OneCLI (YC S26): Nền tảng mã nguồn mở cấp agent an toàn, sandboxed cho đội nhóm

19 tháng 8, 2026·5 phút đọc

OneCLI là một nền tảng mã nguồn mở (Apache-2.0) được xây dựng để cung cấp cho mỗi nhân viên một agent AI cá nhân, hoạt động trong môi trường sandbox cô lập và được quản lý tập trung bởi đội ngũ IT. Với kiến trúc gateway bằng Rust, OneCLI đảm bảo agent không bao giờ trực tiếp giữ bí mật, mọi truy cập đều được xác thực và chính sách được thực thi bên ngoài mô hình ngôn ngữ lớn, mang lại sự an toàn và kiểm soát tuyệt đối cho doanh nghiệp. Bài viết sẽ phân tích kiến trúc, tính năng nổi bật và cách tiếp cận khác biệt của dự án này.

OneCLI (YC S26): Nền tảng mã nguồn mở cấp agent an toàn, sandboxed cho đội nhóm

OneCLI (YC S26): Trao cho mỗi nhân viên một trợ lý AI cá nhân, an toàn và được kiểm soát tuyệt đối

Trong bối cảnh các tác nhân AI (AI agent) ngày càng trở nên phổ biến, việc triển khai chúng cho cả một đội nhóm thường gặp phải những bài toán khó về phân quyền, bảo mật thông tin và quản lý tập trung. OneCLI xuất hiện như một giải pháp mã nguồn mở giải quyết triệt để những vấn đề này, hứa hẹn mang lại một luồng gió mới cho cách doanh nghiệp vận hành với sự trợ giúp của AI.

Được thành lập bởi Jonathan và Guy, hai chuyên gia có nền tảng vững chắc về an ninh mạng (từng làm tại Axis Security và Argon Security), OneCLI không chỉ là một công cụ khác trong thị trường agent đang ngày càng đông đúc. Nó là một bộ khung (harness) được thiết kế để đưa các AI agent vào hoạt động một cách bài bản và an toàn nhất trong môi trường doanh nghiệp, khác hẳn với các sản phẩm hướng tới cá nhân hiện có.

Giao diện tổng quan của OneCLIGiao diện tổng quan của OneCLI

Kiến trúc an toàn: Ý tưởng nền tảng từ Zero Trust

Ý tưởng cốt lõi của OneCLI được kế thừa từ nguyên lý Zero Trust Network Access mà Jonathan từng phát triển. Thay vì tin tưởng agent và cung cấp cho chúng toàn bộ thông tin xác thực, OneCLI đặt một cổng chặn (gateway) giữa agent và thế giới bên ngoài. Điều này mang lại hai lợi ích chiến lược:

  • Agent không bao giờ giữ bí mật thật: Agent chỉ nhận được một mã thay thế (placeholder). Thông tin xác thực thực sự (ví dụ: API key) sẽ được gateway "tiêm" vào mỗi yêu cầu sau khi yêu cầu đó được ủy quyền. Điều này ngăn chặn việc rò rỉ thông tin từ bộ nhớ hoặc log của agent.
  • Thực thi chính sách bên ngoài mô hình: Các yêu cầu từ agent chỉ là "gợi ý". Mọi chính sách của tổ chức được quản trị viên cấu hình sẽ được thực thi tại tầng mạng, nằm ngoài tầm kiểm soát của cả agent lẫn mô hình ngôn ngữ lớn (LLM). Điều này có nghĩa là agent không thể nào vượt qua được các rào cản này, kể cả khi nó bị tấn công bằng kỹ thuật tiêm prompt (prompt injection).

Kiến trúc này được hiện thực hóa qua một cổng chặn được viết bằng Rust, ngôn ngữ nổi tiếng với hiệu năng cao và độ an toàn về bộ nhớ. Nó có thể chặn các endpoint cụ thể, giới hạn tốc độ cho từng agent, yêu cầu sự chấp thuận từ con người hoặc giới hạn quyền truy cập dựa trên phạm vi công việc của từng nhân viên.

Mô tả luồng hoạt động của OneCLIMô tả luồng hoạt động của OneCLI

Tính năng nổi bật dành cho đội nhóm

OneCLI v2 không chỉ tập trung vào bảo mật mà còn được xây dựng để giải quyết bài toán quản lý ở quy mô công ty. Các tính năng chính bao gồm:

  • Một agent cho mỗi người: Mỗi nhân viên sẽ có một agent riêng, được cung cấp tài nguyên và quyền truy cập dựa trên danh tính của họ từ hệ thống IdP (Identity Provider) của công ty.
  • Chính sách tập trung, thực thi mọi nơi: Quản trị viên có thể thiết lập chính sách một lần và nó sẽ tự động được áp dụng cho tất cả các agent trong không gian làm việc.
  • Phê duyệt thủ công (Human-in-the-loop): Đối với các hành động quan trọng hoặc không thể đảo ngược như gửi email, xóa ticket trên Linear hay dọn trống một bucket S3, OneCLI cho phép thiết lập cơ chế yêu cầu sự phê duyệt trực tiếp trong cửa sổ chat.
  • Kết nối toàn cầu: Các kết nối như khóa LLM hoặc tài khoản dịch vụ có thể được chia sẻ ở cấp đội, và được cấp quyền cho từng agent cụ thể mà không cần phải để lộ chúng.
  • Truy vết danh tính đầy đủ: Mỗi agent được ràng buộc với một nhân viên cụ thể. Mọi cuộc gọi đều được ghi log kèm thông tin người đại diện và chính sách nào đã cho phép hành động đó.

Ngoài ra, agent của OneCLI là một thực thể "bền bỉ", không chỉ là một prompt đơn lẻ. Chúng có môi trường sandbox riêng, bộ nhớ hoạt động, kỹ năng (skills) và cả lịch trình làm việc tự động. Điều này cho phép tạo ra các quy trình làm việc phức tạp và liên tục.

Ứng dụng thực tế và lộ trình phát triển

Nền tảng này đang được một số khách hàng sử dụng để thực hiện nhiều tác vụ đa dạng:

  • Tự động hóa toàn bộ vòng đời công ty, từ việc ghi nhận thông tin bán hàng, mở ticket cho đội ngũ kỹ thuật, đến việc thúc đẩy các agent phát triển phần mềm và đưa sản phẩm lên production.
  • Hỗ trợ các hoạt động vận hành như làm sạch dữ liệu CRM sau cuộc gọi, tìm kiếm khách hàng tiềm năng, lên lịch cuộc họp và quản lý email theo dõi.
  • Một số khách hàng thậm chí sử dụng agent để mua sắm hàng tạp hóa và xử lý các công việc cá nhân khác trong phạm vi cho phép.

Kiến trúc tổng quan của OneCLIKiến trúc tổng quan của OneCLI

Với việc vận hành trên hạ tầng mà doanh nghiệp tự kiểm soát, hoặc thông qua bản cloud-hosted mộtcli.sh, OneCLI mang đến sự linh hoạt cao. Các agent chạy trên chính máy của bạn, chỉ kết nối ra ngoài (outbound-only), không cần mở cổng hay sử dụng tunnel, giúp việc triển khai trở nên đơn giản và an toàn trên laptop, homelab hay VPC.

Với cam kết mã nguồn mở từ đầu (Apache-2.0), OneCLI cho phép các công ty tự kiểm tra, đánh giá và tin tưởng vào sản phẩm. Sự an toàn ở đây không chỉ là một lời hứa mà là thứ có thể tự mình xác minh. Đây chính là điểm khác biệt lớn so với các "hộp đen" đóng kín, và là một lựa chọn đáng cân nhắc cho các đội nhóm và doanh nghiệp Việt Nam đang tìm kiếm một giải pháp AI agent an toàn, minh bạch và hiệu quả.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗