Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
agentbox — Sandbox basé sur Docker pour agents de codage avec environnements isolés, outils d'agent préinstallés, contrôle des services et amorçage d'espace de travail pour un développement sécurisé multi-session. | Kitploit
Outils/GitHubGitHub/rcarmo/agentbox
Sécurité des ConteneursScripting et AutomatisationVirtualisation de SécuritéDevSecOpsApprentissage et ÉducationLabs et Pratique
GitHubrcarmo/agentbox

agentbox

Sandbox basé sur Docker pour agents de codage avec environnements isolés, outils d'agent préinstallés, contrôle des services et amorçage d'espace de travail pour un développement sécurisé multi-session.

Voir le dépôt
14756il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Agentbox - Bac à sable pour agents de codage

Logo

Il n'existe pas de moyen parfait pour mettre en bac à sable les agents (pour l'instant), mais les conteneurs constituent un point de départ pratique.

Agentbox est un bac à sable pour agents de codage basé sur Docker, initialement inspiré de Batrachian Toad, et maintenant généralisé à davantage d'outils. Il fournit un environnement isolé qui fonctionne bien avec webterm pour exécuter plusieurs sessions d'agents.

Fonctionnalités

Le conteneur par défaut fournit :

  • Environnement de développement : Debian Trixie avec des outils de développement courants
  • Agents de codage préinstallés : Copilot CLI, Codex, Pi
  • Outils CLI préinstallés : gh, Nushell, lazygit, killall
  • Gestionnaires de paquets : Homebrew et APT, plus uv et Bun
  • Outils d'agent optionnels : installer toad, opencode, gemini et vibe via make -C ~ ...
  • Contrôle des services : activer/désactiver Docker/SSH/RDP avec ENABLE_DOCKER, ENABLE_SSH et ENABLE_RDP
  • Docker-in-Docker : disponible lorsque les conteneurs sont exécutés en mode privilégié
  • Accès distant : SSH (ENABLE_SSH=true) et support mosh
  • Amorçage de l'espace de travail : squelette d'espace de travail intégré et compétences d'agent sous /home/agent/workspace-skel

Feuille de route

  • Limites CPU et mémoire (contraintes de ressources Docker de base)
  • Options d'isolation réseau
  • Autres techniques de bac à sable (gVisor, Kata Containers, etc.)

Configuration des services

Agentbox utilise des variables d'environnement pour contrôler quels services démarrent au lancement du conteneur :

  • ENABLE_DOCKER=true - Démarrer le daemon Docker (pour le support Docker-in-Docker)
  • ENABLE_SSH=true - Démarrer le serveur SSH (port 22)
  • ENABLE_RDP=true - Démarrer le serveur RDP (port 3389)
  • AGENTBOX_ENVIRONMENT=cli|gui - Marqueur d'environnement fourni par l'image (cli pour headless/CLI, gui pour les images de bureau)

Comportement par défaut : Tous les services sont désactivés sauf s'ils sont explicitement activés.

Exemples :

root@kitploit:~
# Default - all services disabled
docker run -d agentbox

# Enable only Docker daemon
docker run -d -e ENABLE_DOCKER=true agentbox

# Enable Docker and SSH for development
docker run -d -e ENABLE_DOCKER=true -e ENABLE_SSH=true -p 22:22 agentbox

# Full desktop experience with all services (GUI image)
docker run -d -e ENABLE_DOCKER=true -e ENABLE_SSH=true -e ENABLE_RDP=true -p 22:22 -p 3389:3389 agentbox:gui

Démarrage rapide

Installations d'outils optionnels

À l'intérieur du conteneur, l'utilisateur agent est livré avec un ~/Makefile qui peut installer des outils supplémentaires.

Agents de codage/CLI que vous pouvez installer via make -C ~ … :

  • toad — installe Batrachian Toad (via uv tool)
  • opencode — installe OpenCode (via Bun)
  • gemini — installe Gemini CLI (via Homebrew)
  • vibe — installe mistral-vibe (via uv tool)

Cibles de commodité :

  • tools — installe node, go, gemini, vibe
  • node, go — installe les chaînes d'outils de langage (prérequis pour certains agents)

Squelette de l'espace de travail

Agentbox est livré avec un squelette de projet intégré à /home/agent/workspace-skel.

Pour le copier dans votre répertoire /workspace actuel sans écraser les fichiers existants :

root@kitploit:~
make init-workspace

Voir docs/workspace-skeleton.md pour plus de détails.

Image GUI

La version GUI est publiée sous le tag :gui (également <release>-gui) et inclut XFCE, XRDP et VS Code.

Docker Compose

Flux de travail recommandé :

root@kitploit:~
make up
make enter-toad   # or: make enter-copilot
make down

Si vous avez besoin de surcharger les services, créez docker-compose.override.yml :

root@kitploit:~
services:
  toad:
    environment:
      ENABLE_DOCKER: "true"
      ENABLE_SSH: "true"
  copilot:
    environment:
      ENABLE_DOCKER: "true"
      ENABLE_SSH: "true"

Ensuite, exécutez :

root@kitploit:~
docker compose up -d

Utilisation directe de Docker

root@kitploit:~
# Build the headless image
docker build -t agentbox .

# Build the GUI image
docker build -t agentbox:gui --target gui .

# Run the container with selected services (GUI image)
docker run -d \
  --name agentbox \
  --privileged \
  -e ENABLE_DOCKER=true \
  -e ENABLE_SSH=true \
  -e ENABLE_RDP=true \
  -p 22:22 \
  -p 3389:3389 \
  -v $(pwd):/workspace \
  agentbox:gui

Utilisation de Batrachian Toad

Une fois connecté au conteneur :

  1. Installer Toad (si nécessaire) :
root@kitploit:~
make -C ~ toad
  1. Démarrer Toad :
root@kitploit:~
toad
  1. Ou démarrer avec un répertoire de projet spécifique :
root@kitploit:~
toad /workspace
  1. Ou lancer directement avec un agent :
root@kitploit:~
toad -a open-hands

Notes de sécurité

  • Contrôle des services : Par défaut, tous les services (Docker, SSH, RDP) sont désactivés. Activez explicitement uniquement ce dont vous avez besoin à l'aide de variables d'environnement.
  • Les mots de passe par défaut sont faibles - changez-les pour une utilisation en production
  • Le conteneur doit être exécuté en mode privilégié pour que Docker-in-Docker soit disponible pour vos agents (c'est mieux que rien)
  • Envisagez d'utiliser des clés SSH plutôt qu'une authentification par mot de passe
  • Pour une utilisation en production, envisagez de désactiver les services inutiles et de modifier les identifiants par défaut

Crédits

Ce projet est librement basé sur mon ancien rcarmo/docker-templates/desktop-chrome avec un userland mis à jour.

Licence

MIT

Télécharger l’outil