本文へスキップ
MameTechNews
AI

OneCLI、チーム向けサンドボックス型AIエージェントを公開 鍵を会話に出さない

## POINTS

  • APIキーを会話やSandboxに書かず、チーム側で保持できる。漏洩面の設計を先に決めたい。
  • 標準はApache 2.0でセルフホスト可能。Enterprise機能の本番利用は別契約になる。
  • 隔離方式(コンテナやマイクロVM)が論点。自社の実行基盤と合うかを確認してから試す。

複数人でAIエージェントを使うと、実行環境、APIキー、外部サービス権限が個人端末に散らばりやすい。OneCLIはメンバーごとに専用エージェントを作り、認証情報とアクセスルールをチーム側でまとめるオープンソースのハーネスだ。GIGAZINEが構築手順まで確認している。

各エージェントは独立したSandbox、Memory、Skills、スケジュールを持つ。外部サービスの鍵はOneCLI側で保持し、会話やSandbox内ファイルへ直接書かずにGmail連携などができる。Slack、Bitwardenや1Passwordからの都度取得、重要操作の人間承認、社内IdP連携も用意する。SandboxへのSSHは外向き通信のみで、NAT配下でも受信用ポートを開けずに運用できるとしている。

標準部分はApache License 2.0で本番セルフホストが可能。Enterprise機能は非本番まで無料で、本番利用には契約が必要。Hacker Newsではネットワーク側の遮断は評価されつつ、Docker-in-DockerやFirecrackerなど隔離方式の選択が論点になっている。導入前に、鍵の置き場とSandboxの境界を自社ポリシーと突き合わせたい。