Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fence — Leichtgewichtige, containerfreie Sandbox zum Ausführen von Befehlen mit Netzwerk- und Dateisystemeinschränkungen. | Kitploit
Tools/GitHubGitHub/fencesandbox/fence
DefensivwerkzeugeAllgemeine DienstprogrammeContainer-SicherheitDynamische Analyse (Sandboxing)Scripting & AutomatisierungNetzwerksicherheitDevSecOpsDienstprogramme & Frameworks
GitHubfencesandbox/fence

fence

Leichtgewichtige, containerfreie Sandbox zum Ausführen von Befehlen mit Netzwerk- und Dateisystemeinschränkungen.

Repository anzeigen
89739vor 2 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Fence Banner

GitHub Release Build and test Docs Ask DeepWiki License

Fence kapselt Befehle in einer Sandbox, die standardmäßig den Netzwerkzugriff blockiert und Dateisystemoperationen basierend auf konfigurierbaren Regeln einschränkt. Es ist am nützlichsten, um halbvertrauenswürdigen Code auszuführen (Paketinstallationen, Build-Skripte, CI-Jobs, unbekannte Repos) mit kontrollierten Seiteneffekten, und es kann auch als Defense-in-Depth für KI-Codierungsagenten eingesetzt werden.

root@kitploit:~
# Block all network access (default)
fence curl https://example.com  # → 403 Forbidden

# Allow specific domains
fence -t code npm install  # → uses 'code' template with npm/pypi/etc allowed

# Block dangerous commands
fence -c "rm -rf /"  # → blocked by command deny rules

Fence Claude Code demo

Fence ist auch ein Berechtigungsmanager für Ihre CLI-Agenten. Funktioniert mit beliebten Codierungsagenten wie Claude Code, Codex, Amp, Gemini CLI, GitHub Copilot, OpenCode, Factory (Droid) CLI und vielen mehr – siehe agents.md.

Installieren

[!NOTE] Fence wurde von github.com/Use-Tusk/fence nach github.com/fencesandbox/fence verschoben. Wenn Sie es mit Homebrew aus dem alten Tusk-Tap installiert haben, wechseln Sie zum neuen Tap:

root@kitploit:~
brew uninstall use-tusk/tap/fence
brew untap use-tusk/tap
brew tap fencesandbox/tap
brew install fencesandbox/tap/fence

Wenn Sie es mit go install installiert haben, installieren Sie es erneut mit dem neuen Modulpfad:

root@kitploit:~
go install github.com/fencesandbox/fence/cmd/fence@latest

macOS / Linux:

root@kitploit:~
curl -fsSL https://cli.fencesandbox.com/install.sh | sh

Homebrew (macOS):

root@kitploit:~
brew tap fencesandbox/tap
brew install fencesandbox/tap/fence

Nix (macOS, Linux, Windows (WSL)):

root@kitploit:~
nix run nixpkgs#fence -- --help

Dies führt es direkt aus dem Repository aus, ohne fence zu installieren. Wenn Sie es installieren möchten, folgen Sie den Richtlinien von NixOS oder nix-darwin.

Andere Installationsmethoden

Go install:

root@kitploit:~
go install github.com/fencesandbox/fence/cmd/fence@latest

Aus dem Quellcode bauen:

root@kitploit:~
git clone https://github.com/fencesandbox/fence
cd fence
go build -o fence ./cmd/fence

Zusätzliche Anforderungen für Linux:

  • bubblewrap (für die Sandbox)
  • socat (für Netzwerkbrücken)
  • bpftrace (optional, für die Sichtbarkeit von Dateisystemverstößen bei Überwachung mit -m)

Verwendung

Grundlegend

root@kitploit:~
# Run command with all network blocked (no domains allowed by default)
fence curl https://example.com

# Run with shell expansion
fence -c "echo hello && ls"

# Enable debug logging
fence -d curl https://example.com

# Use a template
fence -t code -- claude  # Runs Claude Code using `code` template config

# Monitor mode (shows violations)
fence -m npm install

# Send Fence's own monitor/debug logs to a file
fence -m --fence-log-file /tmp/fence.log -- claude
tail -f /tmp/fence.log

# Inspect the config inheritance chain and active merged config
fence config show

# Show all commands and options
fence --help

[!TIP] Müssen Sie Flags an den auszuführenden Befehl übergeben? Verwenden Sie --, um Fence-Flags von Befehlsflags zu trennen, zum Beispiel:

root@kitploit:~
fence -- claude --dangerously-skip-permissions

Konfiguration

Wenn --settings nicht angegeben ist, sucht Fence zunächst nach fence.jsonc (oder fence.json) im aktuellen Verzeichnis und in übergeordneten Verzeichnissen. Wird keine gefunden, wird auf ~/.config/fence/fence.{jsonc,json} zurückgegriffen. Beide Erweiterungen werden als JSONC behandelt (Kommentare und nachgestellte Kommas sind erlaubt). Siehe Konfigurationsreferenz für weitere Details.

root@kitploit:~
{
  "$schema": "https://raw.githubusercontent.com/fencesandbox/fence/main/docs/schema/fence.schema.json",
  "extends": "code",
  "network": { "allowedDomains": ["private.company.com"] },
  "filesystem": { "allowWrite": ["."] },
  "command": { "deny": ["git push", "npm publish"] }
}

Für repo-lokale Überschreibungen zusätzlich zur normalen Fence-Konfiguration jedes Benutzers verwenden Sie:

root@kitploit:~
{
  "extends": "@base",
  "filesystem": { "allowWrite": ["."] }
}

Verwenden Sie fence --settings ./custom.json, um eine andere Konfiguration anzugeben.

Überprüfen Sie die aktive Konfiguration, ohne einen Befehl auszuführen:

root@kitploit:~
fence config show
fence config show --settings ./custom.json
fence config show --template code

fence config show gibt die Konfigurationskette an stderr und die vollständig aufgelöste Konfiguration als einfaches JSON an stdout aus, sodass Sie das JSON an Tools wie jq weiterleiten können.

Erstellen Sie eine Startkonfiguration mit sinnvollen Standardeinstellungen:

root@kitploit:~
# Creates config at the default path with:
# { "extends": "code" }
fence config init

# Include scaffold arrays as editable hints
fence config init --scaffold

Import aus Claude Code

root@kitploit:~
fence import --claude --save

Funktionen

  • Netzwerkisolation – Alle ausgehenden Verbindungen standardmäßig blockiert; Domains über Konfiguration auf die Whitelist setzen
  • Dateisystemeinschränkungen – Lese-/Schreibzugriffspfade steuern
  • Befehlsblockierung – Gefährliche Befehle wie rm -rf /, git push ablehnen
  • SSH-Befehlsfilterung – Steuern, welche Hosts und Befehle über SSH erlaubt sind
  • Integrierte Vorlagen – Vorkonfigurierte Regelsets für gängige Arbeitsabläufe
  • Verstoßüberwachung – Echtzeit-Protokollierung blockierter Anfragen (-m)
  • Plattformübergreifend – macOS (sandbox-exec) + Linux (bubblewrap)

Fence kann als Go-Paket oder CLI-Tool verwendet werden.

Dokumentation

Die vollständige Dokumentation ist unter fencesandbox.com/docs verfügbar.

Schnellzugriff:

  • Schnellstart (Quelle)
  • Konfigurationsreferenz (Quelle)
  • Agent-Hooks (Quelle)
  • Sicherheitsmodell (Quelle)
  • Go-Bibliotheksnutzung (Quelle)
  • Architektur (Quelle)

Namensnennung

Inspiriert von Anthropics sandbox-runtime.

Tool herunterladen