Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
agentbox — Sandbox basado en Docker para agentes de codificación con entornos aislados, herramientas de agente preinstaladas, control de servicios e inicio del espacio de trabajo para desarrollo seguro en múltiples sesiones. | Kitploit
Herramientas/GitHubGitHub/rcarmo/agentbox
Seguridad de ContenedoresScripting y AutomatizaciónVirtualización de SeguridadDevSecOpsAprendizaje y EducaciónLabs y Práctica
GitHubrcarmo/agentbox

agentbox

Sandbox basado en Docker para agentes de codificación con entornos aislados, herramientas de agente preinstaladas, control de servicios e inicio del espacio de trabajo para desarrollo seguro en múltiples sesiones.

Ver Repositorio
1475hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Agentbox - Sandbox de Agentes de Codificación

Logo

No hay una forma perfecta de aislar agentes (todavía), pero los contenedores son un inicio práctico.

Agentbox es un sandbox para agentes de codificación basado en Docker, originalmente inspirado por Batrachian Toad, y ahora generalizado para más herramientas. Proporciona un entorno aislado que funciona bien con webterm para ejecutar múltiples sesiones de agentes.

Características

El contenedor predeterminado proporciona:

  • Entorno de desarrollo: Debian Trixie con herramientas de desarrollo comunes
  • Agentes de codificación preinstalados: Copilot CLI, Codex, Pi
  • Herramientas CLI preinstaladas: gh, Nushell, lazygit, killall
  • Gestores de paquetes: Homebrew y APT, además de uv y Bun
  • Herramientas de agente opcionales: instala toad, opencode, gemini y vibe mediante make -C ~ ...
  • Control de servicios: activar/desactivar Docker/SSH/RDP con ENABLE_DOCKER, ENABLE_SSH y ENABLE_RDP
  • Docker-in-Docker: disponible cuando los contenedores se ejecutan en modo privilegiado
  • Acceso remoto: SSH (ENABLE_SSH=true) y soporte para mosh
  • Inicialización del espacio de trabajo: esqueleto de espacio de trabajo incorporado y habilidades de agente en /home/agent/workspace-skel

Hoja de ruta

  • Límites de CPU y memoria (restricciones básicas de recursos de Docker)
  • Opciones de aislamiento de red
  • Otras técnicas de sandboxing (gVisor, Kata Containers, etc.)

Configuración de servicios

Agentbox utiliza variables de entorno para controlar qué servicios se inician al lanzar el contenedor:

  • ENABLE_DOCKER=true - Iniciar el daemon de Docker (para soporte Docker-in-Docker)
  • ENABLE_SSH=true - Iniciar el servidor SSH (puerto 22)
  • ENABLE_RDP=true - Iniciar el servidor RDP (puerto 3389)
  • AGENTBOX_ENVIRONMENT=cli|gui - Marcador de entorno proporcionado por la imagen (cli para headless/CLI, gui para imágenes de escritorio)

Comportamiento predeterminado: Todos los servicios están desactivados a menos que se activen explícitamente.

Ejemplos:

root@kitploit:~
# Default - all services disabled
docker run -d agentbox

# Enable only Docker daemon
docker run -d -e ENABLE_DOCKER=true agentbox

# Enable Docker and SSH for development
docker run -d -e ENABLE_DOCKER=true -e ENABLE_SSH=true -p 22:22 agentbox

# Full desktop experience with all services (GUI image)
docker run -d -e ENABLE_DOCKER=true -e ENABLE_SSH=true -e ENABLE_RDP=true -p 22:22 -p 3389:3389 agentbox:gui

Inicio rápido

Instalaciones opcionales de herramientas

Dentro del contenedor, el usuario agent viene con un ~/Makefile que puede instalar herramientas adicionales.

Agentes de codificación/CLIs que puedes instalar mediante make -C ~ …:

  • toad — instala Batrachian Toad (mediante uv tool)
  • opencode — instala OpenCode (mediante Bun)
  • gemini — instala Gemini CLI (mediante Homebrew)
  • vibe — instala mistral-vibe (mediante uv tool)

Objetivos de conveniencia:

  • tools — instala node, go, gemini, vibe
  • node, go — instala cadenas de herramientas de lenguaje (requisitos previos para algunos agentes)

Esqueleto del espacio de trabajo

Agentbox incluye un esqueleto de proyecto incorporado en /home/agent/workspace-skel.

Para copiarlo a tu /workspace actual sin sobrescribir archivos existentes:

root@kitploit:~
make init-workspace

Consulta docs/workspace-skeleton.md para más detalles.

Imagen GUI

La compilación GUI se publica como la etiqueta :gui (también <release>-gui) e incluye XFCE, XRDP y VS Code.

Docker Compose

Flujo de trabajo recomendado:

root@kitploit:~
make up
make enter-toad   # or: make enter-copilot
make down

Si necesitas anulaciones de servicios, crea docker-compose.override.yml:

root@kitploit:~
services:
  toad:
    environment:
      ENABLE_DOCKER: "true"
      ENABLE_SSH: "true"
  copilot:
    environment:
      ENABLE_DOCKER: "true"
      ENABLE_SSH: "true"

Luego ejecuta:

root@kitploit:~
docker compose up -d

Usando Docker directamente

root@kitploit:~
# Build the headless image
docker build -t agentbox .

# Build the GUI image
docker build -t agentbox:gui --target gui .

# Run the container with selected services (GUI image)
docker run -d \
  --name agentbox \
  --privileged \
  -e ENABLE_DOCKER=true \
  -e ENABLE_SSH=true \
  -e ENABLE_RDP=true \
  -p 22:22 \
  -p 3389:3389 \
  -v $(pwd):/workspace \
  agentbox:gui

Usando Batrachian Toad

Una vez conectado al contenedor:

  1. Instalar Toad (si es necesario):
root@kitploit:~
make -C ~ toad
  1. Iniciar Toad:
root@kitploit:~
toad
  1. O iniciar con un directorio de proyecto específico:
root@kitploit:~
toad /workspace
  1. O lanzar directamente con un agente:
root@kitploit:~
toad -a open-hands

Notas de seguridad

  • Control de servicios: Por defecto, todos los servicios (Docker, SSH, RDP) están desactivados. Activa explícitamente solo lo que necesites usando variables de entorno.
  • Las contraseñas predeterminadas son débiles: cámbialas para uso en producción
  • El contenedor necesita ejecutarse en modo privilegiado para que Docker-in-Docker esté disponible para tus agentes (es mejor que nada)
  • Considera usar claves SSH en lugar de autenticación por contraseña
  • Para uso en producción, considera desactivar servicios innecesarios y cambiar las credenciales predeterminadas

Créditos

Este proyecto está basado libremente en mi antiguo rcarmo/docker-templates/desktop-chrome con un userland actualizado.

Licencia

MIT

Descargar herramienta