
2026/08/20 1:29
Launch HN: OneCLI(YC S26)– チーム向けのOSSサンドボックседエージェントハルネス
RSS: https://news.ycombinator.com/rss
要約▶
Japanese Translation:
OneCLI v2 は、各従業員ごとに専用として AI エージェントを安全でサボートされた状態で実行することをチーム向けに提供するオープンソースプラットフォームです。自律型エージェントにおける機密情報および権限のスケール管理とマルチプレイヤー/チーム管理の機能により、そのギャップを埋めます。各ワークスペースメンバーは Web ダッシュボードまたは Slack を介して独自のサボートされたエージェントにアクセスできます。ワークスペース内のどのエージェントであっても、1 つのチームポリシーがどこでも適用されます。
エージェントは、ファイルシステムとシェルスシェルを備えた孤立したコンピューター(サンドボックス)、会話履歴、記憶、スキル、スケジュール、ゲートウェイ経由のクレデンシャル隔離を有する耐久エンティティです。各エージェントにはチャンネルと DM で回答し、エージェントが削除されなくなると消える独自の Slack アプリが存在します。アーキテクチャは入出のみを使用するランナーを採用しており、これによりノートPC、ホムエーブ、または NAT によるバックエンドを持つ VPC と互換性があります。コンポーネントには Next.js Web ダッシュボード、Rust ベースの API サーバー/ゲートウェイ、ランナー、サンドボックススーパーバイザ、チャネルアダプター、AES-256-GCM で暗号化されたシークレットストアが含まれます。シークレット、グローバルな接続(例:共有 LLM キーまたはサービスアカウント)、および権限はユーザーに直接渡されることなく各エージェントごとに付与されます。
システムは IdP と統合し、会社からの IdP に対して各従業員の身元を代表してエージェントを自動的にプロビジョニングします。チャットインターフェースには、メール送信やチケット削除などの高リスクアクションに対する確定的な人間による承認機能が組み込まれており、自律的なエラーを防ぎます。ローカル開発はリポジトリをクローンして
pnpm dev を実行することで開始でき、これはシークレットを生成し、PostgreSQL を起動してフルスタックを実行します。プロジェクトはすべて企業向け機能を含む ee/ ディレクトリを除いて Apache-2.0 ライセンスで提供されていますが、これらのディレクトリにはサブスクリプションが必要なエンタープライズ機能が含まれており、生産環境での使用にはサブスクリプションが必要です。本文
OneCLI: チーム向けエージェントハネスプラットフォーム
OneCLI は、企業が利用するプロフェッショナル向けの AI エージェントアシスタントプラットフォームです。
セキュリティが確保されたサンドボックス環境において、各従業員に個別のエージェントを割り当て、チーム全体の生産性を高めます。
リソース
クイックスタート
OneCLI は以下の 2 つのデプロイ形態をサポートしています。
1. クラウドホスト型
最も簡単な導入方法です。公式の
onecli.sh スクリプトを実行してください。
2. セルフホスト型
ローカル環境で独自に構築・運用するケース向けです。
# リポジトリをクローンし、依存関係をインストール git clone https://github.com/onecli/onecli.git && cd onecli pnpm install # インストールおよび設定を実行 pnpm run setup # ブラウザで http://localhost:10254 を開いてアクセスします
OneCLI v2 とは?
OneCLI は、AI エージェントをチーム単位で動作させるためのオープンソースプラットフォームです。
- 個別プロビジョニング: 各個人ごとにエージェントを作成し、必要なアクセス権限を設定できます。
- サンドボックス環境: ゲートウェイを経由して認証情報を注入したりポリシーを強制したりすることで、セキュリティの高い隔離環境内で安全に動作します。
なぜ OneCLI を作ったのか?
OneCLI は当初、Rust で構築された AI エージェント向けの資格情報管理用セーフとして開発されました。しかし、Hermès や OpenClaw、NanoClaw などの自律型エージェントを実行する個人の需要が高まる中で、既存の解決策には以下の 2 つの課題がありました。
既存ソリューションの課題
- シークレットとアクセス権限の管理が困難。
- チーム向けの実装におけるマルチプレイヤー管理が不十分。
現状の自律型エージェントは「個人利用」を前提に設計されており、それをチーム全体に拡張しようとすると以下のような複雑な管理課題が発生します。
- 各エージェントの個別起動
- 許可・禁止操作の設定
- ホスティング環境の維持
- エージェントの実行者の追跡
これらの課題を解決するために、OneCLI v2として方向転換し、以下の機能を新設しました。
チーム向けの新機能設計
- 統合された認証プロバイダー: 企業の IdP を介して、各従業員のアイデンティティに基づきエージェントを自動生成します。
- 一人ひとりのためのエージェント: ワークスペース内の全メンバーが、ダッシュボードまたは Slack からアクセス可能な個別のサンドボックス環境を持ちます。
- 一元管理されたポリシー: チーム全体のポリシーを一元的に設定・管理し、ワークスペース上の任意のエージェントに強制されます。
- 決定論的な「人間による承認」フロー: 100% のコントロールが必要な操作(メール送信、Linear チケット削除、S3 バケット空化など)に対して、チャット内で直接承認を行います。
- グローバルな接続共有: LLM キーやサービスアカウントはチームレベルで共有され、エージェントに個別付与されますが、決して個人には渡されません。
エージェントの特徴
OneCLI のエージェントは単なるプロンプトではなく、永続的なエンティティです。以下の機能を内蔵しています。
- コンピューター環境:
- 孤立したサンドボックス環境、ファイルシステム、シェルを備えています。
- 外部への唯一の経路はゲートウェイのみで、承認されていないリソースへのアクセスは不可能です。
- 会話履歴:
- ダッシュボードや Slack 上の専用ページに保存され、画像やファイルも含まれます。
- メッセージはキューに蓄積せず、即時処理されます。
- メモリ:
- プラットフォームが学習内容を保持するため、失われることはありません。
- 必要な時いつでも読み書き可能です。
- スキル:
- 一度記述した指示やヘルパーツールは、常時エージェントに利用可能です。
- スケジューリング:
- エージェントが今後のタスクを計画し、プラットフォームが適切な時刻に起動します。
- セキュリティ(認証情報):
- 決して見せない認証情報: 承認されたアクセス権限のみを受け取り、すべてのリクエストに対してゲートウェイが強制します。
- Bitwarden や 1Password を接続することで、オンデマンドで認証情報を注入でき、サーバー上には何ら保存されません。
- Slack 連携:
- 一度連携すれば、チャネルや DM で自身の名前とアバターを用いて回答します。
- ファイルや画像にも対応し、エージェントを削除すると Slack アプリも同時に消去されます。
インフラストラクチャの利点: エージェントはユーザーのインフラストラクチャ上で動作します。ランナーはアウトバウンドのみを許可しており、イントラグレスやトンネルなしでも、ラップトップ、ホームラボ、または NAT の背後にある VPC で動作可能です。
アーキテクтура概要
主要コンポーネントは以下の通りです。
- Web ダッシュボード (Next.js): エージェントの作成・チャット、メモリとスキルの編集、権限管理を行います。
- API サーバー: コントロールプレーンを担当。データベースや作業キューを保有します。
- Rust ゲートウェイ: アウトバウンドリクエスト(HTTPS 含む)をインターセプトし、認証情報を注入します。エージェントは Proxy-Authorization ヘッダー経由でアクセストークン認証を行います。
- ランナー: エージェントのサンドボックスを開始・休止・回収します。データベースとは一切接触せず、アウトバウンド専用です。
- サンドボックス監督者: 各サンドボックス内で実行され、ベンダー非依存的にエージェントランタイムを管理します。
- チャネルアダプター: Slack デーモンとして動作し、各エージェントごとに別アプリとして機能します。
- シークレットストア: AES-256-GCM で暗号化保存されており、リクエスト時だけ復号化されます。ホストとパスパターンに基づき、ヘッダーまたはクエリパラメータとして注入します。
ローカル開発環境でのセットアップ
ローカルのフルスタック開発を開始するには以下の手順に従います。
git clone https://github.com/onecli/onecli.git && cd onecli mise install pnpm install pnpm dev
コマンドを実行すると、必要なシークレットを含むpnpm dev
ファイルが自動生成されます。.env- PostgreSQL を起動し、マイグレーションを適用した後、フルスタックアプリが実行されます。
- 前提条件やコマンド詳細は
に記載されています。docs/development.md
コミュニティと開発
OneCLI はオープンソースであり、コントリビューションを歓迎しています。
- コントリビュート: 着手前に コントリビュータガイド と 行動規範 を必ずご一読ください。
- ライセンス条項: コントリビューションはコントリビューターライセンス契約 (CLA) の条件に基づいて処理されます。
セキュリティレポート
脆弱性の報告については、パブリックなイシューを公開せず、セキュリティポリシー に従ってください。
ライセンス情報
- 主要ライセンス: Apache-2.0
- 商用ライセンスなしでセルフホストして運用可能です。
- エンタープライズ機能 (
ディレクトリ):ee/- OneCLI エンタープライズライセンスに基づく機能を含みます。
- 開発・テスト・評価目的では無料で使用可能ですが、運用環境での利用にはサブスクリプションが必要です。
- 各ファイルにはライセンスの適用範囲を示す注意書きが記載されています。
ファイルには、ライセンス対象パスの権限のあるリストが明記されています。LICENSE-ENTERPRISE