Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/finbarr/yolobox
Utilitaires GénérauxSécurité des ConteneursScripting et AutomatisationVirtualisation de SécuritéDevSecOpsRed Teaming
GitHubfinbarr/yolobox

yolobox

Laissez votre IA aller plein gaz. Votre répertoire personnel reste à la maison.

Voir le dépôt
6294912il y a 11 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

██╗ ██╗ ██████╗ ██╗ ██████╗ ██████╗ ██████╗ ██╗ ██╗ ╚██╗ ██╔╝██╔═══██╗██║ ██╔═══██╗██╔══██╗██╔═══██╗╚██╗██╔╝ ╚████╔╝ ██║ ██║██║ ██║ ██║██████╔╝██║ ██║ ╚███╔╝ ╚██╔╝ ██║ ██║██║ ██║ ██║██╔══██╗██║ ██║ ██╔██╗ ██║ ╚██████╔╝███████╗╚██████╔╝██████╔╝╚██████╔╝██╔╝ ██╗ ╚═╝ ╚═════╝ ╚══════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝ ╚═╝

root@kitploit:~

**Laissez votre IA aller à fond. Votre répertoire personnel reste chez vous.**

Documentation : [yolobox.dev](https://yolobox.dev)

Journal des modifications : [CHANGELOG.md](https://github.com/finbarr/yolobox/blob/master/CHANGELOG.md)

Exécutez [Claude Code](https://claude.ai/code), [Codex](https://openai.com/codex/), [Kimi Code](https://github.com/MoonshotAI/kimi-code), Gemini, Antigravity, OpenCode, Copilot, Pi, ou tout autre agent de codage IA en « mode yolo » sans détruire votre répertoire personnel.

## Le Problème

Les agents de codage IA sont incroyablement puissants lorsque vous les laissez exécuter des commandes sans demander la permission. Mais une invite mal interprétée et un `rm -rf ~` plus tard, vous restaurez depuis une sauvegarde (ouais, c'est ça, comme si vous aviez des sauvegardes lol).

## La Solution

`yolobox` exécute votre agent IA dans un conteneur où :

- votre répertoire de projet est monté à son chemin réel, comme `/Users/you/project`
- l'agent dispose de toutes les permissions et de sudo dans le conteneur
- votre répertoire personnel n'est pas monté sauf si vous y consentez explicitement
- des volumes persistants conservent les outils, configurations et sessions entre les exécutions
- Claude, Codex et Kimi Code bénéficient d'un guide yolobox intégré pour comprendre le bac à sable dans lequel ils s'exécutent

L'IA peut faire absolument n'importe quoi dans le bac à sable. Votre véritable répertoire personnel ? Intouchable.

## Démarrage Rapide

```bash
# Installation via Homebrew
brew install finbarr/tap/yolobox

# Ou installation via script
curl -fsSL https://raw.githubusercontent.com/finbarr/yolobox/master/install.sh | bash

Ensuite, depuis n'importe quel projet :

root@kitploit:~
cd /path/to/your/project
yolobox claude    # Laissez faire

Les autres raccourcis IA fonctionnent de la même manière :

root@kitploit:~
yolobox codex
yolobox gemini
yolobox kimi
yolobox agy
yolobox antigravity
yolobox opencode
yolobox copilot
yolobox pi

Définissez default_harness = "codex" pour que yolobox nu lance Codex. Utilisez yolobox shell lorsque vous voulez un shell manuel, et yolobox run <cmd...> lorsque vous voulez une seule commande dans le bac à sable.

Les détails complets d'installation et d'exécution se trouvent dans Installation et Configuration. Les exemples de commandes se trouvent dans Commandes.

Qu'y a-t-il dans la Boîte ?

L'image de base comprend les CLI IA, Node.js, Python, Go, Bun, les outils de compilation, Git, GitHub CLI, ripgrep, fd, fzf, jq, vim, RTK, et les éléments pratiques habituels.

Besoin d'autre chose ? L'agent a sudo.

Dans yolobox, les CLI IA pris en charge sont enveloppées pour ignorer les invites de permission. Pas de confirmations, pas de garde-fous. Juste de l'IA pure et non filtrée, comme la nature l'a prévu.

Pour la liste complète des outils, le tableau des enveloppes en mode YOLO, les notes RTK, la politique de fraîcheur des packages npm, et le comportement de mise à niveau des CLI inclus, voir Qu'y a-t-il dans la Boîte.

Personnalisation du Projet

Si un projet nécessite des outils ou des variables d'environnement supplémentaires, ajoutez une petite configuration de projet au lieu de dupliquer toute l'image de base :

root@kitploit:~
# .yolobox.toml
env = ["CODEX_HOME=/home/yolo/.codex-account"]

[customize]
packages = ["default-jdk", "maven"]

Puis exécutez normalement :

root@kitploit:~
yolobox run mvn --version

La personnalisation au niveau du projet peut également superposer un fragment de Dockerfile sur l'image de base. La première exécution construit une image dérivée ; les exécutions suivantes la réutilisent jusqu'à ce que l'image de base ou les entrées de personnalisation changent.

Utilisez des chemins de conteneur pour les valeurs d'environnement car elles sont transmises directement au processus dans yolobox. Les valeurs env sont transmises à l'exécution telles quelles ; rien en elles n'est interprété.

Pour donner au bac à sable une valeur différente de celle que l'hôte utilise sous le même nom — un jeton en lecture seule au lieu de votre vrai jeton — aliassez-la avec env_from_host (ou --env-from-host KEY=HOST_VAR) :

root@kitploit:~
# .yolobox.toml
env_from_host = ["GH_TOKEN=YOLOBOX_READONLY_GH_TOKEN"]

L'alias possède cette variable : il supprime le transfert automatique et --gh-token pour la même clé, et yolobox refuse de démarrer si la variable hôte n'est pas définie, de sorte que le jeton qu'il remplace ne peut jamais fuir par accident.

Voir Configuration pour les paramètres d'environnement du projet, et Personnalisation au Niveau du Projet pour les installations de packages, les fragments de Dockerfile, le comportement de reconstruction, le comportement de mise à niveau, et les images entièrement personnalisées.

Flux de Travail Courants

root@kitploit:~
yolobox setup                         # Configurer les valeurs par défaut globales
yolobox config                        # Afficher la configuration résolue pour ce projet
yolobox claude --docker --gh-token    # Donner à l'agent l'accès Docker et GitHub
yolobox claude --claude-config --no-claude-auth # Partager la config, garder la connexion de la boîte indépendante
yolobox codex --rtk                   # Activer la compression de sortie de commande RTK
yolobox run --no-network make test    # Exécuter une seule commande sans réseau
yolobox fork --name bruno codex       # Donner à un agent sa propre copie du projet
yolobox upgrade                       # Mettre à jour le binaire et tirer la dernière image
yolobox update-agents                 # Mettre à jour les CLI IA dans la boîte persistante

--claude-config synchronise de manière incrémentale les paramètres durables de Claude et monte en direct le répertoire hôte ~/.claude/projects en lecture/écriture afin que l'historique de reprise de session reste à jour. --no-claude-auth maintient la connexion de la boîte indépendante, mais ne rend pas ce montage d'historique de projet en lecture seule.

La configuration automatique de RTK laisse la télémétrie désactivée sauf si vous y consentez de manière interactive depuis l'intérieur de la boîte avec rtk telemetry enable.

Les références détaillées se trouvent intentionnellement sur le site de documentation :

  • Commandes : raccourcis, commandes de maintenance, fork, et exemples
  • Configuration : configuration globale, configuration de projet, instructions copiées, transfert d'environnement, et manifestes de contexte
  • Drapeaux : chaque drapeau, note de compatibilité, et détail de transfert à l'exécution
  • Recettes : agents parallèles et routage d'applications web

Philosophie : C'est la Boîte de l'IA, Pas la Vôtre

yolobox est conçu pour les agents IA, pas pour les humains. Vous lancez l'IA et la laissez travailler.

L'agent a sudo dans le conteneur. S'il a besoin d'un compilateur, d'une base de données, d'un package ou d'un framework, il peut en installer un. Les volumes nommés préservent cette configuration entre les sessions, de sorte que vous n'avez pas à transformer le README en une matrice de packages de cent lignes. Pointez-le vers votre projet et laissez-le cuisiner.

Modèle de Sécurité

yolobox est une protection contre les accidents, pas un théorème magique anti-évasion de conteneur.

Il aide à protéger votre répertoire personnel, vos clés SSH, vos dotfiles, vos projets non liés, et la plupart de l'état du système de fichiers hôte contre les commandes destructrices négligentes. Il ne protège pas le répertoire de projet que vous avez monté, les secrets que vous transférez explicitement, les actions hôte que vous pontiez explicitement, ni le noyau hôte contre les vulnérabilités d'évasion à l'exécution.

Pour une boîte plus stricte, combinez des drapeaux tels que :

root@kitploit:~
yolobox claude --no-network --no-env-passthrough --readonly-project --exclude ".env*" --exclude "secrets/**"

Si vous craignez un code hostile plutôt qu'un code négligent, utilisez une isolation plus forte comme Podman sans racine ou une VM. Le modèle de menace complet et les options de durcissement se trouvent dans Modèle de Sécurité.

Développement

root@kitploit:~
make build
make test
make lint
make image

Le flux de travail des contributeurs, les commandes du site de documentation, le versionnage et les règles de publication se trouvent dans Contribuer.

Licence

MIT

Télécharger l’outil