
yolobox v0.19.0
Deja que tu IA se lance a fondo. Tu directorio personal se queda en casa.
██╗ ██╗ ██████╗ ██╗ ██████╗ ██████╗ ██████╗ ██╗ ██╗
╚██╗ ██╔╝██╔═══██╗██║ ██╔═══██╗██╔══██╗██╔═══██╗╚██╗██╔╝
╚████╔╝ ██║ ██║██║ ██║ ██║██████╔╝██║ ██║ ╚███╔╝
╚██╔╝ ██║ ██║██║ ██║ ██║██╔══██╗██║ ██║ ██╔██╗
██║ ╚██████╔╝███████╗╚██████╔╝██████╔╝╚██████╔╝██╔╝ ██╗
╚═╝ ╚═════╝ ╚══════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝ ╚═╝
Deja que tu IA vaya a fondo. Tu directorio personal se queda en casa.
Docs: yolobox.dev
Historial de cambios: CHANGELOG.md
Ejecuta Claude Code, Codex, Kimi Code, Gemini, Antigravity, OpenCode, Copilot, Pi, o cualquier agente de codificación con IA en "modo yolo" sin destruir tu directorio personal.
El Problema
Los agentes de codificación con IA son increíblemente poderosos cuando les dejas ejecutar comandos sin pedir permiso. Pero una indicación malinterpretada y rm -rf ~ después, estás restaurando desde una copia de seguridad (sí, claro, como si tuvieras copias de seguridad lol).
La Solución
yolobox ejecuta tu agente de IA dentro de un contenedor donde:
- tu directorio de proyecto se monta en su ruta real, como
/Users/you/project - el agente tiene permisos completos y sudo dentro del contenedor
- tu directorio personal no se monta a menos que optes explícitamente
- los volúmenes persistentes conservan herramientas, configuraciones y sesiones entre ejecuciones
- Claude, Codex y Kimi Code reciben guía integrada de yolobox para que puedan entender el sandbox en el que se ejecutan
La IA puede desatarse por completo dentro del sandbox. ¿Tu directorio personal real? Intocable.
Inicio Rápido
# Install via Homebrew
brew install finbarr/tap/yolobox
# Or install via script
curl -fsSL https://raw.githubusercontent.com/finbarr/yolobox/master/install.sh | bash
Luego, desde cualquier proyecto:
cd /path/to/your/project
yolobox claude # Let it rip
Otros accesos rápidos de IA funcionan igual:
yolobox codex
yolobox gemini
yolobox kimi
yolobox agy
yolobox antigravity
yolobox opencode
yolobox copilot
yolobox pi
Establece default_harness = "codex" para que yolobox sin argumentos lance Codex. Usa yolobox shell cuando quieras una shell manual, y yolobox run <cmd...> cuando quieras un solo comando en el sandbox.
Los detalles completos de instalación y ejecución están en Instalación y Configuración. Los ejemplos de comandos están en Comandos.
¿Qué hay en la caja?
La imagen base incluye CLIs de IA, Node.js, Python, Go, Bun, herramientas de compilación, Git, GitHub CLI, ripgrep, fd, fzf, jq, vim, RTK y las herramientas prácticas habituales.
¿Necesitas algo más? El agente tiene sudo.
Dentro de yolobox, los CLIs de IA compatibles están envueltos para omitir los avisos de permiso. Sin confirmaciones, sin barandillas. Solo IA pura y sin filtrar, tal como la naturaleza pretendía.
Para la lista completa de herramientas, la tabla de wrappers en modo YOLO, las notas sobre RTK, la política de actualización de paquetes npm y el comportamiento de actualización de los CLIs incluidos, consulta ¿Qué hay en la caja?.
Personalización del Proyecto
Si un proyecto necesita herramientas o variables de entorno adicionales, añade una pequeña configuración de proyecto en lugar de bifurcar toda la imagen base:
# .yolobox.toml
env = ["CODEX_HOME=/home/yolo/.codex-account"]
[customize]
packages = ["default-jdk", "maven"]
Luego ejecuta con normalidad:
yolobox run mvn --version
La personalización a nivel de proyecto también puede añadir un fragmento de Dockerfile sobre la imagen base. La primera ejecución construye una imagen derivada; las siguientes ejecuciones la reutilizan hasta que cambien la imagen base o las entradas de personalización.
Usa rutas del contenedor para los valores de env porque se pasan directamente al proceso dentro de yolobox. Los valores de env se pasan al runtime tal cual; nada de lo que contienen se interpreta.
Para darle al sandbox un valor diferente del que usa el host bajo el mismo nombre — un token de solo lectura en lugar del real — alías con env_from_host (o --env-from-host KEY=HOST_VAR):
# .yolobox.toml
env_from_host = ["GH_TOKEN=YOLOBOX_READONLY_GH_TOKEN"]
El alias es dueño de esa variable: suprime el paso automático y --gh-token para la misma clave, y yolobox se niega a iniciar si la variable del host no está definida, por lo que el token que reemplaza nunca puede filtrarse por accidente.
Consulta Configuración para los ajustes de env del proyecto, y Personalización a nivel de proyecto para instalaciones de paquetes, fragmentos de Dockerfile, comportamiento de reconstrucción, comportamiento de actualización e imágenes totalmente personalizadas.
Flujos de Trabajo Comunes
yolobox setup # Configure global defaults
yolobox config # Show resolved config for this project
yolobox claude --docker --gh-token # Give the agent Docker and GitHub access
yolobox claude --claude-config --no-claude-auth # Share config, keep the box login independent
yolobox codex --rtk # Enable RTK command-output compression
yolobox run --no-network make test # Run one command with no network
yolobox fork --name bruno codex # Give an agent its own project copy
yolobox upgrade # Update binary and pull the latest image
yolobox update-agents # Update AI CLIs in the persistent box
Las referencias detalladas están deliberadamente en el sitio de documentación:
- Comandos: accesos rápidos, comandos de mantenimiento,
forky ejemplos - Configuración: configuración global, configuración de proyecto, instrucciones copiadas, paso de env y manifiestos de contexto
- Banderas: todas las banderas, notas de compatibilidad y detalles de paso al runtime
- Recetas: agentes en paralelo y enrutamiento de aplicaciones web
Filosofía: Es la caja de la IA, no la tuya
yolobox está diseñado para agentes de IA, no para humanos. Lanzas la IA y la dejas trabajar.
El agente tiene sudo dentro del contenedor. Si necesita un compilador, una base de datos, un paquete o un framework, puede instalarlo. Los volúmenes con nombre conservan esa configuración entre sesiones, para que no tengas que convertir el README en una matriz de paquetes de cien líneas. Apúntalo a tu proyecto y deja que haga su magia.
Modelo de Seguridad
yolobox es protección contra accidentes, no un teorema mágico contra la fuga de contenedores.
Ayuda a proteger tu directorio personal, tus claves SSH, tus dotfiles, proyectos no relacionados y la mayor parte del estado del sistema de archivos del host de comandos destructivos descuidados. No protege el directorio de proyecto que montaste, los secretos que reenvías explícitamente, las acciones del host que puenteas explícitamente ni el kernel del host de vulnerabilidades de escape en tiempo de ejecución.
Para una caja más restringida, combina banderas como:
yolobox claude --no-network --no-env-passthrough --readonly-project --exclude ".env*" --exclude "secrets/**"
Si te preocupa el código hostil más que el código descuidado, usa un aislamiento más fuerte, como Podman sin root o una VM. El modelo de amenazas completo y las opciones de endurecimiento están en Modelo de Seguridad.
Desarrollo
make build
make test
make lint
make image
El flujo de trabajo para contribuidores, los comandos del sitio de documentación, el versionado y las reglas de publicación están en Contribución.
Licencia
MIT