Gateway dan vault kredensial sumber terbuka untuk agen AI. Simpan kunci API sekali saja, suntikkan secara transparan saat agen Anda melakukan panggilan HTTP — mereka tidak pernah melihat kunci asli.

OneCLI adalah gateway kredensial sumber terbuka yang berada di antara agen AI Anda dan layanan yang mereka panggil. Simpan kunci API asli di vault terenkripsi OneCLI, berikan placeholder (mis. FAKE_KEY) kepada agen Anda, dan gateway OneCLI akan menyuntikkan kredensial asli secara transparan pada permintaan keluar — agen tidak pernah melihat rahasia asli.
Template ini men-deploy instance OneCLI lengkap dalam satu klik.
[Zeabur LB] → Aplikasi OneCLI (satu image, dua proses)
├─ :10254 → Dashboard Web Next.js (UI + API)
└─ :10255 → Gateway Rust (proksi injeksi kredensial)
[PostgreSQL] → Database OneCLI (agen, rahasia, log audit)
Image aplikasi OneCLI (ghcr.io/onecli/onecli:latest) mencakup:
/app/data/ (AES-256-GCM)Secara default, template ini di-deploy dalam mode pengguna tunggal / lokal: dashboard terbuka tanpa login. Siapa pun yang bisa mengakses domain dashboard Anda dapat melihat dan mengelola setiap kunci API yang tersimpan. OneCLI adalah vault kredensial — exposure default di internet publik tidak aman.
Sebelum menyimpan rahasia asli apa pun, lakukan SALAH SATU dari berikut:
onecli di Zeabur Dashboard, setel NEXTAUTH_SECRET + GOOGLE_CLIENT_ID + GOOGLE_CLIENT_SECRET bersama-sama (ketiganya, lalu restart). Lihat "Konfigurasi Pasca-Deploy" di bawah.Domain Gateway (tempat agen mengirim permintaan) selalu publik — itu tidak masalah, karena gateway mengautentikasi setiap panggilan dengan access token per-agen. Yang menjadi perhatian hanyalah Domain Dashboard dalam mode lokal default.
https://your-domain.zeabur.app di browserAgen Anda → [FAKE_KEY] → Gateway OneCLI → [REAL_KEY] → API Eksternal (OpenAI, GitHub, dll.)
↓
Log audit + rate limit
Setelah deployment selesai (membutuhkan 2-3 menit untuk startup awal + migrasi):
https://your-domain.zeabur.app di browserSetelah Anda memiliki token agen dan setidaknya satu rahasia tersimpan:
# Contoh: rutekan panggilan OpenAI melalui OneCLI
curl https://your-gateway-domain.zeabur.app/v1/chat/completions \
-H "Authorization: Bearer <your-agent-access-token>" \
-H "Content-Type: application/json" \
-d '{"model":"gpt-4","messages":[{"role":"user","content":"Hello!"}]}'
Dalam kode agen Anda, gunakan placeholder seperti FAKE_OPENAI_KEY dan OneCLI akan menggantinya dengan kunci asli.
Sesuaikan variabel lingkungan ini di Zeabur Dashboard pada layanan onecli:
Aktifkan Google OAuth (mode multi-pengguna):
NEXTAUTH_SECRET → NextAuth secret AndaGOOGLE_CLIENT_ID → Google OAuth client ID AndaGOOGLE_CLIENT_SECRET → Google OAuth client secret AndaPort Gateway Kustom:
GATEWAY_PORT → default 10255SECRET_ENCRYPTION_KEY) dibuat otomatis saat start pertama dan disimpan di /app/data/. Jangan hilangkan volume ini — tanpa itu, semua rahasia yang tersimpan tidak dapat dipulihkan.--insecure-skip-verify di development).Pelajari lebih lanjut: https://github.com/onecli/onecli
Jika Anda mengalami masalah selama deployment, beri tahu melalui GitHub issues: https://github.com/glasschan/seafoodholdhand-zeabur-templates