🔐오픈소스

OneCLI: AI 에이전트를 위한 시크릿 볼트

API 키를 노출하지 않고 AI 에이전트에게 서비스 접근 권한을 부여하는 오픈소스 크리덴셜 게이트웨이

원본 링크
#보안#AI에이전트#API게이트웨이#시크릿관리

OneCLI란?

OneCLI는 AI 에이전트와 외부 서비스 사이에 위치하는 오픈소스 게이트웨이입니다. 각 에이전트에 API 키를 직접 주입하는 대신, OneCLI에 한 번만 저장하면 게이트웨이가 자동으로 주입해줍니다. 에이전트는 실제 키를 전혀 보지 못합니다.

왜 필요한가요?

AI 에이전트는 수십 개의 API를 호출해야 하는데, 각 에이전트에 실제 크리덴셜을 제공하는 것은 보안 위험이 큽니다. OneCLI는 단일 게이트웨이로 인증을 처리하여:

한 곳에서 접근 권한 관리
키 로테이션 간소화
모든 에이전트 활동 모니터링

작동 원리

1.실제 API 키를 OneCLI에 저장
2.에이전트에는 가짜 키 (예: FAKE_KEY) 제공
3.에이전트가 HTTP 요청을 보내면 게이트웨이가 요청을 가로챔
4.FAKE_KEYREAL_KEY로 교체하고 복호화
5.실제 키가 주입된 요청을 외부 서비스로 전송

주요 구성 요소

Rust 게이트웨이: 빠른 HTTP 게이트웨이로 요청을 가로채고 크리덴셜 주입
웹 대시보드: Next.js 기반 관리 인터페이스
시크릿 스토어: AES-256-GCM 암호화 저장소

빠른 시작

한 줄로 설치:

bash
curl -fsSL https://onecli.sh/install | sh

또는 수동 설치:

bash
git clone https://github.com/onecli/onecli.git
cd onecli
docker compose -f docker/docker-compose.yml up -d --wait

http://localhost:10254에서 에이전트를 생성하고, 시크릿을 추가한 후 에이전트의 HTTP 게이트웨이를 localhost:10255로 설정하면 됩니다.

핵심 가치

"한 번 저장하고, 어디서나 주입하되, 에이전트는 절대 키를 보지 못하게"

AI 에이전트 시대의 보안 문제를 깔끔하게 해결하는 필수 도구입니다.