Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
yolo-cage — KI-Code-Agenten, die keine Geheimnisse exfiltrieren oder eigene PRs zusammenführen können. | Kitploit
Tools/GitHubGitHub/borenstein/yolo-cage
Container-SicherheitIDS/IPS-UmgehungDatenexfiltrationNetzwerksicherheitCloud-SicherheitDevSecOpsSecret-ErkennungLieferkettensicherheitFehlkonfigurationKI-SicherheitArchived
GitHub
109410vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
borenstein/yolo-cage

yolo-cage

KI-Code-Agenten, die keine Geheimnisse exfiltrieren oder eigene PRs zusammenführen können.

Repository anzeigen

yolo-cage: Autonome Codierungsagenten, die keinen Schaden anrichten

Sie sind ein verantwortungsbewusster Ingenieur. Sie würden niemals zulassen, dass eine KI einfach durch Ihre sensibelsten Systeme und Codebasen trampelt.

Deshalb würden Sie nie einfach die Sicherheitsvorkehrungen für ein Tool wie Claude Code ausschalten. Es fragt nach Erlaubnis für jede gefährliche Aktion! Sicher!

Also warten Sie. Und Sie antworten. Entscheidungsmüdigkeit stellt sich ein. Und dann passiert es.

Agent löscht gesamtes Repository

Berechtigungsabfragen vernachlässigen den schwächsten Teil des Bedrohungsmodells: einen müden Benutzer. Was wäre, wenn wir den Agenten stärken könnten, während wir seinen Schadensradius begrenzen, um Ihre Entscheidungen bis zur PR-Überprüfung aufzuschieben?

Das wäre großartig! Und das wäre yolo-cage.

Fluchtversuche blockiert

Ausprobieren

root@kitploit:~
curl -fsSL https://github.com/borenstein/yolo-cage/releases/latest/download/yolo-cage -o yolo-cage
chmod +x yolo-cage && sudo mv yolo-cage /usr/local/bin/
yolo-cage build --interactive --up

Erstellen Sie dann eine sandbox und beginnen Sie mit dem Coden:

root@kitploit:~
yolo-cage create feature-branch
yolo-cage attach feature-branch   # Attach to agent in tmux

Voraussetzungen: Vagrant mit libvirt (Linux) oder QEMU (macOS, experimentell), 8 GB RAM, 4 CPUs, GitHub PAT (repo scope), Claude-Konto. Siehe Setup-Dokumentation für Details.


Was blockiert wird

Secrets in HTTP/HTTPS - Egress-Proxy scannt Anforderungstexte, Header, URLs:

  • sk-ant-*, AKIA*, ghp_*, SSH private keys, allgemeine Anmeldeinformationsmuster

Git-Operationen - Dispatcher erzwingt Branch-Isolation:

  • Push auf einen anderen Branch als den zugewiesenen Branch
  • git remote, git clone, git config, git credential

GitHub CLI - Dispatcher blockiert gefährliche Befehle:

  • gh pr merge, gh repo delete, gh api

GitHub API - Proxy blockiert auf HTTP-Ebene:

  • PUT /repos/*/pulls/*/merge, DELETE /repos/*, Webhook-Änderungen

Exfiltrationsseiten: pastebin.com, file.io, transfer.sh, etc.

Siehe Architektur für das vollständige Bedrohungsmodell.


Funktionsweise

root@kitploit:~
┌──────────────────────────────────────────────────────────────────────────┐
│ Runtime (Vagrant VM + MicroK8s)                                          │
│                                                                          │
│  ┌────────────────────────────────────────────────────────────────────┐  │
│  │ Sandbox                                                            │  │
│  │                                                                    │  │
│  │  Agent (Claude Code in YOLO mode)                                  │  │
│  │       │                                                            │  │
│  │       ├── git/gh ──▶ Dispatcher ──▶ GitHub                         │  │
│  │       │              • Branch isolation enforcement                │  │
│  │       │              • TruffleHog pre-push scanning                │  │
│  │       │                                                            │  │
│  │       └── HTTP/S ──▶ Egress Proxy ──▶ Internet                     │  │
│  │                      • Secret scanning (LLM-Guard)                 │  │
│  │                      • Domain blocklist                            │  │
│  └────────────────────────────────────────────────────────────────────┘  │
│                                                                          │
└──────────────────────────────────────────────────────────────────────────┘

Eine Sandbox pro Branch. Agenten können nur auf ihren zugewiesenen Branch pushen. Der gesamte ausgehende Datenverkehr wird gefiltert.


CLI

Port-Weiterleitung

Greifen Sie auf Web-Apps zu, die in einer Sandbox laufen:

root@kitploit:~
yolo-cage port-forward feature-x 8080           # localhost:8080 → sandbox:8080
yolo-cage port-forward feature-x 9000:3000      # localhost:9000 → sandbox:3000
yolo-cage port-forward feature-x 8080 --bind 0.0.0.0  # LAN accessible

Siehe Konfiguration für Proxy-Bypass, Hooks und Ressourcenlimits.


Dokumentation

  • Glossar - Allgemeinsprache und Terminologie
  • Architektur - Bedrohungsmodell, Designbegründung
  • Konfiguration - Ausgangsrichtlinie, Proxy-Bypass, Hooks
  • Anpassung - Werkzeuge hinzufügen, Ressourcenlimits
  • Sicherheitsaudit - Leitfaden zum Testen von Ausbruchsversuchen

Einschränkungen

Dies reduziert das Risiko. Es beseitigt es nicht.

  • DNS-Exfiltration - Daten, die in DNS-Abfragen kodiert sind
  • Timing-Seitenkanäle - Informationen, die über das Antwortzeitverhalten durchsickern
  • Steganographie - Geheimnisse, die in Bildern oder Binärdaten versteckt sind
  • Sophisticierte Kodierung - Umgehung von Mustervergleichen

Verwenden Sie bereichsbezogene Anmeldeinformationen. Verwenden Sie keine Produktionsgeheimnisse, bei denen eine Exfiltration katastrophal wäre. Siehe Sicherheitsaudit, um es selbst zu testen.


Lizenz

MIT. Siehe LICENSE.

Tool herunterladen
BefehlBeschreibung
create <branch>Sandbox erstellen
attach <branch>Anhängen (Claude in tmux)
shell <branch>Anhängen (bash)
listSandboxes auflisten
delete <branch>Sandbox löschen
port-forward <branch> <port>Port von Sandbox weiterleiten
up / downVM starten/stoppen
upgrade [--rebuild]Auf neueste Version aktualisieren
versionVersion anzeigen