Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/borenstein/yolo-cage
Seguridad de ContenedoresEvasión de IDS/IPSExfiltración de DatosSeguridad de RedesSeguridad en la NubeDevSecOpsDetección de SecretosSeguridad de Cadena de SuministroMala ConfiguraciónSeguridad de IAArchived
GitHub
1094hace 6 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
borenstein/yolo-cage

yolo-cage

Agentes de codificación de IA que no pueden exfiltrar secretos ni fusionar sus propios PRs.

Ver Repositorio

yolo-cage: agentes de codificación autónomos que no causan daño

Eres un ingeniero responsable. Nunca dejarías que una IA arrasara con tus sistemas y bases de código más sensibles.

Por eso nunca desactivarías las salvaguardas de una herramienta como Claude Code. ¡Pide permiso para cada acción peligrosa! ¡Seguro!

Así que esperas. Y respondes. Aparece la fatiga de decisión. Y entonces ocurre.

El agente elimina todo el repositorio

Los avisos de permiso descuidan la parte más débil del modelo de amenaza: un usuario cansado. ¿Y si pudiéramos empoderar al agente mientras limitamos su radio de explosión, difiriendo tus decisiones hasta la revisión del PR?

¡Eso sería genial! Y eso sería yolo-cage.

Intentos de escape bloqueados

Pruébalo

root@kitploit:~
curl -fsSL https://github.com/borenstein/yolo-cage/releases/latest/download/yolo-cage -o yolo-cage
chmod +x yolo-cage && sudo mv yolo-cage /usr/local/bin/
yolo-cage build --interactive --up

Luego crea un sandbox y comienza a codificar:

root@kitploit:~
yolo-cage create feature-branch
yolo-cage attach feature-branch   # Adjuntar al agente en tmux

Requisitos previos: Vagrant con libvirt (Linux) o QEMU (macOS, experimental), 8GB RAM, 4 CPUs, GitHub PAT (ámbito repo), cuenta de Claude. Consulta la documentación de instalación para más detalles.


Lo que se bloquea

Secretos en HTTP/HTTPS - proxy de salida escanea cuerpos de solicitudes, cabeceras, URLs:

  • sk-ant-*, AKIA*, ghp_*, claves privadas SSH, patrones genéricos de credenciales

Operaciones de Git - enrutador fuerza el aislamiento de ramas:

  • Empujar a cualquier rama excepto la rama asignada
  • git remote, git clone, git config, git credential

GitHub CLI - el enrutador bloquea comandos peligrosos:

  • gh pr merge, gh repo delete, gh api

GitHub API - el proxy bloquea a nivel HTTP:

  • PUT /repos/*/pulls/*/merge, DELETE /repos/*, modificaciones de webhook

Sitios de exfiltración: pastebin.com, file.io, transfer.sh, etc.

Consulta la Arquitectura para el modelo de amenaza completo.


Cómo funciona

root@kitploit:~
┌──────────────────────────────────────────────────────────────────────────┐
│ Runtime (Vagrant VM + MicroK8s)                                          │
│                                                                          │
│  ┌────────────────────────────────────────────────────────────────────┐  │
│  │ Sandbox                                                            │  │
│  │                                                                    │  │
│  │  Agent (Claude Code in YOLO mode)                                  │  │
│  │       │                                                            │  │
│  │       ├── git/gh ──▶ Dispatcher ──▶ GitHub                         │  │
│  │       │              • Branch isolation enforcement                │  │
│  │       │              • TruffleHog pre-push scanning                │  │
│  │       │                                                            │  │
│  │       └── HTTP/S ──▶ Egress Proxy ──▶ Internet                     │  │
│  │                      • Secret scanning (LLM-Guard)                 │  │
│  │                      • Domain blocklist                            │  │
│  └────────────────────────────────────────────────────────────────────┘  │
│                                                                          │
└──────────────────────────────────────────────────────────────────────────┘

Un sandbox por rama. Los agentes solo pueden empujar a su rama asignada. Todo el tráfico saliente es filtrado.


CLI

Reenvío de puertos

Accede a aplicaciones web ejecutándose dentro de un sandbox:

root@kitploit:~
yolo-cage port-forward feature-x 8080           # localhost:8080 → sandbox:8080
yolo-cage port-forward feature-x 9000:3000      # localhost:9000 → sandbox:3000
yolo-cage port-forward feature-x 8080 --bind 0.0.0.0  # Accesible en LAN

Consulta Configuración para bypass de proxy, hooks y límites de recursos.


Documentación

  • Glosario - Lenguaje ubicuo y terminología
  • Arquitectura - Modelo de amenaza, razonamiento de diseño
  • Configuración - Política de salida, bypass de proxy, hooks
  • Personalización - Añadir herramientas, límites de recursos
  • Auditoría de seguridad - Guía de pruebas de escape

Limitaciones

Esto reduce el riesgo. No lo elimina.

  • Exfiltración por DNS - datos codificados en consultas DNS
  • Canales laterales de temporización - información filtrada a través del tiempo de respuesta
  • Esteganografía - secretos ocultos en imágenes o datos binarios
  • Codificación sofisticada - eludiendo la coincidencia de patrones

Usa credenciales con ámbito. No uses secretos de producción donde la exfiltración sería catastrófica. Consulta la Auditoría de seguridad para probarlo tú mismo.


Licencia

MIT. Consulta LICENSE.

Descargar herramienta
ComandoDescripción
create <branch>Crear sandbox
attach <branch>Adjuntar (Claude en tmux)
shell <branch>Adjuntar (bash)
listListar sandboxes
delete <branch>Eliminar sandbox
port-forward <branch> <port>Reenviar puerto desde sandbox
up / downIniciar/detener VM
upgrade [--rebuild]Actualizar a la última versión
versionMostrar versión