OneCLI abre su código para que cada empleado tenga un agente de IA con seguridad empresarial
OneCLI, startup de la promoción Summer 2026 de Y Combinator, lanzó su plataforma de agentes de IA como software de código abierto bajo licencia Apache 2.0. La propuesta es directa: en lugar de que cada empleado configure su propio asistente por su cuenta, la empresa provisiona un agente individual para cada persona, aislado en un sandbox y protegido por una puerta de enlace centralizada que inyecta credenciales sin que el agente las vea nunca.
Fundada por Guy Ben-Aharon y Jonathan Haim Fishner, la compañía nació originalmente como un vault de credenciales escrito en Rust. Los fundadores descubrieron que la demanda real venía de equipos completos que intentaban ejecutar agentes autónomos —como Hermes, OpenClaw y NanoClaw— a escala corporativa, donde gestionar secretos, permisos y hosting se volvía rápidamente ingobernable.
«Cada agente autónomo existente está construido para una sola persona», explican los fundadores. «Cuando necesitas replicarlo en un equipo, todo se complica: levantar cada agente, decidir qué puede hacer cada uno, alojarlos y llevar la cuenta de quién es de quién.» Así nació OneCLI v2.
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidadCómo funciona la arquitectura
La plataforma se despliega en un único contenedor Docker y consta de varios componentes:
Un dashboard web construido en Next.js para crear agentes, chatear con ellos, editar su memoria y gestionar conexiones. Un API server que actúa como plano de control, dueño de la base de datos y la cola de trabajo. El componente diferenciador es el gateway en Rust, que intercepta todas las solicitudes salientes (incluyendo HTTPS mediante MITM) e inyecta credenciales automáticamente. Los agentes se autentican con tokens de acceso vía headers Proxy-Authorization.
El runner inicia, estaciona y elimina sandboxes de agentes. Es outbound-only, lo que significa que no tiene puertos de entrada expuestos. Esto permite ejecutarlo en una laptop, un homelab o una VPC detrás de NAT sin necesidad de túneles ni configuración de ingress.
Las credenciales se almacenan con cifrado AES-256-GCM en reposo y solo se descifran al momento de la solicitud, emparejadas por patrón de host y ruta. También se integra con Bitwarden y 1Password para inyección bajo demanda, sin almacenar nada en el servidor.
Lo que diferencia a OneCLI del resto del ecosistema
El batch S26 de Y Combinator incluye más de 1.500 startups de IA, y varias compiten directamente en infraestructura de agentes. Pero la posición de OneCLI es distinta porque ataca el problema desde la seguridad de credenciales, no desde la orquestación de prompts.
Decawork, también del S26, ofrece un plano de control para que los equipos de IT desplieguen y gobiernen agentes a escala, gestionando identidad, credenciales, integraciones y gates de aprobación. Bylaw se enfoca en la aplicación en tiempo real de políticas sobre las acciones de los agentes antes de que ejecuten operaciones sensibles. Inkbox proporciona una capa de identidad y comunicación para agentes, asignándoles email, teléfono e iMessage con buzones persistentes.
Lo que distingue a OneCLI es que combina tres capas en un solo producto: gateway de credenciales, dashboard de gestión multi-empleado y sistema de sandboxing. Mientras Decawork se centra en el plano de control organizacional y Bylaw en la gobernanza runtime, OneCLI pone la puerta de enlace segura como núcleo del producto.
También hay empresas complementarias que resuelven problemas adyacentes pero distintos. Agentcard (también del S26) ofrece tarjetas virtuales de un solo uso para que los agentes paguen sin exponer datos reales de tarjeta. Executor es un gateway open-source para protocolos MCP que permite que cualquier agente conecte herramientas desde un punto central. Traceforce monitorea aplicaciones de IA, MCPs y agentes CLI en dispositivos con visibilidad y remediación automatizada.
Qué significa esto para tu startup
Si tu equipo ya usa agentes de IA —ya sea Claude Code, Cursor, o frameworks autónomos como LangGraph o CrewAI— el problema de seguridad de credenciales no es teórico. Cada agente necesita acceso a APIs, bases de datos, servicios cloud y herramientas internas. Sin un gateway centralizado, esas credenciales terminan hardcodeadas en scripts, variables de entorno dispersas o archivos .env compartidos.
Una vez que pasas de un agente personal a un equipo de cinco personas con cinco agentes, la complejidad crece exponencialmente. Cada agente necesita sus propios permisos, su propio aislamiento y una forma de auditar lo que hizo.
Dos acciones concretas que podés implementar hoy:
- Evaluar si tu stack actual de agentes tiene un plano de seguridad dedicado. Si tus desarrolladores manejan API keys directamente en sus scripts de agente, estás operando con riesgo innecesario. Una herramienta como OneCLI o alternativas comerciales resuelven eso centralizando la inyección de credenciales.
- Probar el self-hosting de OneCLI localmente. El setup toma minutos: clonar el repo, correr
pnpm installypnpm dev. Genera automáticamente el.env, levanta PostgreSQL, aplica migraciones y corre toda la pila. Ideal para evaluar si se adapta a tu infraestructura antes de comprometerse con la versión cloud-hosted en onecli.sh.
Por qué importa ahora
La tendencia es clara: los agentes autónomos están dejando de ser experimentos individuales para convertirse en infraestructura operativa. Empresas como Marker (también del S26) ya están desplegando agentes personalizados dentro de organizaciones completas en cuestión de semanas. Tenor posiciona a los trabajadores de IA como mano de obra dentro de la organización, con presupuestos definidos y resultados medibles. Async automatiza trabajo administrativo y operativo dentro de sistemas existentes usando agentes especializados.
Pero la infraestructura subyacente —seguridad, credenciales, sandboxing— sigue siendo un problema abierto. No basta con que un agente funcione bien; tiene que hacerlo de forma segura, auditable y gobernada por políticas empresariales.
OneCLI aborda ese gap desde el ángulo correcto: empezar por la seguridad de credenciales y construir todo lo demás alrededor. Su decisión de abrir el código bajo Apache 2.0 (con características enterprise bajo una licencia separada) reduce la barrera de adopción y permite que los equipos evalúen la arquitectura sin compromiso comercial.
Para founders que están construyendo productos basados en agentes o implementando IA interna, la lección es simple: la capacidad del agente importa menos que la confianza de que actuará dentro de los límites que definiste. Sin esa base, ningún framework de orquestación compensa el riesgo.
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad













