让 AI Agent 代你调用外部服务,常见做法是直接把 API Key 交给它。API Key 是服务识别和授权调用者的一串秘密字符,一旦泄露,别人可能冒用额度或访问受保护的数据。开源项目 OneCLI 想把这串钥匙从 Agent 手里拿走:它充当凭据网关,夹在 Agent 与外部服务之间,集中保管密钥并代为完成认证。
具体来说,Agent 拿到的只是类似 FAKE_KEY 的占位符。请求经过 OneCLI 时,网关会按目标主机和路径匹配正确凭据,把占位符换成真实密钥,再将请求发往外部服务。项目称,密钥以 AES-256-GCM 加密保存,只在请求发生时解密;团队还可在一个地方管理访问、轮换密钥并查看各 Agent 的活动。
这套设计减少了真实密钥散落在多个 Agent 配置里的风险。不过,看不见密钥不等于权限天然受限:Agent 仍可能借网关执行操作,因此还要配合细粒度授权,落实“只给完成任务所需权限”的最小权限原则。