AI 에이전트를 직원별로 도입하면 각각의 실행 환경과 API 키·이용 가능한 서비스·권한 등을 개별적으로 관리해야 합니다. 각 멤버에게 전용 AI 에이전트를 할당하면서 인증 정보와 액세스 규칙을 팀 단위로 일괄 관리할 수 있는 오픈소스 “OneCLI”가 공개되었습니다. OneCLI - A Personal Assistant for Every Employee https://onecli.sh/
onecli/onecli: Open-source sandboxed agent harness for teams. Giving every employee a secured personal agent. https://github.com/onecli/onecli ◆OneCLI를 팀에서 이용하는 방법 브라우저에서 OneCLI에 로그인하고 대시보드 오른쪽 상단에 있는 “Create agent”를 클릭합니다.
New agent 생성 폼이 표시되므로 입력란에 원하는 이름을 입력하고 “Create agent”를 클릭합니다.
사용할 AI 프로바이더를 선택합니다.
“Secret value”에 선택한 AI 프로바이더의 API 키를 입력하고 “Add Secret”을 클릭합니다.
번역 대상:
에이전트가 등록됩니다. 아래 이미지와 같이 여러 에이전트를 등록함으로써 개인 단위 또는 팀 단위로 에이전트를 구분해 사용할 수 있습니다.
생성한 AI 에이전트에는 각각 독립된 대화 화면이 있으며, 일반 채팅 AI와 같은 방식으로 지시를 전송할 수 있습니다.
각 에이전트에는 독립된 Sandbox·Memory·Skills·스케줄 등이 마련되어 있어, 사용자나 용도에 맞춰 서로 다른 환경을 부여할 수 있습니다.
◆API 키를 AI에 노출하지 않고 외부 서비스 이용외부 서비스와의 연동·인증 정보를 OneCLI 측에서 관리함으로써 외부 서비스의 API 키를 AI와의 대화나 Sandbox 내 파일에 직접 기재하지 않고 이용할 수 있습니다.
검증으로 Gmail을 연동한 후 "연동한 Gmail 내에서 AI 프로바이더의 최신 정보를 골라주세요"라고 지시하자 Gmail 내를 검색한 결과가 반환되었습니다.
◆Sandbox·Memory·Skills로 작업 지속 각 AI 에이전트에는 파일 시스템과 셸을 갖춘 독립적인 Sandbox가 제공됩니다. “셸에서 현재 작업 디렉터리를 표시하고, ‘Hello from OneCLI Sandbox’라는 내용의 sandbox-test.txt를 생성해 주세요. 그런 다음 파일 목록과 파일의 내용을 표시해 주세요.”라고 지시한 결과는 아래 이미지와 같이, /workspace라는 격리된 장소에서 작업이 이루어지고 있음을 확인할 수 있습니다.
채팅에서 에이전트가 항상 파악해 두었으면 하는 정보는 Memory로 등록할 수 있습니다.
반복적으로 사용하는 작업 절차는 Skills로 등록할 수 있습니다.
◆정기적으로 지시한 작업 실행 스케줄 기능을 사용하면, 정해진 날짜와 시간에 에이전트를 실행하여 정기 작업을 수행할 수 있습니다.
◆ 기타 기능
• Slack 채널이나 DM에서 각 AI 에이전트 이용
• 팀 전체에 공통의 액세스 정책 설정
• 메일 전송이나 데이터 삭제 등 중요한 작업에 사람의 승인 설정
• Bitwarden나 1Password에서 필요한 시점에 인증 정보 취득
• AI 에이전트의 Sandbox에 SSH 접속
• Runner는 아웃바운드 통신만으로 동작하며, NAT 하위의 PC나 VPC에서도 수신용 포트를 개방하지 않고 운영
• 사내 Identity Provider와 연동하여 직원 ID에 따라 AI 에이전트를 자동으로 준비하는 등의 기능이 마련되어 있습니다.
◆ OneCLI 평가
소셜 뉴스 사이트 Hacker News에서는 OneCLI에 대해 다양한 논의가 이루어지고 있으며, AI 에이전트의 외부 서비스에 대한 액세스를 네트워크 측에서 제어하는 구조에 대해 “네트워크 레벨에서 차단하는 것은 좋다”는 평가가 있는 한편, “Sandbox의 선택은 많은 AI 에이전트 기반이 인정하는 이상으로 중요하다”는 지적도 게시되고 있으며, Docker-in-Docker나 Firecracker, namespace에 의한 분리 등 AI 에이전트의 실행 환경을 어떤 방식으로 격리할 것인가 하는 점이 논점이 되고 있습니다.
◆ OneCLI 서버 구축 방법
이번에는 Windows에 Docker Desktop과 Node.js를 준비한 후, Git Bash 프롬프트를 이용해 구축합니다. 리포지토리를 클론하여 폴더로 이동한 후, 셋업 명령을 실행합니다.
셋업이 시작되므로 "How do you want to run OneCLI?"라는 질문에는 "Docker Compose (published images)"를 선택합니다.
"Where will people open OneCLI?"는 그대로 Enter 키를 누릅니다.
"Who should reach this machine's ports directly?"도 "Only this machine" 그대로 Enter 키를 누릅니다.
여기서 오류가 발생하지만, "pnpm run setup --bind=
"로 해결할 수 있다고 합니다.
"pnpm run setup --bind=127.0.0.1"을 실행하고 셋업을 진행하면 서버가 시작됩니다.
계정이 생성되고 관리 화면이 표시되면 구축 완료입니다.
한편, OneCLI의 일반 부분은 Apache License 2.0으로 공개되어 있으며, 상용 라이선스 없이 셀프 호스트하여 프로덕션 이용이 가능합니다. 반면, Enterprise 기능은 OneCLI Enterprise License의 대상이며, 개발·테스트·평가·사내 비프로덕션 이용은 무료이지만, 프로덕션 환경에서 이용할 경우에는 Enterprise 계약이 필요합니다.
원문 보기 | 출처: Gigazine