複数人でAIエージェントを使うと、実行環境、APIキー、外部サービス権限が個人端末に散らばりやすい。OneCLIはメンバーごとに専用エージェントを作り、認証情報とアクセスルールをチーム側でまとめるオープンソースのハーネスだ。GIGAZINEが構築手順まで確認している。
各エージェントは独立したSandbox、Memory、Skills、スケジュールを持つ。外部サービスの鍵はOneCLI側で保持し、会話やSandbox内ファイルへ直接書かずにGmail連携などができる。Slack、Bitwardenや1Passwordからの都度取得、重要操作の人間承認、社内IdP連携も用意する。SandboxへのSSHは外向き通信のみで、NAT配下でも受信用ポートを開けずに運用できるとしている。
標準部分はApache License 2.0で本番セルフホストが可能。Enterprise機能は非本番まで無料で、本番利用には契約が必要。Hacker Newsではネットワーク側の遮断は評価されつつ、Docker-in-DockerやFirecrackerなど隔離方式の選択が論点になっている。導入前に、鍵の置き場とSandboxの境界を自社ポリシーと突き合わせたい。