OneCLI: دروازهای امن بین ایجنتهای هوش مصنوعی و APIها
خلاصهٔ کاملتر
OneCLI یه پروژه متنباز هست که مشکل رایجی در دنیای ایجنتهای هوش مصنوعی رو حل میکنه: وقتی یه ایجنت باید با دهها API مختلف کار کنه، دادن کلیدهای واقعی مستقیم بهش یه ریسک امنیتی جدیه. OneCLI بهعنوان یه درگاه مرکزی (gateway) بین ایجنت و سرویسهای خارجی میایسته و این مشکل رو بهشکل شیکی حل میکنه.
کارش اینطوره که تو کلیدهای واقعی رو یهبار توی OneCLI ذخیره میکنی، بعد به ایجنتهات یه کلید جعلی (مثلاً FAKE_KEY) میدی. وقتی ایجنت یه درخواست HTTP از طریق gateway میفرسته، OneCLI اون FAKE_KEY رو شناسایی میکنه، با کلید اصلی عوضش میکنه، رمزگشایی میکنه، و توی درخواست خروجی تزریق میکنه. ایجنت هیچوقت به کلید واقعی دسترسی نداره.
معماری پروژه از دو بخش اصلی تشکیل شده: یه gateway نوشتهشده با Rust که درخواستهای خروجی رو رهگیری و تزریق اطلاعات میکنه، و یه داشبورد Next.js برای مدیریت ایجنتها، کلیدها، و دسترسیها. ذخیرهسازی رمزها هم با رمزنگاری AES-256-GCM انجام میشه و رمزگشایی فقط در لحظه درخواست اتفاق میافته.
از ویژگیهای جالب OneCLI اینه که هر ایجنت توکن دسترسی مجزای خودش رو داره، میشه بر اساس host و path مشخص کرد که هر کلید کجا استفاده بشه، و حتی میشه Bitwarden یا سایر مدیران رمز عبور رو بهش وصل کرد تا اصلاً رمزها روی سرور ذخیره نشن. دو حالت احراز هویت هم داره: حالت تککاربره برای استفاده محلی (بدون نیاز به لاگین) و حالت تیمی با Google OAuth.
راهاندازیش سادهست؛ با یه دستور میشه همه چیز رو اجرا کرد که هم اپ رو هم PostgreSQL رو بالا میاره. داشبورد روی پورت 10254 و gateway روی پورت 10255 در دسترسه. پروژه با لایسنس Apache-2.0 منتشر شده.
نکات کلیدی:
- ایجنتهای هوش مصنوعی هرگز به کلیدهای API واقعی دسترسی ندارن
- رمزنگاری AES-256-GCM برای ذخیرهسازی امن، با رمزگشایی فقط در لحظه درخواست
- gateway نوشتهشده با Rust: سریع، ایمن از نظر حافظه، با قابلیت رهگیری HTTPS
- پشتیبانی از Vault و Bitwarden برای تزریق اعتبارنامه بدون ذخیره روی سرور
- مدیریت چند ایجنت با توکنها و دسترسیهای مجزا




