
OneCLI: harness de agentes sandboxed para empresas
O que é o OneCLI
OneCLI é uma plataforma de código aberto (licença Apache-2.0, com recursos empresariais sob licença própria) para executar agentes de IA em equipe. A proposta é oferecer a cada funcionário um agente pessoal com sandbox, acesso controlado e política centralizada. O projeto nasceu como um cofre de credenciais para agentes, construído em Rust, e evoluiu ao perceber que a demanda vinha de indivíduos e equipes que rodavam agentes autônomos como Hermes, OpenClaw e NanoClaw, mas careciam de gestão de segredos, permissões e administração multiusuário.
Arquitetura e funcionamento
Cada agente é tratado como uma entidade durável, não como um prompt único. Ele possui: um sandbox isolado com filesystem e shell, cuja única saída é um gateway que injeta credenciais e aplica políticas; uma conversa própria acessível via dashboard ou Slack; memória persistente gerenciada pela plataforma; skills (instruções e auxiliares reutilizáveis); agendamento de tarefas futuras; e credenciais que o agente nunca vê diretamente, pois o gateway intercepta as requisições e injeta os segredos no momento do pedido.
A arquitetura é composta por: um dashboard web em Next.js; um servidor de API como plano de controle com banco de dados, plano de conversação e fila de trabalho; um gateway em Rust que intercepta requisições de saída (inclusive HTTPS via MITM) e injeta credenciais; um runner que gerencia sandboxes, com conexão apenas de saída e sem portas de entrada; um supervisor de sandbox dentro de cada instância, com interface neutra para permitir troca de runtime; um adaptador de canal para Slack (um app por agente); e um cofre de segredos com AES-256-GCM em repouso, descriptografado apenas no momento da requisição.
Diferenciais para equipes
O OneCLI integra-se ao provedor de identidade da empresa para provisionar agentes por funcionário. A política de acesso é definida uma vez e aplicada a todos os agentes. Aprovações humanas determinísticas podem ser exigidas para ações sensíveis, como enviar e-mails, excluir tickets no Linear ou esvaziar um bucket S3. Conexões globais (chaves de LLM, contas de serviço) são compartilhadas no nível da equipe e concedidas por agente sem nunca serem entregues diretamente a ele.
O runner é outbound-only e não requer portas de entrada, funcionando em laptops, homelabs ou VPCs atrás de NAT sem necessidade de túneis. A plataforma pode ser usada em versão hospedada na nuvem ou auto-hospedada.
Modelo de licença
O código principal é Apache-2.0 e pode ser auto-hospedado em produção sem licença comercial. Os diretórios ee/ contêm recursos empresariais sob a OneCLI Enterprise License, que é gratuita para desenvolvimento, testes e avaliação, mas exige assinatura para uso em produção.
Adoção
O repositório registra 3,3 mil estrelas e 196 forks no GitHub.