注目★★★★★Hacker News
OneCLI、チーム向けサンドボックス AI エージェント OSS 公開(YC S26)
30秒で把握
- 1OneCLI が従業員向けサンドボックス AI エージェント OSS 公開・ポリシー一元管理・秘密情報ゲートウェイ注入方式対応
- 2プロンプトインジェクション対策・ネットワーク層での権限制御・従業員別に隔離 VM・完全監査ログ実装
- 3Rust フルオープンソース・セルフホスト可能・企業規制対応の強化が評価ポイント
要約
OneCLI は、チームの全従業員に安全でサンドボックス化された個人エージェントを提供する OSS のエージェント基盤である。GitHub・Gmail・Notion・Dropbox などのサービス連携、人間による承認ゲート、チーム全体のポリシー一元管理、共有 LLM キーなどの機能を備えている。秘密情報をエージェントに保持させず、ゲートウェイで注入する仕組みで、プロンプトインジェクション耐性と完全な監査ログを実現している。
あなたへの影響
社内で複数チームに AI エージェントを展開する場合、認証情報管理と権限制御が課題になる。OneCLI は Rust ベースで自社管理可能な点が、金融・医療など規制業界での採用を促す可能性がある。
推奨:実装時は既存ワークフロー (特に CRM・チケット管理・メール) との連携検証を先行させるべき。