Jonathan i Guy zaprezentowali OneCLI - open-source'ową bramkę bezpieczeństwa, która chroni sekrety przed agentami AI poprzez uniemożliwienie im bezpośredniego dostępu do poufnych danych. System działa jako sieciowa warstwa pośrednicząca między agentami a usługami: weryfikuje uprawnienia agenta dla danego hosta lub ścieżki, zamienia placeholder na rzeczywiste poświadczenie i przekazuje żądanie, a sekrety nigdy nie trafiają bezpośrednio do agenta.
Projekcik powstał przypadkowo podczas pracy nad ChartDB, open-source'owym narzędziem do zarządzania bazami danych. Gdy agenty AI zaczęły zyskiwać popularność w январе, twórcy zaczęli je integrować z ChartDB i szybko natknęli się na krytyczny problem: agenty potrzebują poświadczeń do pracy, ale przekazanie im sekretów jest niebezpieczne. Otóż agenty przechowują je w pamięci, zapisują na dysku w formie tekstowej i rozpowszechniają w sesji - istnieje duże ryzyko, że zostaną skompromitowane lub nawet świadomie ujawnione przez manipulację agentem.
OneCLI adresuje ten problem, przechowując sekrety w zaszyfrowanej postaci lub pobierając je dynamicznie z popularnych menedżerów haseł takich jak Bitwarden czy 1Password. Dzięki funkcjonowaniu jako gateway OneCLI zapewnia, że agenty nigdy nie mają dostępu do rzeczywistych poświadczeń - otrzymują jedynie uprawnienie do wykonania konkretnego żądania bez dostępu do samego sekretu. Rozwiązanie ma znaczący potencjał, gdyż rosnąca liczba autonomicznych agentów AI będzie wymagać bezpiecznych sposobów dostępu do zasobów sieciowych.