AI 開發者工具
OneCLI
開源憑證閘道與機密儲存庫,讓 AI 代理無需暴露金鑰即可存取 API。
OneCLI
什麼是 OneCLI?
OneCLI 是一個開源閘道,位於 AI 代理與外部服務之間。它將憑證儲存在加密儲存庫中,並在請求時透明地注入,因此代理永遠看不到真實的機密資訊。
OneCLI 與相似工具比較
| 計價模式 | 免費 | 免費 | 免費 | 免費 |
| 免費額度 | ||||
| 主要功能 |
|
|
|
|
| 優點 |
|
|
|
|
| 缺點 |
|
|
|
|
| 適合對象 |
|
|
|
|
如何使用 OneCLI?
- 1透過 curl 安裝腳本或 Docker 在本機執行 OneCLI。
- 2開啟位於 localhost:10254 的儀表板並建立一個代理。
- 3將您的 API 憑證(機密)儲存在儲存庫中。
- 4設定您的 AI 代理使用閘道(連接埠 10255)和佔位符金鑰。
- 5閘道會攔截請求,將佔位符替換為真實憑證,並轉發到目標服務。
OneCLI 主要功能
- AI 代理的透明憑證注入
- AES-256-GCM 加密的靜態機密儲存
- 主機與路徑比對,將機密路由至端點
- 支援多代理與範圍限定的存取權杖
- Rust HTTP 閘道,效能快速
- 單使用者本機模式或團隊用的 Google OAuth
- 與 Bitwarden 整合,實現按需憑證注入
OneCLI 使用情境
- 保護呼叫多個第三方 API 的 AI 代理
- 管理及輪換開發團隊的 API 金鑰
- 在代理工作流程中集中控制憑證存取
- 防止開源 AI 專案中的憑證外洩
OneCLI 價格與免費點數
OneCLI 目前採用 免費 模式。
OneCLI 優缺點
優點
- 開源且可自架,完全掌控憑證
- 一鍵安裝或透過 Docker 輕鬆設定
- 輕量 Rust 閘道,延遲極低
- 透明注入,對代理程式碼的改動極小
缺點
- 預設僅限單使用者本機模式;OAuth 設定需要額外配置
- 需要自架基礎架構(Docker/PostgreSQL)
- 未提及託管雲端方案
OneCLI 最適合哪些用途?
- 需要安全 API 存取的 AI 代理開發者
- 管理多個不同憑證範圍的 AI 代理部署的團隊
- 希望避免硬編碼機密的開源專案