Giới thiệu
OneCLI là gateway open source để quản lý credential cho AI agents. Thay vì đưa API key thật cho từng agent, bạn lưu secret một lần trong OneCLI, rồi cấu hình agent gọi HTTP qua gateway. Agent chỉ thấy placeholder key; gateway mới là nơi thay placeholder bằng credential thật trước khi request đi ra ngoài.
Mục tiêu là giảm rủi ro phổ biến trong agent workflow: key bị lộ qua prompt, log, tool trace, commit nhầm file .env, hoặc agent tự in credential trong output. Với OneCLI, quyền truy cập tập trung ở một gateway có thể quản lý, xoay key và quan sát hành vi từng agent.
Tính năng chính
OneCLI gồm hai phần chính: Rust gateway và web dashboard Next.js.
- Transparent credential injection: agent gửi request bình thường, gateway xử lý auth phía sau.
- Secret storage mã hóa: credential được mã hóa bằng AES-256-GCM và chỉ decrypt khi cần inject vào request.
- Host và path matching: secret được gắn với endpoint cụ thể để tránh dùng sai credential.
- Multi-agent support: mỗi agent có access token riêng với permission riêng.
- Local mode: quick start không cần login hay
.env, phù hợp để thử trên máy cá nhân. - Team mode: có Google OAuth nếu muốn dùng dashboard cho nhiều người.
- Vault integration: có hướng tích hợp Bitwarden hoặc password manager khác để inject credential theo nhu cầu.
Luồng hoạt động khá thẳng: bạn tạo agent, thêm secret, trỏ HTTP gateway của agent tới localhost:10255, rồi agent gọi API với placeholder như FAKE_KEY. Gateway match request, lấy REAL_KEY, decrypt và inject dưới dạng header hoặc query parameter.
Cách sử dụng
Quick start local:
curl -fsSL https://onecli.sh/install | sh
Hoặc chạy thủ công:
git clone https://github.com/onecli/onecli.git
cd onecli
docker compose -f docker/docker-compose.yml up -d --wait
Dashboard mặc định ở http://localhost:10254, gateway ở localhost:10255. Trong dashboard, bạn tạo agent, thêm secret và cấu hình permission. Sau đó agent hoặc tool client cần gửi request qua gateway thay vì gọi thẳng provider.
Ghi chú vận hành
Dev nên quan tâm vì secret handling là điểm nhiều agent workflow làm rất ẩu. Khi agent có quyền gọi dozens of APIs, ranh giới giữa “tool call hợp lệ” và “credential leak” trở nên mờ hơn so với app truyền thống. Một gateway tập trung giúp xoay key, audit access và tách agent khỏi secret thật.
Dù vậy, gateway cũng là một điểm tin cậy mới. Trước khi dùng với production secret, hãy kiểm tra nơi lưu database, cách mã hóa key, policy cho từng agent, log có chứa request body/header nhạy cảm hay không, và cơ chế revoke token. Với team lớn, OneCLI nên được xem như hạ tầng bảo mật, không phải tiện ích cài cho vui rồi quên.