OneCLI 에이전트 볼트 초기화
NanoClaw 프로젝트에 OneCLI를 설치하고 `.env`에 흩어진 API 키를 에이전트 볼트로 안전하게 이전해 줍니다.
보안·리뷰고급★ 30,471⑂ 12,865AI 점수 7/10마지막 업데이트: 2026. 8. 9.
무엇을 해주나
NanoClaw 프로젝트에서 OneCLI 게이트웨이(에이전트 볼트)를 처음부터 끝까지 설치·구성해 주는 스킬입니다.
- 사전 점검: 이미 OneCLI가 설치·구성되어 있는지, 기존 네이티브 크리덴셜 프록시를 쓰는지,
package.json에@onecli-sh/sdk가 있는지 확인하고 필요하면/update-nanoclaw부터 안내합니다. - 설치와 PATH 정리: 게이트웨이와 CLI를 설치하고
~/.local/binPATH 등록,api-host설정,.env의ONECLI_URL추가, 헬스체크 폴링까지 수행합니다. - 크리덴셜 마이그레이션:
ANTHROPIC_API_KEY,CLAUDE_CODE_OAUTH_TOKEN,OPENAI_API_KEY등을 볼트 시크릿으로 등록하고.env에서 해당 줄만 제거합니다. 텔레그램·슬랙 같은 채널 토큰은 호스트 프로세스용이므로 그대로 남겨 둡니다. - 빌드·재시작·검증:
pnpm run build후 launchd/systemd로 서비스를 재시작하고 로그에서OneCLI gateway config applied를 확인합니다. - 부가 지식: 에이전트에 시크릿을 안전하게 병합해 부여하는 패턴, git over HTTPS(
GIT_SSL_CAINFO, Basic vs Bearer) 이슈, 포트 충돌·게이트웨이 미기동 트러블슈팅.
이런 분께 추천
- NanoClaw로 컨테이너 에이전트를 운영하며 API 키를 코드/환경변수에서 분리하고 싶은 분
- 에이전트별 정책·레이트리밋을 걸어 원시 키 노출을 막고 싶은 보안 담당자
/update-nanoclaw이후 OneCLI 브레이킹 체인지를 정리해야 하는 운영자
활용 예시
- "
/update-nanoclaw실행 후 OneCLI가 필요하다고 나왔어. 초기화해줘" → 사전 점검부터 게이트웨이 설치, 키 이전, 서비스 재시작까지 자동 진행. - "
.env에 있는 ANTHROPIC_API_KEY와 OPENAI_API_KEY를 볼트로 옮겨줘" → 컨테이너가 쓰는 키만 골라 시크릿으로 등록하고.env에서 제거. - "에이전트가 git push를 못 해" →
GIT_SSL_CAINFO설정과 GitHub Basic/Bearer 인증 포맷 차이를 진단해 수정 방법 안내.
· · · 설치 가이드 · · ·
Claude 앱에 설치 (터미널 필요 없음)
- 아래 버튼으로 ZIP 파일을 받으세요.
- Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
- Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
Claude Code에 설치
Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요
클로드스킬마트에서 찾은 스킬을 설치해줘. GitHub 저장소 nanocoai/nanoclaw 의 .claude/skills/init-onecli 폴더를 내 ~/.claude/skills/init-onecli/ 에 그대로 복사해줘. 설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.
직접 명령으로 설치하기
git clone https://github.com/nanocoai/nanoclaw.git /tmp/nanoclaw && mkdir -p ~/.claude/skills && cp -r /tmp/nanoclaw/.claude/skills/init-onecli ~/.claude/skills/⚠ 제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.
- 터미널을 열고 스킬 폴더를 만듭니다:
mkdir -p ~/.claude/skills - 저장소를 임시 폴더에 복제합니다:
git clone https://github.com/nanocoai/nanoclaw.git /tmp/nanoclaw - 스킬만 복사합니다:
cp -r /tmp/nanoclaw/.claude/skills/init-onecli ~/.claude/skills/ - NanoClaw 프로젝트 루트로 이동합니다(이 스킬은 프로젝트 안에서 실행해야 합니다).
- 작업 전에
.env파일을 백업합니다:cp .env .env.bak— 스킬이 키 줄을 삭제하기 때문입니다. - Docker Desktop 또는 Docker 데몬이 실행 중인지 확인합니다(게이트웨이가 Docker Compose 스택입니다).
- Claude Code를 실행하고 "OneCLI 에이전트 볼트를 초기화해줘"라고 요청하거나
/init-onecli를 호출합니다. - 진행 중 나오는 선택 질문(구독 토큰 vs API 키, 이전할 크리덴셜 선택)에 답하고, 원격 설치 스크립트 실행 명령은 직접 눈으로 확인한 뒤 승인합니다.
GitHub에서 원본 보기 ↗라이선스: MIT