Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
yolo-cage — Agents de codage IA qui ne peuvent pas exfiltrer de secrets ni fusionner leurs propres PRs. | Kitploit
Outils/GitHubGitHub/borenstein/yolo-cage
Sécurité des ConteneursÉvasion IDS/IPSExfiltration de DonnéesSécurité RéseauSécurité CloudDevSecOpsDétection de SecretsSécurité de la Chaîne LogistiqueMauvaise ConfigurationSécurité de l'IAArchived
GitHub
1094il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
borenstein/yolo-cage

yolo-cage

Agents de codage IA qui ne peuvent pas exfiltrer de secrets ni fusionner leurs propres PRs.

Voir le dépôt

yolo-cage : agents de codage autonomes qui ne font aucun mal

Vous êtes un ingénieur responsable. Vous ne laisseriez jamais une IA piétiner vos systèmes et codebases les plus sensibles.

C'est pourquoi vous ne désactiveriez jamais les protections d'un outil comme Claude Code. Il demande la permission pour chaque action dangereuse ! Sécurisé !

Alors vous attendez. Et vous répondez. La fatigue décisionnelle s'installe. Et c'est là que ça arrive.

L'agent supprime tout le dépôt

Les invites de permission négligent la partie la plus faible du modèle de menace : un utilisateur fatigué. Et si nous pouvions habiliter l'agent tout en limitant son rayon d'explosion, reportant ainsi vos décisions jusqu'à la revue de PR ?

Ce serait génial ! Et ce serait yolo-cage.

Tentatives d'évasion bloquées

Essayez-le

root@kitploit:~
curl -fsSL https://github.com/borenstein/yolo-cage/releases/latest/download/yolo-cage -o yolo-cage
chmod +x yolo-cage && sudo mv yolo-cage /usr/local/bin/
yolo-cage build --interactive --up

Créez ensuite un sandbox et commencez à coder :

root@kitploit:~
yolo-cage create feature-branch
yolo-cage attach feature-branch   # Attach to agent in tmux

Prérequis : Vagrant avec libvirt (Linux) ou QEMU (macOS, expérimental), 8 Go de RAM, 4 CPU, jeton GitHub PAT (scope repo), compte Claude. Voir la documentation d'installation pour les détails.


Ce qui est bloqué

Secrets dans HTTP/HTTPS - egress proxy analyse les corps de requêtes, les en-têtes, les URLs :

  • sk-ant-*, AKIA*, ghp_*, clés privées SSH, motifs génériques d'identifiants

Opérations Git - dispatcher applique branch isolation :

  • Pousser vers toute branche sauf la branche assignée
  • git remote, git clone, git config, git credential

GitHub CLI - dispatcher bloque les commandes dangereuses :

  • gh pr merge, gh repo delete, gh api

GitHub API - proxy bloque au niveau HTTP :

  • PUT /repos/*/pulls/*/merge, DELETE /repos/*, modifications de webhooks

Sites d'exfiltration : pastebin.com, file.io, transfer.sh, etc.

Voir Architecture pour le modèle de menace complet.


Comment ça fonctionne

root@kitploit:~
┌──────────────────────────────────────────────────────────────────────────┐
│ Runtime (Vagrant VM + MicroK8s)                                          │
│                                                                          │
│  ┌────────────────────────────────────────────────────────────────────┐  │
│  │ Sandbox                                                            │  │
│  │                                                                    │  │
│  │  Agent (Claude Code in YOLO mode)                                  │  │
│  │       │                                                            │  │
│  │       ├── git/gh ──▶ Dispatcher ──▶ GitHub                         │  │
│  │       │              • Branch isolation enforcement                │  │
│  │       │              • TruffleHog pre-push scanning                │  │
│  │       │                                                            │  │
│  │       └── HTTP/S ──▶ Egress Proxy ──▶ Internet                     │  │
│  │                      • Secret scanning (LLM-Guard)                 │  │
│  │                      • Domain blocklist                            │  │
│  └────────────────────────────────────────────────────────────────────┘  │
│                                                                          │
└──────────────────────────────────────────────────────────────────────────┘

Un sandbox par branche. Les agents ne peuvent pousser que vers leur branche assignée. Tout le trafic sortant est filtré.


CLI

Redirection de ports

Accédez aux applications web s'exécutant dans un sandbox :

root@kitploit:~
yolo-cage port-forward feature-x 8080           # localhost:8080 → sandbox:8080
yolo-cage port-forward feature-x 9000:3000      # localhost:9000 → sandbox:3000
yolo-cage port-forward feature-x 8080 --bind 0.0.0.0  # Accessible sur le LAN

Voir Configuration pour le contournement du proxy, les hooks et les limites de ressources.


Documentation

  • Glossary - Langage ubiquitaire et terminologie
  • Architecture - Modèle de menace, justification de la conception
  • Configuration - Politique de sortie, contournement du proxy, hooks
  • Customization - Ajout d'outils, limites de ressources
  • Security Audit - Guide de test d'évasion

Limitations

Cela réduit le risque. Cela ne l'élimine pas.

  • Exfiltration DNS - données encodées dans les requêtes DNS
  • Canaux auxiliaires temporels - fuite d'informations via le temps de réponse
  • Stéganographie - secrets cachés dans des images ou données binaires
  • Encodage sophistiqué - contournement de la correspondance de motifs

Utilisez des identifiants à portée limitée. N'utilisez pas de secrets de production là où l'exfiltration serait catastrophique. Voir Security Audit pour le tester vous-même.


Licence

MIT. Voir LICENSE.

Télécharger l’outil
CommandeDescription
create <branch>Créer un sandbox
attach <branch>Attacher (Claude dans tmux)
shell <branch>Attacher (bash)
listLister les sandbox
delete <branch>Supprimer un sandbox
port-forward <branch> <port>Transférer un port depuis le sandbox
up / downDémarrer/arrêter la VM
upgrade [--rebuild]Mettre à niveau vers la dernière version
versionAfficher la version