🔐오픈소스
OneCLI: AI 에이전트를 위한 시크릿 볼트
API 키를 노출하지 않고 AI 에이전트에게 서비스 접근 권한을 부여하는 오픈소스 크리덴셜 게이트웨이
↗ 원본 링크#보안#AI에이전트#API게이트웨이#시크릿관리
OneCLI란?
OneCLI는 AI 에이전트와 외부 서비스 사이에 위치하는 오픈소스 게이트웨이입니다. 각 에이전트에 API 키를 직접 주입하는 대신, OneCLI에 한 번만 저장하면 게이트웨이가 자동으로 주입해줍니다. 에이전트는 실제 키를 전혀 보지 못합니다.
왜 필요한가요?
AI 에이전트는 수십 개의 API를 호출해야 하는데, 각 에이전트에 실제 크리덴셜을 제공하는 것은 보안 위험이 큽니다. OneCLI는 단일 게이트웨이로 인증을 처리하여:
▸한 곳에서 접근 권한 관리
▸키 로테이션 간소화
▸모든 에이전트 활동 모니터링
작동 원리
1.실제 API 키를 OneCLI에 저장
2.에이전트에는 가짜 키 (예:
FAKE_KEY) 제공3.에이전트가 HTTP 요청을 보내면 게이트웨이가 요청을 가로챔
4.
FAKE_KEY를 REAL_KEY로 교체하고 복호화5.실제 키가 주입된 요청을 외부 서비스로 전송
주요 구성 요소
▸
Rust 게이트웨이: 빠른 HTTP 게이트웨이로 요청을 가로채고 크리덴셜 주입
▸
웹 대시보드: Next.js 기반 관리 인터페이스
▸
시크릿 스토어: AES-256-GCM 암호화 저장소
빠른 시작
한 줄로 설치:
bash
curl -fsSL https://onecli.sh/install | sh또는 수동 설치:
bash
git clone https://github.com/onecli/onecli.git
cd onecli
docker compose -f docker/docker-compose.yml up -d --waithttp://localhost:10254에서 에이전트를 생성하고, 시크릿을 추가한 후 에이전트의 HTTP 게이트웨이를 localhost:10255로 설정하면 됩니다.
핵심 가치
"한 번 저장하고, 어디서나 주입하되, 에이전트는 절대 키를 보지 못하게"
AI 에이전트 시대의 보안 문제를 깔끔하게 해결하는 필수 도구입니다.