调,开发缘起于个人在使用 OpenClaw 编排 Agent 时发现的真实痛点:Agent 会把密钥明文写入本地文件、会话内存,甚至轻易被提示注入(prompt injection)骗走。OneCLI 的设计思路是“不给代理密钥”,而是在网络层强制约束访问权限和操作审批。

为什么重要

当前 AI 代理场景中,凭证管理是一个被严重低估的安全缺口。传统密钥管理工具(Vault)假设使用者是可信的人类,但代理没有“意识”,无法判断何时该交出密钥,也不能保证一旦拿到密钥后不会把密钥写入日志、缓存或被恶意指令劫持。OneCLI 提出的方案本质上是在网络层嵌入了一个“不可绕过”的访问控制点,任何绕过代理框架直接调用 API 的行为同样受其约束。这对于企业采用 AI 代理接入生产系统(如数据库、CRM、代码仓库、邮件服务)具有重要意义:它把安全策略的执行从“模型的行为管理”拉回到“规则的确定性控制”,降低了 AI 安全事故的概率。

对用户/开发者/创作者的影响

对于使用 AI 代理的开发者,OneCLI 提供了一个立即可用的防护层:不需要改造现有工具链,只需将代理的 HTTPS_PROXY 指向该网关即可实现密钥隔离与敏感操作审批。对于企业中部署编码代理(coding agents)的团队,该工具可以策略性地限制代理的权限提升尝试——代理即使通过提示注入发现了其他服务路径,只要不匹配策略,请求就不会通行。而对于安全团队,OneCLI 提供的审计日志和人工审批机制(human-in-the-loop)可以纳入合规流程。目前该项目在 Hacker News 上保持开放讨论,团队鼓励社区就权限策略的最佳实践提出建议。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

第一,OneCLI 目前强调与任何代理框架兼容,但需要关注在多框架并行场景下策略管理的复杂度是否会成为部署瓶颈。第二,团队提到“不会阻止代理滥用其合法拥有的权限”,因此策略的细粒度设计将成为工具实际安全效果的关键变量,社区是否会沉淀出可复用的策略模板值得观察。第三,该产品开源且团队有商业化经验(ChartDB),未来是否推出托管版或企业级审计功能,以及竞品(如传统 Vault 厂商或云平台 AWS Secrets Manager)是否会推出类似 AI 代理网关能力,将成为后续竞争焦点。

来源:hackernews

celebrityanime
celebrityanime
文章: 14933

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注