ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

如何用OneCLI打造你的专属AI Agent:连接LLM密钥与首次对话的完整步骤指南

2026/9/27 5:41:58 拓冰建站 浏览量
如何用OneCLI打造你的专属AI Agent:连接LLM密钥与首次对话的完整步骤指南 如何用OneCLI打造你的专属AI Agent连接LLM密钥与首次对话的完整步骤指南【免费下载链接】onecliOpen-source sandboxed agent harness for teams. Giving every employee a secured personal agent.项目地址: https://gitcode.com/gh_mirrors/on/onecliOneCLI 是一款开源的沙箱化 AI Agent 平台它让每个团队成员都能拥有一个安全、隔离的专属个人 Agent。本指南带你走完全流程一键安装 OneCLI → 连接 LLM 密钥Anthropic / OpenAI→ 授权给 Agent → 发起首次对话全程无需深入代码新手也能在 10 分钟内完成。认识OneCLI为什么值得给你的AI Agent一个专属工位市面上的自主 Agent 基本都只服务于单个人一旦扩展到团队就会变得混乱Agent 由谁管理它能访问什么密钥放在哪里OneCLI 正是为解决这些问题而生一人一 Agent每个员工拥有独立沙箱带自己的文件系统、Shell 和对话记忆密钥永不离开网关LLM 密钥等凭据由网关在每次请求时注入Agent 本身看不到密钥统一策略一处配置全团队 Agent 强制执行人在环审批发邮件、删数据等敏感操作直接在对话里确认。更多架构细节可查看项目文档 README.md。一键安装OneCLI3条命令启动完整平台前置要求Node.js 工具链mise 推荐、Docker用于数据库和 Agent 沙箱。git clone https://gitcode.com/gh_mirrors/on/onecli.git cd onecli pnpm install pnpm run setup完成后打开http://localhost:10254即可进入 Web 仪表盘。整个过程由安装向导自动处理生成密钥、启动 PostgreSQL、执行数据库迁移你无需手动填写任何配置项。 本地开发模式执行pnpm dev会同样自动补齐.env中的所有密钥并启动全栈服务详见 docs/development.md。首次访问会让你创建账户邮箱 密码每个新账户自动获得一个独立的组织空间互不干扰。连接LLM密钥存储、授权顺序不能错这是新手最容易卡住的一步记住口诀先存密钥 → 再授权 → 最后对话。登录后进入 Agent 页面在Model模型卡片处点击 Connect a model key未连接时会显示No model key connected选择你使用的提供商 —— OneCLI 目前支持Anthropic和OpenAI两类模型密钥粘贴你的 API Key 完成存储密钥以 AES-256-GCM 加密落盘仅在请求时解密回到 Agent 页将该密钥Grant授权给你的 Agent。⚠️关键提醒顺序错了 Agent 不会启动。沙箱在没有已授权密钥的情况下不会拉起Agent 也会在对话线程里直接告诉你还没有模型密钥并附一个一键跳转修复的入口。这个设计保证了没有授权、就没有调用。授权完成后模型密钥会在每次请求时由 Rust 编写的网关自动注入Agent 只看到注入结果永远接触不到密钥本体支持的提供商列表定义在 packages/api/src/llm/registry.ts密钥与授权逻辑位于 packages/api/src/services/agent-service.ts。发起首次对话和专属AI Agent打个招呼密钥授权完成后直接打开 Agent 的聊天页面发一句介绍一下你自己Runner 服务会自动拉起该 Agent 的专属沙箱首次启动稍慢属正常现象Agent 在沙箱内运行拥有独立文件系统和 Shell唯一对外出口是网关回复以流式方式实时呈现Agent 工作时再发消息会即时改道插队而不是排队等待。后续对话中Agent 会持续使用平台托管的记忆可随时查看和编辑、技能一次编写、长期可用和定时任务平台到点自动唤醒它。创建 Agent 的引导流程见 apps/web/src/lib/onboarding/steps.ts。进阶玩法让团队共享你的AI Agent生态接入 Slack把 Agent 连进 Slack它会以自己的名字和头像在频道与私聊中应答支持文件和图片详见 docs/channels-slack.md按需注入凭据对接 Bitwarden 或 1Password实现密钥用到才注入、服务器不存储详见 docs/vault-integration.mdSSH 直连沙箱通过短生命周期证书把ssh请求桥接进 Agent 沙箱像登一台自己的机器一样操作长期运行Runner 仅出站连接笔记本、家庭服务器或 NAT 后的 VPC 都能跑无需开放任何入站端口。自托管的完整配置版本锁定、反向代理、升级参见 docs/self-hosting.md。常见问题FAQQ对话时提示没有模型密钥A检查是否完成了存储 授权两步只存储未授权的密钥不会生效。Q支持哪些 LLMAAnthropic 与 OpenAI 两类密钥模型在授权后可从对应提供商中挑选。Q密钥安全吗A静态 AES-256-GCM 加密仅请求时解密且只经网关注入Agent 与沙箱均无法直接读取。Q怎么升级A重新执行安装时用的入口命令curl一行脚本或pnpm run setup --upgrade不要裸用docker compose pull细节见 docs/self-hosting.md。从克隆仓库到和专属 AI Agent 的第一次对话你只需要 3 条安装命令和一个 LLM 密钥。现在打开 http://localhost:10254让你的第一个 Agent 跑起来吧 【免费下载链接】onecliOpen-source sandboxed agent harness for teams. Giving every employee a secured personal agent.项目地址: https://gitcode.com/gh_mirrors/on/onecli创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考