OneCLI

拦截智能体的所有出站 HTTP 请求,根据预设策略检查并阻止危险操作(如 DELETE 请求),同时从加密保险库中注入临时凭证,智能体本身永远不接触真实密钥。

一句话商业模式

为工程团队解决AI 编码智能体调用外部 API 时的安全风险(密钥泄露、误操作),通过OneCLI 网关、凭证保险库和策略引擎提供价值,主要依靠按智能体数量订阅的 SaaS 模式及自托管增值服务赚钱

商业模式画布

提供一个网络层的透明网关,智能体永远不接触真实密钥,通过可强制执行(非建议性)的策略规则(阻止、限速、审批)来安全控制智能体的所有 API 调用

评分解析

研究分 72

这是什么

是什么
一个为 AI 智能体设计的防火墙/安全网关,开源,可运行在单个 Docker 容器中。
给谁用
使用 AI 编码助手(如 Claude Code、Cursor、OpenAI Codex)的工程团队,以及任何需要让 AI 智能体安全调用外部 API 的开发者和企业。
← 返回今日精选
OneCLI

OneCLI

拦截智能体的所有出站 HTTP 请求,根据预设策略检查并阻止危险操作(如 DELETE 请求),同时从加密保险库中注入临时凭证,智能体本身永远不接触真实密钥。

72

一句话商业模式

为工程团队解决AI 编码智能体调用外部 API 时的安全风险(密钥泄露、误操作),通过OneCLI 网关、凭证保险库和策略引擎提供价值,主要依靠按智能体数量订阅的 SaaS 模式及自托管增值服务赚钱

开发者工具AI开源安全开发者工具团队 未知(官网未明确列出团队人数,但提及由 Y Combinator 支持)发布 未知(官网未明确列出上线时间)最后同步 2026-07-27

产品图 / 视频

视频文件

onecli.sh

观看视频

视频文件

onecli.sh

观看视频

视频文件

onecli.sh

观看视频

视频文件

onecli.sh

观看视频

商业模式画布

Business Model Canvas · 9 大模块完整填涂

重要合作Key Partnerships
Y Combinator(投资/背书)、Docker、MindsDB、Zoho、Coralogix 等信任客户
关键业务Key Activities
开发维护开源网关、凭证保险库和策略引擎;提供 SDK(Node.js、Python、Go、Rust)和 CLI;撰写文档和博客;处理客户支持
价值主张Value Propositions
提供一个网络层的透明网关,智能体永远不接触真实密钥,通过可强制执行(非建议性)的策略规则(阻止、限速、审批)来安全控制智能体的所有 API 调用
客户关系Customer Relationships
通过社区支持(免费版)、邮件支持(团队版)、专属 Slack 支持和工程支持(规模/企业版)维护客户关系
客户细分Customer Segments
使用 AI 编码智能体(如 Claude Code、Cursor、Codex)的工程团队,特别是关注安全合规的企业和初创公司
核心资源Key Resources
开源代码库(GitHub 2.4K stars)、Y Combinator 支持、技术团队、文档和社区
渠道通路Channels
通过 Y Combinator 背书、GitHub 开源社区、开发者博客/社交媒体(如引用 Andrej Karpathy 的推文)、与 Docker 等公司的合作案例来获取用户
成本结构Cost Structure
研发人员成本、云基础设施(SaaS 版)、市场营销(Y Combinator 相关)、客户支持成本
收入来源Revenue Streams
主要收入来自按智能体数量订阅的 SaaS 计划,以及自托管(VPC/本地部署)的增值服务(Scale 版 $1,499/月)
💡 核心痛点:AI 智能体直接持有 API 密钥,可能因误操作或恶意指令导致数据泄露、资源滥用或破坏性操作(如删除数据库),开发者需要持续监控其行为⚠️ 最大风险:市场竞争激烈(如 HashiCorp Vault、Infisical、LiteLLM 等),且产品依赖 AI 智能体生态的普及度;用户可能对网络层代理的性能和兼容性有顾虑

评分解析

痛点清晰度

产品清晰定位了 AI 智能体使用中的安全痛点(密钥泄露、误操作),并通过具体案例(Meta 事件)和引用(Karpathy)强化了问题的真实性和紧迫性。

置信度 80%
85
付费可能性

有明确的定价模型(免费+付费订阅),且按智能体数量收费,适合企业预算。但市场教育成本高,且存在免费开源替代品(如自托管社区版),可能影响付费转化。

置信度 70%
70
市场与趋势

AI 智能体(如 Claude Code、Cursor)使用快速增长,安全需求随之上升。OneCLI 定位为智能体安全基础设施,符合市场趋势。但竞争激烈,已有 HashiCorp Vault 等成熟产品。

置信度 75%
80
需求信号

GitHub 2.4K stars 显示一定社区关注,且被 Docker 等知名企业信任,表明有早期需求。但缺乏用户增长数据或公开案例,需求信号强度中等。

置信度 60%
65
执行可行性

产品已实现核心功能(网关、凭证保险库、策略引擎),提供多语言 SDK 和 CLI,且支持自托管。但团队规模和开发进度未知,执行能力有待验证。

置信度 65%
70
中国市场适配

产品面向全球工程团队,但中国开发者可能更倾向于使用本土替代品或自建方案。且产品依赖海外云服务(如 YC 生态),在中国市场可能面临合规和网络访问问题。

置信度 50%
50

这是什么

是什么
一个为 AI 智能体设计的防火墙/安全网关,开源,可运行在单个 Docker 容器中。
给谁用
使用 AI 编码助手(如 Claude Code、Cursor、OpenAI Codex)的工程团队,以及任何需要让 AI 智能体安全调用外部 API 的开发者和企业。

关键能力

  • 网络层策略执行:在代理层面强制执行规则,阻止智能体调用特定 API 端点(如 DELETE /repos、POST /payments),不受 LLM 模型决策影响。
  • 临时凭证注入:智能体每次请求都通过网关获取临时凭证,永远不持有真实密钥,密钥在保险库中 AES-256-GCM 加密存储。
  • 速率限制:可限制每个智能体每分钟/小时/天的请求次数,防止失控循环。
  • 人工审批:对敏感操作标记为需要人工审核,智能体等待批准后才执行。
  • 项目级权限隔离:每个智能体只能访问分配给它的凭证和服务,防止跨项目泄露。
  • 多协议支持:覆盖 MCP 工具调用、CLI 命令、curl 以及智能体编写的代码,支持 30+ 服务集成(如 Google、GitHub、Slack、AWS)。

创业线索

团队
未知(官网未明确列出团队人数,但提及由 Y Combinator 支持) · 由 Y Combinator 支持,团队规模未公开
发布时间
未知(官网未明确列出上线时间) · 官网显示 ©2026,暗示产品较新或为远期规划
增长线索
GitHub 2.4K stars,被 Docker、MindsDB、Zoho 等公司信任
能赚多少 / 怎么赚
定价页显示付费计划,但无公开收入数据 · 有明确定价:免费(3用户/3智能体)、团队($199/月,10用户/20智能体)、规模($499/月,25用户/50智能体)、企业(定制)
  • 3 users and 3 agents
  • 3 users · 3 agents Start for Free ONECLI PLATFO
  • 10 users · 20 agents Build With Your Team ONECLI
  • 25 users · 50 agents Scale Your Agents ONECLI PL

公开信息推断,缺数据会标未知;不构成收益承诺。

来源数据

  • 首次采集:2026-07-26
  • 最后同步:2026-07-27
  • 材料更新:2026-07-27
  • 穿透材料体量:约 13,689 字

AI 辅助分析,仅供项目研究参考,不构成投资建议。