
وكلاء ترميز ذكاء اصطناعي لا يمكنهم تسريب الأسرار أو دمج طلبات السحب الخاصة بهم.
أنت مهندس مسؤول. لن تسمح أبدًا لذكاء اصطناعي بالتجول دون رقابة في أنظمتك وقواعد بياناتك الأكثر حساسية.
لهذا السبب لن تغلق أبدًا الضمانات لأداة مثل Claude Code. فهي تطلب الإذن لكل إجراء خطير! آمن!
لذا تنتظر. وتجيب. يبدأ إرهاق القرار. وعندها يحدث الأمر.
تتجاهل مطالبات الإذن أضعف جزء في نموذج الخطر: مستخدم متعب. ماذا لو تمكنا من تمكين العامل مع الحد من نصف قطر انفجاره، وبالتالي تأجيل قراراتك حتى مراجعة طلب السحب؟
سيكون ذلك رائعًا! وهذا هو yolo-cage.
curl -fsSL https://github.com/borenstein/yolo-cage/releases/latest/download/yolo-cage -o yolo-cage
chmod +x yolo-cage && sudo mv yolo-cage /usr/local/bin/
yolo-cage build --interactive --up
ثم أنشئ صندوق رمل وابدأ البرمجة:
yolo-cage create feature-branch
yolo-cage attach feature-branch # Attach to agent in tmux
المتطلبات الأساسية: Vagrant مع libvirt (لينكس) أو QEMU (ماك، تجريبي)، 8 جيجابايت رام، 4 وحدات معالجة مركزية، GitHub PAT (نطاق repo)، حساب Claude. راجع وثائق الإعداد للتفاصيل.
الأسرار في HTTP/HTTPS - وكيل الخروج يفحص نصوص الطلبات والرؤوس وعناوين URL:
sk-ant-*, AKIA*, ghp_*, مفاتيح SSH الخاصة، أنماط بيانات الاعتماد العامةعمليات Git - الموزع يفرض عزل الفرع:
git remote, git clone, git config, git credentialواجهة سطر أوامر GitHub - الموزع يحظر الأوامر الخطيرة:
gh pr merge, gh repo delete, gh apiAPI GitHub - الوكيل يحظر على طبقة HTTP:
PUT /repos/*/pulls/*/merge, DELETE /repos/*, تعديلات الخطافات الإلكترونيةمواقع تسريب البيانات: pastebin.com, file.io, transfer.sh، إلخ.
راجع الهندسة المعمارية لنموذج الخطر الكامل.
┌──────────────────────────────────────────────────────────────────────────┐
│ Runtime (Vagrant VM + MicroK8s) │
│ │
│ ┌────────────────────────────────────────────────────────────────────┐ │
│ │ صندوق الرمل │ │
│ │ │ │
│ │ العامل (Claude Code في وضع YOLO) │ │
│ │ │ │ │
│ │ ├── git/gh ──▶ الموزع ──▶ GitHub │ │
│ │ │ • تنفيذ عزل الفرع │ │
│ │ │ • فحص TruffleHog قبل الدفع │ │
│ │ │ │ │
│ │ └── HTTP/S ──▶ وكيل الخروج ──▶ الإنترنت │ │
│ │ • فحص الأسرار (LLM-Guard) │ │
│ │ • قائمة حظر النطاقات │ │
│ └────────────────────────────────────────────────────────────────────┘ │
│ │
└──────────────────────────────────────────────────────────────────────────┘
صندوق رمل واحد لكل فرع. يمكن للوكلاء فقط الدفع إلى فرعهم المعين. يتم تصفية كل حركة المرور الصادرة.
الوصول إلى تطبيقات الويب التي تعمل داخل صندوق رمل:
yolo-cage port-forward feature-x 8080 # localhost:8080 → sandbox:8080
yolo-cage port-forward feature-x 9000:3000 # localhost:9000 → sandbox:3000
yolo-cage port-forward feature-x 8080 --bind 0.0.0.0 # LAN accessible
راجع الإعدادات لتجاوز الوكيل والخطافات وحدود الموارد.
هذا يقلل المخاطر. لا يلغيها.
استخدم بيانات اعتماد محددة النطاق. لا تستخدم أسرار الإنتاج حيث سيكون التسريب كارثيًا. راجع تدقيق الأمان لاختبار ذلك بنفسك.
MIT. راجع LICENSE.
| الأمر | الوصف |
|---|
create <branch> | إنشاء صندوق رمل |
attach <branch> | إرفاق (Claude في tmux) |
shell <branch> | إرفاق (باش) |
list | سرد صناديق الرمل |
delete <branch> | حذف صندوق رمل |
port-forward <branch> <port> | توجيه المنفذ من صندوق الرمل |
up / down | بدء/إيقاف الجهاز الظاهري |
upgrade [--rebuild] | الترقية إلى أحدث إصدار |
version | عرض الإصدار |