HN 日本語サマリー

← 一覧へ戻る
セキュリティ

Show HN: OneCLI – 秘密情報をAIエージェントから隔離するOSSクレデンシャルゲートウェイ

Show HN: OneCLI – OSS credential gateway that keeps secrets out of AI agents (github.com)

94 pointsby Jonathanfishner29 コメント

要約

OneCLIは、AIエージェントとサービス間のネットワークゲートウェイとして機能するオープンソースのクレデンシャル管理ツールです。AIエージェントが直接機密情報にアクセスするのを防ぎ、リクエストを検証して必要なクレデンシャルを安全に提供します。これにより、プロンプトインジェクションなどのセキュリティリスクを軽減し、監査ログの記録や人間による承認フローを組み込むことが可能です。

全文翻訳

hey HN、JonathanとGuyです。OneCLI(https://onecli.sh/)のクリエイターです。OneCLIはAIエージェントのためのオープンソースのボールトです。 従来のボールトは、秘密情報を保存し、オンデマンドで安全に提供するために使用され、その情報を安全に保つことをユーザーに信頼します。エージェントの世界では、秘密情報がエージェントに配信された後、それがどのように扱われるか、どこに保存されるかを知らないため、これは当てはまらないと考えました。あるいは、誰かがそれを渡すように操作した可能性さえあります。 この理解から、AIエージェントとそれらが呼び出すサービスの間に配置されるネットワークゲートウェイを構築することにしました。OneCLIは、ホスト/パスでリクエストを照合し、エージェントがアクセス権を持っていることを確認し、プレースホルダーを実際のクレデンシャルに置き換えて、リクエストを転送します。 OneCLIボールト内に保存された秘密情報は、保存時に暗号化されるか、Bitwarden/1Passwordウォレットからリアルタイムで取得できます。 デモ - https://www.youtube.com/watch?v=5e5pbPEzZfY。 私たちは、キャリアがセキュリティ分野にあったにもかかわらず、偶然この作業を開始しました。ChartDBという開発ツール、オープンソースのDBツールを開発していました。1月にOpenClawが普及し始めたとき、私たちはChartDBの上にエージェントをオーケストレーションするためにそれを使用し始めました。すぐに認証に関する大きな問題があることに気づきました。エージェントは実際の作業を行うためにクレデンシャルを必要としますが、それらの秘密情報をエージェントに与えることは最善のアイデアではありません。エージェントはそれらをメモリに保持し、ローカルファイルやセッションにプレーンテキストで書き込みます。そして、エージェントがAPIキー/秘密情報を簡単に騙されて渡してしまうことを知っていました。そのため、エージェントを制御し、プロンプトインジェクションが攻撃者の利益のためにサービスを使用するように騙すのを防ぐ方法が必要でした。エージェントにキーを提供しないこと、および機密性の高い操作のためにアラートまたは人間による介入を追加すること。誰かがエージェントを操作した場合、アクセスログは監査されます。 私たちは毎日それを使用しています。私のOpenClawは、Attio、Gmail、カレンダー全体で私の1日を処理しており、機密性の高いアクションについては人間による承認が必要です。承認はネットワークレイヤーで強制されるため、エージェントがMCP、CLI、curl、またはオンザフライで作成したコードを通過しても有効です。GuyはPRをレビューするためにそれを使用していますが、彼の承認なしではマージできません。 企業は現在、主にコーディングエージェントに使用しており、目標を達成するために権限を昇格させる創造的な方法を見つけています。OneCLIを使用すると、エージェントが見つけるものに関係なく、リクエストがポリシーに含まれていない場合、通過しません。 プロキシはRustで書かれており、ダッシュボードはNext.js、秘密情報は保存時にAES-256-GCMで暗号化されています。すべてDockerコンテナで実行されます。任意のエージェントフレームワーク(Claude Code、Codex、Cursor、OpenClaw、Hermes、またはHTTPS_PROXYを設定できるもの)と連携します。 エージェントが正当に持っているアクセスを誤用するのを防ぐものではないため、スコープポリシーを厳密に設定してください! 喜んで何でもお答えします。モデルが適切に動作すると信頼することはできず、制御を維持するために決定論的なルールを設定する必要があると信じています。コメントをお待ちしています!