OneCLI: Nền tảng agent AI mã nguồn mở cho nhóm, chạy sandbox an toàn

OneCLI chính thức ra mắt như một nền tảng agent AI mã nguồn mở (Apache-2.0) được thiết kế cho môi trường nhóm, cho phép mỗi nhân viên có một agent riêng biệt chạy trong sandbox an toàn. Dự án bắt đầu từ một credential vault viết bằng Rust, sau đó mở rộng để giải quyết bài toán triển khai agent tự chủ (như Hermes, OpenClaw, NanoClaw) cho toàn bộ tổ chức thay vì chỉ cá nhân.

Kiến trúc OneCLI tách biệt rõ ràng: Web Dashboard (Next.js) để tạo agent, chat, quản lý memory, skill, connection và secret; API Server làm control plane nắm database, conversation plane và work queue; Rust Gateway chặn request outbound (kể cả HTTPS qua MITM) để tiêm credential theo policy; Runner khởi động, park và dọn dẹp sandbox chỉ outbound, không mở cổng inbound; Sandbox Supervisor chạy bên trong sandbox với interface vendor-neutral để thay runtime agent linh hoạt; Channel Adapter là Slack daemon mỗi agent một app; Secret Store mã hóa AES-256-GCM at-rest, chỉ giải mã tại thời điểm request theo pattern host/path.

Triển khai cực gọn: git clone https://github.com/onecli/onecli.git && cd onecli && pnpm install && pnpm run setup rồi mở http://localhost:10254. Phát triển local chỉ cần mise install && pnpm install && pnpm dev — lệnh này tự sinh .env, khởi PostgreSQL, chạy migration và full stack. Phần enterprise (thư mục ee/) dùng license riêng, miễn phí cho dev/test/eval, production cần subscription; phần còn lại Apache-2.0 tự host production miễn phí.

OneCLI giải quyết nỗi đau lớn của đội ngũ AI: nhân bản agent cá nhân ra quy mô tổ chức mà không rối loạn credential, policy hay hosting. Với mô hình outbound-only, nó chạy được trên laptop, homelab hay VPC behind NAT mà không cần ingress hay tunnel — rất phù hợp với yêu cầu bảo mật dữ liệu của doanh nghiệp Việt Nam đang tìm cách áp dụng agent AI nội bộ.

Nguồn: Hacker News — Biên dịch & tổng hợp: danhbaai.com

Danh Bạ AI
Logo
Register New Account