À medida que agentes de inteligência artificial se tornam mais capazes de executar tarefas complexas, um desafio fundamental de segurança emerge: como conceder-lhes as credenciais necessárias sem expor senhas e chaves de API a vazamentos ou manipulações. Uma nova ferramenta open-source, batizada de OneCLI, propõe uma solução elegante para esse dilema, funcionando como um gateway de segurança que se interpõe entre o agente e os serviços que ele acessa.

A premissa é simples e poderosa. Em vez de entregar um segredo digital diretamente ao agente — que poderia armazená-lo em texto plano ou ser enganado por um ataque de injeção de prompt para revelá-lo —, o desenvolvedor fornece apenas um placeholder. A OneCLI intercepta a chamada de rede, verifica se a operação é permitida por uma política pré-definida, substitui o placeholder pela credencial real e só então encaminha a requisição. O segredo nunca toca o ambiente de execução do agente.

A coleira digital

O design da OneCLI aborda um paradoxo central na automação via IA: um agente só é útil se tiver permissões para agir, mas a natureza probabilística dos LLMs os torna vetores de risco inerentemente não confiáveis. Ferramentas de cofre de senhas tradicionais, como 1Password ou Bitwarden, foram projetadas para o modelo de ameaça de usuários humanos, não para sistemas autônomos. A inovação da OneCLI é dissociar a permissão para executar uma ação da posse do segredo que a autoriza.

Desenvolvida em Rust para o proxy e com um painel em Next.js, a ferramenta pode buscar credenciais de cofres existentes ou armazená-las de forma criptografada. O sistema permite ainda configurar um passo de "humano no circuito" (human-in-the-loop), exigindo aprovação manual para operações sensíveis. Essa camada de controle determinístico sobre um sistema probabilístico é, segundo os criadores, a única forma de manter o controle.

Infraestrutura para autonomia

A existência de projetos como a OneCLI sinaliza um amadurecimento do ecossistema. O foco da indústria está se deslocando da simples criação de agentes para a construção da infraestrutura necessária para implantá-los de forma segura e escalável em ambientes de produção. O fato de ser uma solução de código aberto é crucial para ferramentas de segurança, permitindo auditoria e confiança da comunidade.

O sistema funciona com qualquer framework de agentes capaz de configurar um proxy de rede, como OpenClaw ou Claude Code. A filosofia por trás da ferramenta é um lembrete sóbrio: não se pode esperar que o modelo se comporte com segurança por conta própria. A responsabilidade recai sobre a criação de barreiras de proteção rígidas. A OneCLI não impede que um agente abuse de um acesso que lhe foi legitimamente concedido, mas garante que o escopo desse acesso seja estritamente definido e auditável.

O desafio para desenvolvedores e empresas que adotam agentes de IA não é apenas tecnológico, mas de governança. Ferramentas como esta são os primeiros blocos de construção para uma operação segura na era da automação inteligente, onde o controle não está no agente, mas na infraestrutura que o cerca.

Com reportagem de Brazil Valley

Source · Hacker News