OneCLI révolutionne la gestion des identifiants pour les agents IA

Dans un monde où les agents intelligents prennent en charge des tâches critiques, la sécurité des accès devient primordiale. OneCLI, une solution open source innovante, répond à ce défi en éliminant les risques liés aux secrets partagés avec les agents IA. Contrairement aux coffres-forts traditionnels, OneCLI agit comme une passerelle réseau intelligente, contrôlant l’accès aux services sans jamais exposer les identifiants.

Un problème de sécurité critique

Les agents IA, bien que puissants, posent des défis majeurs en matière de sécurité. Une fois les identifiants fournis, il est impossible de garantir leur utilisation sécurisée. Les agents peuvent les stocker en mémoire, les écrire dans des fichiers locaux ou même être manipulés pour les divulguer. OneCLI résout ce problème en interposant une couche de contrôle entre l’agent et les services, validant chaque requête avant de la transmettre.

Comment ça marche ?

OneCLI fonctionne comme un proxy qui intercepte les requêtes des agents. Il vérifie si l’agent a le droit d’accéder à la ressource demandée, remplace les placeholders par les identifiants réels (chiffrés avec AES-256-GCM) et transmet la requête. Cette approche permet de centraliser le contrôle d’accès et de limiter les risques de fuite.

Le système est compatible avec toutes les solutions d’agents IA (Claude Code, Codex, OpenClaw, etc.) et s’intègre facilement dans des environnements Docker. Il peut même récupérer les identifiants en temps réel depuis des gestionnaires comme Bitwarden ou 1Password.

Utilisations concrètes

Les fondateurs de OneCLI, Jonathan et Guy, utilisent déjà la solution au quotidien. Par exemple, OpenClaw gère leurs tâches sur Attio, Gmail et leur calendrier, avec une validation humaine pour les actions sensibles. Guy l’utilise également pour revoir les pull requests sans pouvoir les fusionner sans approbation.

Les entreprises adoptent OneCLI principalement pour sécuriser les agents de codage, qui tentent souvent d’élargir leurs permissions. Avec OneCLI, les politiques de sécurité sont appliquées de manière déterministe, empêchant toute requête non autorisée.

Une solution robuste et flexible

OneCLI est développé en Rust pour le proxy et utilise Next.js pour le tableau de bord. Il offre une solution complète pour sécuriser les interactions des agents IA avec les services externes, tout en restant compatible avec les frameworks existants.

En conclusion, OneCLI représente une avancée majeure dans la sécurisation des agents IA. En éliminant le besoin de partager des identifiants sensibles, il réduit considérablement les risques de fuite ou de manipulation. Une solution à adopter pour toute organisation utilisant des agents intelligents.