【要約】Launch HN: OneCLI (YC S26) – OSS sandboxed agent harness for teams [Hacker_News] | Summary by TechDistill
> Source: Hacker_News
Execute Primary Source
// Discussion Topic
OneCLIは、チーム向けのAIエージェント実行基盤(Harness)を提供するOSSである。AIエージェントが実務でAPIキー等の機密情報を扱う際、その安全性を確保することが開発の主眼となっている。ゲートウェイで認証を行うことで、エージェント自身には機密情報を渡さない設計を採用している。解決を目指す課題は以下の通りである。
- ・エージェントのメモリやログへの機密情報流出。
- ・プロンプトインジェクションによる権限の悪用。
- ・チーム単位でのポリシー管理と権限分離。
// Community Consensus
本スレッドにはコメントが付随しておらず、コミュニティによる具体的な議論は含まれていない。現時点では、製品の技術的仕様が提示された段階である。
// Alternative Solutions
特になし
// Technical Terms
Senior Engineer Insight
> セキュリティを「モデル」ではなく「ネットワーク層」で強制する設計は、極めて実践的だ。プロンプトインジェクションはモデルの性質上、完全な防御が困難だからである。実戦投入の際は、以下のリスクを評価すべきである。
- ・ゲートウェイによる認可処理がもたらすレイテンシ。
- ・プレースホルダー方式による、複雑なAPIリクエストへの対応コスト。
- ・サンドボックス(VM)の管理に伴うインフラ負荷。