Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
yolobox — دع ذكاءك الاصطناعي ينطلق بأقصى طاقته. مجلدك الرئيسي يبقى في مكانه. | Kitploit
أدوات/GitHubGitHub/finbarr/yolobox
أدوات عامةأمن الحاوياتالبرمجة النصية والأتمتةالمحاكاة الافتراضية للأمانDevSecOpsالفريق الأحمر
GitHubfinbarr/yolobox

yolobox

دع ذكاءك الاصطناعي ينطلق بأقصى طاقته. مجلدك الرئيسي يبقى في مكانه.

عرض المستودع
6294912منذ 12 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
root@kitploit:~
██╗   ██╗ ██████╗ ██╗      ██████╗ ██████╗  ██████╗ ██╗  ██╗
╚██╗ ██╔╝██╔═══██╗██║     ██╔═══██╗██╔══██╗██╔═══██╗╚██╗██╔╝
 ╚████╔╝ ██║   ██║██║     ██║   ██║██████╔╝██║   ██║ ╚███╔╝
  ╚██╔╝  ██║   ██║██║     ██║   ██║██╔══██╗██║   ██║ ██╔██╗
   ██║   ╚██████╔╝███████╗╚██████╔╝██████╔╝╚██████╔╝██╔╝ ██╗
   ╚═╝    ╚═════╝ ╚══════╝ ╚═════╝ ╚═════╝  ╚═════╝ ╚═╝  ╚═╝

دع ذكاءك الاصطناعي ينطلق بكل قوة. دليل منزلك يبقى في مكانه.

الوثائق: yolobox.dev

سجل التغييرات: CHANGELOG.md

شغّل Claude Code، أو Codex، أو Kimi Code، أو Gemini، أو Antigravity، أو OpenCode، أو Copilot، أو Pi، أو أي وكيل برمجة بالذكاء الاصطناعي في "وضع yolo" دون تدمير دليل منزلك.

المشكلة

وكلاء البرمجة بالذكاء الاصطناعي أقوياء بشكل لا يُصدق عندما تتيح لهم تشغيل الأوامر دون طلب الإذن. لكن تفسير واحد خاطئ للأوامر وrm -rf ~ لاحقًا، وستجد نفسك تستعيد من النسخة الاحتياطية (نعم صحيح، وكأن لديك نسخ احتياطية lol).

الحل

yolobox يشغّل وكيل الذكاء الاصطناعي داخل حاوية حيث:

  • يتم تثبيت دليل مشروعك في مساره الفعلي، مثل /Users/you/project
  • يتمتع الوكيل بصلاحيات كاملة وصلاحية sudo داخل الحاوية
  • لا يتم تثبيت دليل منزلك إلا إذا اخترت ذلك صراحةً
  • تحافظ وحدات التخزين الدائمة على الأدوات والإعدادات والجلسات عبر عمليات التشغيل
  • يحصل Claude وCodex وKimi Code على إرشادات yolobox مدمجة لفهم بيئة الحماية التي يعملون فيها

يمكن للذكاء الاصطناعي أن ينطلق بجنون تام داخل بيئة الحماية. أما دليل منزلك الفعلي؟ لا يمكن المساس به.

بدء سريع

root@kitploit:~
# التثبيت عبر Homebrew
brew install finbarr/tap/yolobox

# أو التثبيت عبر سكربت
curl -fsSL https://raw.githubusercontent.com/finbarr/yolobox/master/install.sh | bash

ثم من أي مشروع:

root@kitploit:~
cd /path/to/your/project
yolobox claude    # أطلقه بكل حرية

اختصارات الذكاء الاصطناعي الأخرى تعمل بنفس الطريقة:

root@kitploit:~
yolobox codex
yolobox gemini
yolobox kimi
yolobox agy
yolobox antigravity
yolobox opencode
yolobox copilot
yolobox pi

عيّن default_harness = "codex" لجعل yolobox المجرد يطلق Codex. استخدم yolobox shell عندما تريد قشرة يدوية، وyolobox run <cmd...> عندما تريد أمرًا واحدًا داخل بيئة الحماية.

تفاصيل التثبيت والتشغيل الكاملة موجودة في التثبيت والإعداد. أمثلة الأوامر موجودة في الأوامر.

ماذا يوجد في الصندوق؟

تأتي الصورة الأساسية مع واجهات CLI للذكاء الاصطناعي، وNode.js، وPython، وGo، وBun، وأدوات البناء، وGit، وGitHub CLI، وripgrep، وfd، وfzf، وjq، وvim، وRTK، والأجزاء العملية المعتادة.

تحتاج شيئًا آخر؟ الوكيل لديه صلاحية sudo.

داخل yolobox، يتم تغليف واجهات CLI المدعومة للذكاء الاصطناعي لتخطي مطالبات الإذن. لا تأكيدات، لا حواجز حماية. فقط ذكاء اصطناعي نقي غير مفلتر، كما قصدت الطبيعة.

للقائمة الكاملة للأدوات، وجدول أغلفة وضع YOLO، وملاحظات RTK، وسياسة حداثة حزم npm، وسلوك ترقية CLI المدمجة، راجع ماذا يوجد في الصندوق.

تخصيص المشروع

إذا كان مشروع واحد يحتاج أدوات أو متغيرات بيئة إضافية، أضف إعداد مشروع صغير بدلاً من تفرع الصورة الأساسية بأكملها:

root@kitploit:~
# .yolobox.toml
env = ["CODEX_HOME=/home/yolo/.codex-account"]

[customize]
packages = ["default-jdk", "maven"]

ثم شغّل بشكل طبيعي:

root@kitploit:~
yolobox run mvn --version

يمكن للتخصيص على مستوى المشروع أيضًا إضافة جزء Dockerfile فوق الصورة الأساسية. أول تشغيل يبني صورة مشتقة؛ عمليات التشغيل اللاحقة تعيد استخدامها حتى تتغير الصورة الأساسية أو مدخلات التخصيص.

استخدم مسارات الحاوية لقيم env لأنها تُمرر مباشرة إلى العملية داخل yolobox. قيم env تُمرر إلى وقت التشغيل حرفيًا؛ لا يتم تفسير أي شيء فيها.

لتسليم بيئة الحماية قيمة مختلفة عن تلك التي يستخدمها المضيف تحت نفس الاسم — رمز للقراءة فقط بدلاً من رمزك الحقيقي — قم بإنشاء اسم مستعار له مع env_from_host (أو --env-from-host KEY=HOST_VAR):

root@kitploit:~
# .yolobox.toml
env_from_host = ["GH_TOKEN=YOLOBOX_READONLY_GH_TOKEN"]

الاسم المستعار يملك هذا المتغير: فهو يمنع التمرير التلقائي و--gh-token لنفس المفتاح، ويرفض yolobox البدء إذا كان متغير المضيف غير معيّن، لذا لا يمكن للرمز الذي يستبدله أن يتسرب بالصدفة أبدًا.

راجع الإعداد لإعدادات env الخاصة بالمشروع، والتخصيص على مستوى المشروع لتثبيت الحزم، وأجزاء Dockerfile، وسلوك إعادة البناء، وسلوك الترقية، والصور المخصصة بالكامل.

سير العمل الشائع

root@kitploit:~
yolobox setup                         # تكوين الإعدادات الافتراضية العامة
yolobox config                        # عرض الإعداد المحلول لهذا المشروع
yolobox claude --docker --gh-token    # منح الوكيل صلاحية Docker وGitHub
yolobox claude --claude-config --no-claude-auth # مشاركة الإعداد، مع إبقاء تسجيل دخول الصندوق مستقلاً
yolobox codex --rtk                   # تفعيل ضغط مخرجات أوامر RTK
yolobox run --no-network make test    # تشغيل أمر واحد بدون شبكة
yolobox fork --name bruno codex       # منح وكيل نسخة مشروع خاصة به
yolobox upgrade                       # تحديث الثنائي وسحب أحدث صورة
yolobox update-agents                 # تحديث واجهات CLI للذكاء الاصطناعي في الصندوق الدائم

--claude-config يزامن تدريجيًا إعدادات Claude الدائمة ويقوم بتركيب مباشر لـ~/.claude/projects على المضيف للقراءة/الكتابة بحيث يبقى سجل استئناف الجلسات محدثًا. --no-claude-auth يبقي تسجيل دخول الصندوق مستقلاً، لكنه لا يجعل ذلك التركيب لتاريخ المشروع للقراءة فقط.

إعداد RTK التلقائي يترك القياس عن بُعد معطلاً ما لم تختر تفعيله تفاعليًا من داخل الصندوق باستخدام rtk telemetry enable.

المراجع التفصيلية موجودة عمدًا في موقع الوثائق:

  • الأوامر: الاختصارات، أوامر الصيانة، fork، والأمثلة
  • الإعداد: الإعداد العام، إعداد المشروع، التعليمات المنسوخة، تمرير env، وبيانات السياق
  • الأعلام: كل علم، ملاحظة التوافق، وتفاصيل تمرير وقت التشغيل
  • الوصفات: الوكلاء المتوازيون وتوجيه تطبيقات الويب

الفلسفة: إنه صندوق الذكاء الاصطناعي، وليس صندوقك

yolobox مصمم لوكلاء الذكاء الاصطناعي، وليس للبشر. أنت تطلق الذكاء الاصطناعي وتتركه يعمل.

الوكيل لديه صلاحية sudo داخل الحاوية. إذا احتاج مترجمًا، أو قاعدة بيانات، أو حزمة، أو إطار عمل، يمكنه تثبيتها. تحافظ وحدات التخزين المسماة على هذا الإعداد عبر الجلسات، لذا لا تضطر إلى تحويل README إلى مصفوفة حزم من مئة سطر. وجّهه إلى مشروعك ودعه يطبخ.

نموذج الأمان

yolobox حماية من الحوادث، وليس نظرية سحرية ضد الهروب من الحاوية.

يساعد في حماية دليل منزلك، ومفاتيح SSH، وملفات النقاط، والمشاريع غير ذات الصلة، ومعظم حالة نظام ملفات المضيف من أوامر التدمير المتهورة. لا يحمي دليل المشروع الذي ثبّته، أو الأسرار التي مررتها صراحةً، أو إجراءات المضيف التي ربطتها صراحةً، أو نواة المضيف من ثغرات الهروب أثناء التشغيل.

لصندوق أكثر إحكامًا، ادمج أعلامًا مثل:

root@kitploit:~
yolobox claude --no-network --no-env-passthrough --readonly-project --exclude ".env*" --exclude "secrets/**"

إذا كنت قلقًا بشأن الكود العدائي بدلاً من الكود المتهور، استخدم عزلًا أقوى مثل Podman بدون جذر أو جهاز افتراضي. نموذج التهديد الكامل وخيارات التحصين موجودة في نموذج الأمان.

التطوير

root@kitploit:~
make build
make test
make lint
make image

سير عمل المساهمين، وأوامر موقع الوثائق، والتحكم في الإصدارات، وقواعد الإصدار موجودة في المساهمة.

الترخيص

MIT

تنزيل الأداة