AI 开发者工具
OneCLI
开源凭证网关与机密存储,让AI代理无需暴露密钥即可访问API。
OneCLI
什么是 OneCLI?
OneCLI是一个开源网关,位于AI代理与外部服务之间。它将凭证存储在加密保管库中,并在请求时透明注入,因此代理永远不会看到真实的机密。
OneCLI 与相似工具比较
| 计价模式 | 免费 | 免费 | 免费 | 免费 |
| 免费额度 | ||||
| 主要功能 |
|
|
|
|
| 优点 |
|
|
|
|
| 缺点 |
|
|
|
|
| 适合对象 |
|
|
|
|
如何使用 OneCLI?
- 1通过curl安装脚本或Docker在本地运行OneCLI。
- 2打开仪表盘 localhost:10254 并创建代理。
- 3将您的API凭证(机密)存储在保管库中。
- 4配置您的AI代理使用网关(端口10255)及占位符密钥。
- 5网关拦截请求,将占位符替换为真实凭证,并转发至目标服务。
OneCLI 主要功能
- AI代理的透明凭证注入
- AES-256-GCM加密的静态机密存储
- 基于主机和路径匹配的路由机密到端点
- 支持多代理及作用域访问令牌
- 基于Rust的高性能HTTP网关
- 单用户本地模式或团队Google OAuth
- 与Bitwarden集成实现按需凭证注入
OneCLI 使用场景
- 保护调用多个第三方API的AI代理
- 管理及轮换开发团队的API密钥
- 代理工作流中的集中式凭证访问控制
- 防止开源AI项目中的凭证泄露
OneCLI 价格与免费额度
OneCLI 目前采用 免费 模式。
此工具完全免费使用
OneCLI 优缺点
优点
- 开源且自托管,完全控制凭证
- 一键安装或Docker即可轻松部署
- 轻量级Rust网关,延迟极低
- 透明注入,几乎无需修改代理代码
缺点
- 默认仅限单用户本地模式;OAuth设置需额外配置
- 需要自托管基础设施(Docker/PostgreSQL)
- 未提及托管云服务
OneCLI 最适合哪些用途?
- 需要安全API访问的AI代理开发者
- 管理多个AI代理部署及不同凭证作用域的团队
- 旨在避免硬编码机密的开源项目