
Deja que tu IA se lance a fondo. Tu directorio personal se queda en casa.
██╗ ██╗ ██████╗ ██╗ ██████╗ ██████╗ ██████╗ ██╗ ██╗ ╚██╗ ██╔╝██╔═══██╗██║ ██╔═══██╗██╔══██╗██╔═══██╗╚██╗██╔╝ ╚████╔╝ ██║ ██║██║ ██║ ██║██████╔╝██║ ██║ ╚███╔╝ ╚██╔╝ ██║ ██║██║ ██║ ██║██╔══██╗██║ ██║ ██╔██╗ ██║ ╚██████╔╝███████╗╚██████╔╝██████╔╝╚██████╔╝██╔╝ ██╗ ╚═╝ ╚═════╝ ╚══════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝ ╚═╝
**Deja que tu IA se suelte por completo. Tu directorio personal se queda en casa.**
Docs: [yolobox.dev](https://yolobox.dev)
Changelog: [CHANGELOG.md](https://github.com/finbarr/yolobox/blob/master/CHANGELOG.md)
Ejecuta [Claude Code](https://claude.ai/code), [Codex](https://openai.com/codex/), [Kimi Code](https://github.com/MoonshotAI/kimi-code), Gemini, Antigravity, OpenCode, Copilot, Pi, o cualquier agente de codificación con IA en "modo yolo" sin destruir tu directorio personal.
## El Problema
Los agentes de codificación con IA son increíblemente potentes cuando les permites ejecutar comandos sin pedir permiso. Pero una instrucción mal interpretada y un `rm -rf ~` después, estás restaurando desde una copia de seguridad (sí, claro, como si tuvieras copias de seguridad jaja).
## La Solución
`yolobox` ejecuta tu agente de IA dentro de un contenedor donde:
- tu directorio de proyecto está montado en su ruta real, como `/Users/you/project`
- el agente tiene permisos completos y sudo dentro del contenedor
- tu directorio personal no está montado a menos que lo actives explícitamente
- los volúmenes persistentes mantienen herramientas, configuraciones y sesiones entre ejecuciones
- Claude, Codex y Kimi Code reciben orientación integrada de yolobox para que puedan entender el sandbox en el que se ejecutan
La IA puede volverse completamente loca dentro del sandbox. ¿Tu directorio personal real? Intocable.
## Inicio Rápido
```bash
# Instalar vía Homebrew
brew install finbarr/tap/yolobox
# O instalar vía script
curl -fsSL https://raw.githubusercontent.com/finbarr/yolobox/master/install.sh | bash
Luego, desde cualquier proyecto:
cd /path/to/your/project
yolobox claude # Déjala suelta
Otros atajos de IA funcionan de la misma manera:
yolobox codex
yolobox gemini
yolobox kimi
yolobox agy
yolobox antigravity
yolobox opencode
yolobox copilot
yolobox pi
Configura default_harness = "codex" para que un yolobox simple lance Codex. Usa yolobox shell cuando quieras un shell manual, y yolobox run <cmd...> cuando quieras un solo comando en el sandbox.
Los detalles completos de instalación y ejecución están en Instalación y Configuración. Los ejemplos de comandos están en Comandos.
La imagen base incluye CLIs de IA, Node.js, Python, Go, Bun, herramientas de compilación, Git, GitHub CLI, ripgrep, fd, fzf, jq, vim, RTK y las utilidades prácticas habituales.
¿Necesitas algo más? El agente tiene sudo.
Dentro de yolobox, los CLIs de IA compatibles están envueltos para omitir las solicitudes de permiso. Sin confirmaciones, sin barreras de seguridad. Solo IA pura y sin filtrar, tal como la naturaleza pretendía.
Para la lista completa de herramientas, la tabla de envolturas en modo YOLO, las notas de RTK, la política de frescura de paquetes npm y el comportamiento de actualización de los CLIs incluidos, consulta ¿Qué Hay en la Caja?.
Si un proyecto necesita herramientas adicionales o variables de entorno, añade una pequeña configuración de proyecto en lugar de bifurcar toda la imagen base:
# .yolobox.toml
env = ["CODEX_HOME=/home/yolo/.codex-account"]
[customize]
packages = ["default-jdk", "maven"]
Luego ejecuta normalmente:
yolobox run mvn --version
La personalización a nivel de proyecto también puede superponer un fragmento de Dockerfile sobre la imagen base. La primera ejecución construye una imagen derivada; las ejecuciones posteriores la reutilizan hasta que la imagen base o las entradas de personalización cambien.
Usa rutas de contenedor para los valores de env porque se pasan directamente al proceso dentro de yolobox. Los valores de env se pasan al runtime tal cual; nada en ellos se interpreta.
Para entregar al sandbox un valor diferente del que el host usa bajo el mismo nombre — un token de solo lectura en lugar del real — alíasalo con env_from_host (o --env-from-host KEY=HOST_VAR):
# .yolobox.toml
env_from_host = ["GH_TOKEN=YOLOBOX_READONLY_GH_TOKEN"]
El alias es dueño de esa variable: suprime el paso automático y --gh-token para la misma clave, y yolobox se niega a iniciar si la variable del host no está configurada, por lo que el token que reemplaza nunca puede filtrarse por accidente.
Consulta Configuración para los ajustes de env del proyecto, y Personalización a Nivel de Proyecto para instalaciones de paquetes, fragmentos de Dockerfile, comportamiento de reconstrucción, comportamiento de actualización e imágenes completamente personalizadas.
yolobox setup # Configurar los valores predeterminados globales
yolobox config # Mostrar la configuración resuelta para este proyecto
yolobox claude --docker --gh-token # Dar al agente acceso a Docker y GitHub
yolobox claude --claude-config --no-claude-auth # Compartir configuración, mantener el inicio de sesión de la caja independiente
yolobox codex --rtk # Habilitar la compresión de salida de comandos RTK
yolobox run --no-network make test # Ejecutar un comando sin red
yolobox fork --name bruno codex # Dar a un agente su propia copia del proyecto
yolobox upgrade # Actualizar el binario y extraer la última imagen
yolobox update-agents # Actualizar los CLIs de IA en la caja persistente
--claude-config sincroniza incrementalmente la configuración duradera de Claude y monta en vivo el host ~/.claude/projects en lectura/escritura para que el historial de reanudación de sesiones se mantenga actualizado. --no-claude-auth mantiene el inicio de sesión de la caja independiente, pero no hace que ese montaje del historial del proyecto sea de solo lectura.
La configuración automática de RTK deja la telemetría deshabilitada a menos que optes por ella interactivamente desde dentro de la caja con rtk telemetry enable.
Las referencias detalladas están intencionalmente en el sitio de documentación:
fork y ejemplosyolobox está diseñado para agentes de IA, no para humanos. Lanzas la IA y la dejas trabajar.
El agente tiene sudo dentro del contenedor. Si necesita un compilador, base de datos, paquete o framework, puede instalarlo. Los volúmenes con nombre preservan esa configuración entre sesiones, por lo que no tienes que convertir el README en una matriz de paquetes de cien líneas. Apúntalo a tu proyecto y déjalo cocinar.
yolobox es protección contra accidentes, no un teorema mágico anti-fuga de contenedores.
Ayuda a proteger tu directorio personal, claves SSH, dotfiles, proyectos no relacionados y la mayor parte del estado del sistema de archivos del host de comandos destructivos descuidados. No protege el directorio de proyecto que montaste, los secretos que reenvías explícitamente, las acciones del host que puenteas explícitamente, ni el kernel del host de vulnerabilidades de escape en tiempo de ejecución.
Para una caja más estricta, combina banderas como:
yolobox claude --no-network --no-env-passthrough --readonly-project --exclude ".env*" --exclude "secrets/**"
Si te preocupa el código hostil en lugar del código descuidado, usa un aislamiento más fuerte como Podman sin root o una VM. El modelo de amenazas completo y las opciones de endurecimiento están en Modelo de Seguridad.
make build
make test
make lint
make image
El flujo de trabajo para contribuidores, los comandos del sitio de documentación, el versionado y las reglas de publicación están en Contribuir.
MIT