Chuyển đến nội dung
tinAI
Quay lại

OneCLI: credential gateway để AI agent không thấy secret thật

github.com · Loại nguồn: GitHub 2026-07-24T11:43:39.135Z
Bản dịch tiếng Việt của tinAI · Từ onecli (github.com) · Ngày gốc: · Dịch ngày:

và giữ bối cảnh từ bản tin tinAI đã giới thiệu bài này .

Bài gốc: onecli (github.com)

Tác giả: OneCLI

Ngày đăng: Dịch ngày:

TL;DR

OneCLI là gateway open source đứng giữa AI agent và các API bên ngoài, cho agent dùng placeholder key trong khi gateway inject credential thật khi gửi request. Ý tưởng tốt cho workflow nhiều agent, nhưng cần đánh giá kỹ quyền truy cập, audit log và rủi ro khi thêm một lớp proxy có quyền thấy traffic.

Ước tính đọc: 3 phút

Giới thiệu

OneCLI là gateway open source để quản lý credential cho AI agents. Thay vì đưa API key thật cho từng agent, bạn lưu secret một lần trong OneCLI, rồi cấu hình agent gọi HTTP qua gateway. Agent chỉ thấy placeholder key; gateway mới là nơi thay placeholder bằng credential thật trước khi request đi ra ngoài.

Mục tiêu là giảm rủi ro phổ biến trong agent workflow: key bị lộ qua prompt, log, tool trace, commit nhầm file .env, hoặc agent tự in credential trong output. Với OneCLI, quyền truy cập tập trung ở một gateway có thể quản lý, xoay key và quan sát hành vi từng agent.

Tính năng chính

OneCLI gồm hai phần chính: Rust gateway và web dashboard Next.js.

Luồng hoạt động khá thẳng: bạn tạo agent, thêm secret, trỏ HTTP gateway của agent tới localhost:10255, rồi agent gọi API với placeholder như FAKE_KEY. Gateway match request, lấy REAL_KEY, decrypt và inject dưới dạng header hoặc query parameter.

Cách sử dụng

Quick start local:

curl -fsSL https://onecli.sh/install | sh

Hoặc chạy thủ công:

git clone https://github.com/onecli/onecli.git
cd onecli
docker compose -f docker/docker-compose.yml up -d --wait

Dashboard mặc định ở http://localhost:10254, gateway ở localhost:10255. Trong dashboard, bạn tạo agent, thêm secret và cấu hình permission. Sau đó agent hoặc tool client cần gửi request qua gateway thay vì gọi thẳng provider.

Ghi chú vận hành

Dev nên quan tâm vì secret handling là điểm nhiều agent workflow làm rất ẩu. Khi agent có quyền gọi dozens of APIs, ranh giới giữa “tool call hợp lệ” và “credential leak” trở nên mờ hơn so với app truyền thống. Một gateway tập trung giúp xoay key, audit access và tách agent khỏi secret thật.

Dù vậy, gateway cũng là một điểm tin cậy mới. Trước khi dùng với production secret, hãy kiểm tra nơi lưu database, cách mã hóa key, policy cho từng agent, log có chứa request body/header nhạy cảm hay không, và cơ chế revoke token. Với team lớn, OneCLI nên được xem như hạ tầng bảo mật, không phải tiện ích cài cho vui rồi quên.


Đường dẫn nguồn

tinAI dịch bài này sang tiếng Việt từ onecli (github.com) · Loại nguồn: GitHub và giữ bối cảnh từ bản tin tinAI đã giới thiệu bài này .

Bản tin này có 3 bài dịch liên quan từ cùng bản tin.

Đọc tiếp từ đây

Bạn có thể quay lại bản tin nguồn hoặc mở kho bài dịch để đọc tiếp.

Các bài bên dưới cùng xuất hiện trong bản tin nguồn, nên giữ chung bối cảnh đọc với bài này.

Các bài liên quan trong cùng bản tin trải trên 2 loại nguồn (2 bài). Loại nguồn: công ty/blog 1 Loại nguồn: GitHub 1