AI & computingAgentic AI & autonome agents

OneCLI: open-source platform geeft elke werknemer een eigen beveiligde AI-agent

· Bijgewerkt 19 augustus 2026, 19:52 · 2 min leestijd

Agentic AI & autonome agents
Beeld: Hacker News frontpage

Een nieuw open-source platform genaamd OneCLI moet bedrijven helpen om AI-agents veilig in te zetten binnen een heel team. Elke werknemer krijgt een eigen, afgeschermde digitale assistent die toegang krijgt tot precies de systemen die nodig zijn, niet meer en niet minder. Het project, ontwikkeld door een startup uit het Y Combinator-programma, pakt daarmee een probleem aan waar veel organisaties tegenaan lopen: AI-agents die zelfstandig taken uitvoeren, maar niet gecontroleerd kunnen worden.

Steeds meer bedrijven experimenteren met AI-agents: software die zelfstandig taken uitvoert, zoals het versturen van e-mails, het aanpassen van projectbestanden of het beheren van cloudopslag. Het probleem is dat bestaande agentic AI-tools meestal zijn gebouwd voor één individuele gebruiker. Zodra een bedrijf die aanpak wil opschalen naar een heel team, ontstaat er chaos: wie heeft welke agent, wat mag die agent wel en niet doen, en wie houdt overzicht over de toegangsrechten?

OneCLI is bedacht om dat probleem op te lossen. Het platform is open source en werd deze week gelanceerd via Y Combinator, het bekende Amerikaanse programma voor startups. Bedrijven kunnen OneCLI zelf hosten of gebruikmaken van een cloudversie. Elke medewerker krijgt daarbij een eigen, persoonlijke AI-agent die draait in een sandbox: een afgeschermde digitale omgeving met een eigen bestandssysteem en opdrachtregel. De agent kan niets buiten die sandbox bereiken, behalve via een centrale poort die door het bedrijf wordt beheerd.

Eén beleid voor alle agents

Het kernidee van OneCLI is dat bedrijven de identiteit van hun medewerkers, bijvoorbeeld vastgelegd in een centraal identiteitssysteem, direct kunnen koppelen aan een agent. Zo weet het systeem precies wie welke agent bezit. Beheerders stellen vervolgens één centraal beleid in dat automatisch geldt voor alle agents in het bedrijf. Voor gevoelige acties, zoals het versturen van een e-mail namens iemand anders of het verwijderen van een ticket, kan een mens verplicht worden om eerst goedkeuring te geven. Dat heet human-in-the-loop-controle en voorkomt dat een agent zomaar onomkeerbare stappen zet.

Agents onthouden ook wat ze leren, kunnen vooraf geschreven instructies en hulpmiddelen gebruiken, en krijgen een eigen plek in Slack waar collega's er rechtstreeks mee kunnen chatten. Wordt een agent verwijderd, dan verdwijnt ook de bijbehorende Slack-koppeling automatisch mee.

Wachtwoorden die de agent nooit ziet

Een belangrijk onderdeel van OneCLI is de manier waarop het platform omgaat met wachtwoorden en API-sleutels. In plaats van die gegevens rechtstreeks aan een agent te geven, injecteert een aparte gateway, geschreven in de programmeertaal Rust, de juiste inloggegevens op het moment dat de agent een verzoek doet naar een extern systeem. De agent zelf krijgt die gegevens dus nooit te zien. Optioneel kunnen bedrijven ook externe wachtwoordkluizen zoals Bitwarden of 1Password koppelen, zodat er niets op de eigen server wordt opgeslagen.

De software zelf draait op de eigen infrastructuur van het bedrijf: een laptop, een eigen serverruimte of een cloudomgeving volstaan. Er hoeft geen inkomend verkeer opengezet te worden, wat het risico op misbruik verkleint. OneCLI is grotendeels gratis te gebruiken onder een open-sourcelicentie; alleen een aantal uitgebreide functies voor grote organisaties valt onder een aparte, betaalde licentie.

Achtergrond & begrippen

Wat betekent dit voor de toekomst? Naarmate AI-agents vaker zelfstandig taken uitvoeren binnen bedrijven, groeit de behoefte aan gereedschap dat controle en veiligheid waarborgt. Platforms zoals OneCLI laten zien dat de volgende fase van agentic AI niet alleen draait om slimmere modellen, maar vooral om beheer, toegangsrechten en menselijk toezicht op schaal.

Agentic AI
Kunstmatige intelligentie die zelfstandig taken uitvoert, zoals het versturen van berichten of aanpassen van bestanden, zonder dat een mens elke stap hoeft te sturen.
Sandbox
Een afgeschermde digitale omgeving waarin software kan draaien zonder toegang tot de rest van het systeem, zodat fouten of misbruik beperkt blijven.
Gateway
Een tussenlaag die inkomend en uitgaand digitaal verkeer controleert en, in dit geval, automatisch de juiste inloggegevens toevoegt aan verzoeken van een AI-agent.
Human-in-the-loop
Een werkwijze waarbij een mens verplicht goedkeuring moet geven voordat een AI-systeem een belangrijke of onomkeerbare actie uitvoert.
Credential vault
Een digitale kluis waarin wachtwoorden en toegangssleutels versleuteld worden bewaard en pas op het moment van gebruik worden vrijgegeven.

Bronnen

Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.

Meer over Agentic AI & autonome agents