AI代理正在被更多企业用作自动调用外部服务的“数字员工”,但把真正的API密钥直接塞给每一个代理无异于把保险柜密码贴在了门上。一个名为OneCLI的开源项目提出了一种新解法:用一个中间网关统一保管真实凭证,AI代理全程只拿假密钥工作,真实密匙在请求发出的瞬间才由网关透明注入。
OneCLI已经在GitHub上获得2.6k Star,仓库里的定位非常清晰——“AI代理的秘密保险库。一次存储,随处注入,密钥永不对代理可见”。项目维护者解释,当AI代理需要调用数十个API时,若把原始凭据交给每个代理,管理的复杂度与泄露风险都会失控。OneCLI正是为此而生:它提供一个单一网关来处理认证,让运营者能在同一地方管理访问权限、轮换密钥,并审计所有代理的行为。
具体的工作流程分三步。首先,把真实的API凭据存入OneCLI,然后给AI代理发放占位符密钥(比如FAKE_KEY)。当代理通过网关发出HTTP调用时,网关根据请求的主机和路径匹配到对应的真实凭据,在请求离开网关前完成“FAKE_KEY→REAL_KEY”的解密与替换。整个过程中,代理只走标准的HTTP调用,从未在任何环节接触真实机密。
技术栈上,OneCLI由三部分构成:用Rust编写的高性能HTTP网关,负责拦截外发请求并注入凭据,代理通过Proxy-Authorization头携带访问令牌完成认证;基于Next.js的Web仪表板,用于管理代理、密钥和权限,网关通过该仪表板提供的API动态解析每次请求该注入哪些凭据;一个AES-256-GCM加密的密匙存储层,密钥只在请求发生时解密,并严格按主机与路径匹配后以请求头或URL参数的形式注入。
快速上手的方式也已经开放,一条命令就能在本地把OneCLI跑起来。对于正在构建多代理协作系统的团队来说,这一次轮换密钥、统一审计的能力,或许比省掉几个环境变量更值得一看。
热门跟贴