8月19日,Y Combinator S26批次创业公司OneCLI在Hacker News上发布了一款面向团队的开源沙箱智能体工具。该工具为每位员工提供安全隔离的个人智能体,支持连接GitHub、Gmail、Notion或Dropbox等服务,并通过集中式策略在整个工作区内统一管理安全和权限。
据OneCLI创始人Jonathan和Guy介绍,团队成员均来自网络安全领域。他们最初在开发开源数据库工具ChartDB时,开始用智能体编排工作,很快发现认证是核心问题:智能体需要凭据执行真实任务,但将密钥直接交给智能体会带来风险,因为智能体可能将密钥保存在内存或本地文件中,并容易被提示注入攻击诱导泄露。随后他们开发了OneCLI,最初只是一个用Rust编写的AI智能体保险库,后来发现大部分需求来自使用自主智能体的个人和团队,于是转型为提供完整智能体平台。
OneCLI的核心设计强调安全可控。智能体本身不持有真实密钥,只获取占位符,实际凭证在请求授权后由网关按需注入,且不会进入智能体的上下文、内存或日志。策略执行发生在模型之外:组织管理员定义的策略在网络层强制实施,可以阻断端点、按智能体限速、要求审批或限定员工权限,网关作出决定,智能体无法绕过。每个智能体运行在独立虚拟机中,拥有独立内存、密钥和权限,单一智能体的影响范围被限制。所有操作有完整身份记录,每次调用都会记录为谁执行以及由哪条策略允许。
该项目采用Apache-2.0开源协议,仅含少量企业例外条款。创始人表示,整个平台开源,企业可以自行检查代码、评估安全性,并在自有环境中隔离运行,而不是依赖一个封闭的黑盒。智能体引擎使用jcode作为核心,据称能提升智能体速度和表现。
一些用户正在用该平台管理公司销售与产品流程,例如自动从销售电话创建工单并推动开发智能体交付;运营团队用它清理CRM、寻找线索、预定会议和跟进邮件;还有客户用智能体协助在线采购和家务。两位创始人中,Jonathan曾在Axis Security从事零信任网络接入工作,Guy则是该公司的首位员工。