为 AI 代理安全托管凭证并授权访问外部服务,避免暴露密钥。
该工具为开源 MCP 工具,GitHub 来源、Apache-2.0 许可且有一定社区采用,整体供应链信号偏正面。材料显示其会在本机执行代码,且自称带有内置凭证金库/网关,虽未声明远程端点与环境变量,但涉及敏感凭证管理,使用时需重点核查其本地存储、访问控制与实际外联行为。
材料写明其为“credential gateway with a built-in vault”,核心功能即处理和保管服务密钥;虽声明无需环境变量/密钥,但这更像是替用户托管或中转凭证而非不接触凭证。未见 README 说明加密、访问控制、轮换或导出限制,存在凭证集中存储后的滥用或泄露面,需留意。
已知材料中未声明任何远程端点,系统检查项也未给出外联目标;基于现有事实,未见明确用户数据外发到第三方服务的证据。需注意其“gateway”定位在实际运行中可能涉及服务请求转发,但材料不足以证明对不明端点的数据外发。
系统已标注 executes-code,说明该 MCP 工具具备在本机启动进程/执行代码的能力。这属于此类工具的常规权限,单独不足以上升为高风险;但结合其凭证代理定位,应限制其运行上下文,避免与高权限系统资源混用。
作为带“内置 vault”的本地工具,合理推断其至少需要读写本地配置或秘密存储;但材料未说明具体目录、明文/加密方式、权限边界或是否会读取其他应用数据。当前未见明显超范围授权红旗,但数据访问面与凭证存储相关,需审查落盘位置和文件权限。
来源为 GitHub 开源仓库,可审计;Apache-2.0 许可证清晰,社区采用约 2.3k stars,均为降低风险的正面证据。维护状态未知带来一定不确定性,但仅凭现有材料未见闭源、失维、伪装来源或明显供应链欺骗迹象。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"onecli" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请说明如何用 onecli 为 AI 助手配置对 GitHub 和 Slack 的安全访问,要求密钥保存在内置 vault 中,不直接暴露给模型,并给出配置步骤示例。
一份清晰的配置说明,包含凭证存储、权限授权与 AI 调用服务的示例流程。
我想用 onecli 管理开发、测试、生产环境的第三方服务凭证。请设计一个安全的凭证组织方案,并说明 AI 代理如何按环境获取最小权限访问。
一个分环境的凭证管理方案,包含权限隔离、命名建议和最小权限访问策略。
请帮我检查当前 AI 工具接入流程中可能的密钥暴露风险,并说明如何使用 onecli 替换明文环境变量或硬编码密钥的做法。
一份风险清单和改进建议,重点说明如何用 onecli 降低凭证泄露风险。
为 AI 编码代理提供人工审批的密码库密钥访问与安全调用流程。
安全读取 1Password 凭据,供 AI 代理自动登录与集成调用。
为 AI 代理安全托管凭证,并执行认证请求、抓取与密钥管理。
让 AI 代理在预算授权范围内安全注册并使用 SaaS 开发工具。
帮助 AI 代理安全管理 API 凭证并代发请求,避免密钥暴露。
让 AI 代理通过 1Password 安全调用已授权登录信息而不暴露明文密码