Radar · 24/07/2026 · ocurrido el 23/07/2026 · coding

OneCLI y claude-thermos: secretos a salvo y sesiones calientes para agentes en producción

Dos herramientas open-source que aparecieron en Hacker News resuelven dos problemas concretos de quien ejecuta agentes en producción: mantener las credenciales seguras y no desperdiciar tokens cuando las sesiones se enfrían.

OneCLI es un gateway escrito en Rust que se interpone entre el agente y los servicios externos. En lugar de darle a cada agente las claves API reales, les asignas un placeholder. Cuando el agente hace una llamada HTTP, el gateway reemplaza el placeholder con la clave real, la inyecta en la solicitud y la deja partir. El agente nunca ve el secreto. Tienes un único lugar para gestionar claves, rotarlas y auditar qué hace cada agente.

claude-thermos resuelve un problema diferente pero igual de operativo. La caché de Claude Code tiene un TTL de 5 minutos: si pasan más de cinco minutos entre una solicitud y la siguiente en el mismo prefijo, la caché expira y el sistema re-codifica toda la conversación a precio completo. Sucede frecuentemente cuando el agente principal espera a un subagente que trabaja durante mucho tiempo, porque el subagente tiene un prefijo de caché diferente y no actualiza el del principal. claude-thermos lanza un proxy local que envía tráfico keep-alive para mantener la caché activa. Quien lo desarrolló mide el ahorro alrededor del 22% de la factura en 185 sesiones locales.

Por qué te importa. Si estás sacando agentes de la demo, la gestión de credenciales y el control de costos en sesiones largas son dos problemas que encontrarás pronto. Ambas herramientas nacen de quienes han vivido esos problemas, no de un laboratorio que teoriza.

Si quieres probarlas. Los README de los dos repositorios tienen un quick start. Los comandos aún no se han probado en el banco de pruebas del sitio: comienza por ahí en el primer paso.

En detalle

OneCLI aborda el problema de la superficie de exposición de credenciales distribuidas. Cuando tienes diez agentes que llaman a veinte APIs diferentes, las claves terminan dispersas: en archivos .env, en variables de entorno de containers, en prompts de sistema. Cada copia es un punto de exposición. El patrón de OneCLI es el de un gateway de autenticación, una arquitectura usada hace años en infraestructuras empresariales (HashiCorp Vault, AWS Secrets Manager) pero poco accesible para quien trabaja con agentes IA a pequeña escala.

El gateway está escrito en Rust y funciona como proxy HTTP. El agente se autentica en el gateway con un token de acceso (header Proxy-Authorization), hace su llamada HTTP hacia el servicio externo con un placeholder, y el gateway hace el swap antes de que la solicitud parta. Los secretos están cifrados con AES-256-GCM y se descifran solo en el momento de la solicitud, coincidiendo por host y patrón de path. Hay un dashboard Next.js para gestionar agentes, secretos y permisos.

Los límites son concretos. El repositorio tiene 67 issues abiertas sobre 304 commits, señal de un proyecto joven con mucho por arreglar. El modo quick start es single-user sin autenticación: para multiusuario hay que configurar OAuth. El modelo de amenaza asume que el agente no puede acceder directamente al gateway o leer su filesystem, pero en muchos deployments reales esto no está garantizado. Si el agente corre en el mismo host que el gateway, un agente comprometido podría intentar alcanzar el secret store directamente.

claude-thermos resuelve un problema más específico pero económicamente relevante. El prompt caching de Claude Code funciona con un TTL de 5 minutos: mientras la caché esté viva, cada turno cuesta 0.1x del precio de entrada en lugar del precio completo. Pero cuando el agente principal delega una tarea a un subagente, el subagente tiene un system prompt y un conjunto de herramientas diferentes, así que trabaja en un prefijo de caché separado. Mientras el subagente corre durante más de 5 minutos, el prefijo del agente principal envejece y expira. Cuando el subagente vuelve, el agente principal reanuda con un historial idéntico pero caché perdida: debe re-codificar 200K-500K tokens al precio de escritura (1.25x en lugar de 0.1x).

claude-thermos lanza un reverse proxy local que intercepta el tráfico hacia la API de Anthropic, identifica las líneas de caché (cadenas de prefijo) y envía solicitudes keep-alive cuando detecta que el agente principal ha estado inactivo demasiado tiempo. Los parámetros son configurables: umbral de inactividad, intervalo entre warmups, número máximo de ciclos por episodio.

El ahorro declarado del 22% se mide en 185 sesiones locales de quien desarrolló la herramienta, no en un benchmark independiente. La muestra es una persona, con sus patrones de uso. La herramienta requiere Python 3.11+ y funciona solo con la CLI de Claude Code, no con otros clientes o APIs.

Como comentábamos sobre el bug que borró el directorio home, el punto débil de los agentes en producción no es el modelo: es la infraestructura alrededor. OneCLI y claude-thermos son dos respuestas artesanales a problemas que los proveedores aún no han resuelto en sus productos. Para quien construye agentes, la lección es de método: primero identifica dónde se rompe la cadena operativa (credenciales expuestas, caché que expira), luego buscas o escribes la herramienta específica.

Escribe para buscar en curso, playbooks, skills, papers…