开源沙盒代理框架OneCLI发布
「OneCLI是一款面向团队的开源代理框架,为每位员工提供安全沙箱化的个人代理。用户可直接在聊天界面连接GitHub、Gmail、Notion或Dropbox账户,通过内置审批机制控制敏感操作,并支持团队策略统一管理。该项目已入选YC S26,旨在平衡AI代理的便利性与企业安全需求。」
OneCLI是一款由Jonathan与Guy开发的开源代理框架,面向团队协作场景,近日在Hacker News上以Launch HN形式正式发布。该项目已入选YC S26,其核心目标是为团队中的每一位成员提供一个安全、隔离且功能完整的个人AI代理环境。与常见的单机代理工具不同,OneCLI更强调组织层面的可控性与集成能力,让AI代理真正成为团队工作流中的可靠一环。
从功能设置上看,OneCLI最突出的特点是“沙盒化”。每个员工都拥有独立的代理实例,代理的操作范围被限定在安全的执行环境中,避免对系统或数据造成不可控影响。同时,这些代理并非孤立存在,用户可以直接在聊天界面中连接自己的GitHub、Gmail、Notion或Dropbox账户。这种设计意味着,用户无需编写复杂代码,通过自然语言就能触发代理完成跨应用的操作,例如查询邮件、读取文档或管理项目事务。
为了应对需要“百分之百控制”的场景,OneCLI在聊天界面内置了确定性的人工审批机制。当代理试图执行发送邮件、删除Linear工单等敏感操作时,系统会暂停执行并等待用户在会话中明确确认。这种“人机协同”的审批模式,在保留自动化效率的同时,也为高风险操作加装了一道安全阀门。与传统的后置审计不同,OneCLI将审批前置到执行链路中,使每一步操作都可追溯、可干预。
面向团队管理,OneCLI还提供了统一策略管理能力。团队管理员可以集中定义代理的权限边界、可用工具以及操作规则,确保所有成员在使用代理时遵循一致的安全规范。这种策略驱动的治理方式,解决了AI代理在企业落地时常见的“越权”与“失控”隐患,也为规模化部署提供了基础。
作为一款开源项目,OneCLI的代码已托管在GitHub上,开发者可以自行查看、修改与部署。对于希望构建内部AI代理平台的技术团队而言,OneCLI提供了一个可扩展的基础框架,而非封闭的商业服务。它既保留了灵活的自托管能力,也通过设计上的安全约束,降低了将AI代理引入日常工作流的心理门槛和技术门槛。
总体来看,OneCLI的发布反映了AI代理工具正在从个人实验走向团队协同与企业治理。通过沙盒隔离、人工审批和策略管理这三层防护,它在自动化与可控性之间找到了一个值得关注的平衡点,也为后续同类工具的设计提供了有意义的参考。
来源:Heooo AI工具导航