Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vibebox — CLI ultra-rapide sur macOS Apple Silicon pour un développement rapide et sécurisé en bac à sable et pour les agents LLM. | Kitploit
Outils/GitHubGitHub/robcholz/vibebox
Utilitaires GénérauxSécurité des ConteneursAnalyse Dynamique (Sandboxing)Virtualisation de SécuritéDevSecOpsSécurité de l'IA
GitHubrobcholz/vibebox

vibebox

CLI ultra-rapide sur macOS Apple Silicon pour un développement rapide et sécurisé en bac à sable et pour les agents LLM.

Voir le dépôt
18615il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Logo VibeBox

un bac à sable open-source ultrarapide pour exécuter des agents de codage en toute sécurité.

Crates.io MIT licensed Build Status

Anglais | 简体中文

VibeBox est un bac à sable micro-VM par projet pour exécuter des agents de codage sur macOS (Apple Virtualization Framework). Il est optimisé pour un workflow quotidien : réentrée rapide à chaud, montages explicites et sessions réutilisables.

À qui cela s’adresse : aux utilisateurs macOS qui exécutent des agents de codage et souhaitent un vrai isolement sans sacrifier un workflow quotidien rapide.

En bref : la réentrée à chaud prend typiquement <5s sur mon M3 (varie selon la machine/le cache) ; le premier lancement télécharge et provisionne une image de base Debian (dépend du réseau).

Modèle de sécurité : VM invitée Linux avec des listes d’autorisation de montage explicites depuis vibebox.toml (priorité au dépôt, tout le reste en option).

  • entrée/attachement en secondes : vibebox vous place dans un bac à sable réutilisable pour le dépôt courant
  • limitée au projet par défaut : montages explicites + modifications contenues dans le dépôt (priorité au dépôt, tout le reste est sur liste blanche)
  • sessionnée : multi-instance + gestion des sessions (réutilisation, terminaux multiples, nettoyage)

Démo rapide

root@kitploit:~
# depuis n’importe quel dépôt
cd mon-projet
vibebox

Ce que vous devriez voir (approximativement) :

root@kitploit:~
vibebox : démarrage (session : mon-projet)
vibebox : attachement...
vibecoder@vibebox:~/mon-projet$

Interface terminal VibeBox


Pourquoi j’ai construit VibeBox

J’utilise des agents de codage quotidiennement, et je voulais leur donner un vrai shell sans leur confier ma machine hôte. Si vous verrouillez tout, vous avez des confirmations incessantes ; si vous assouplissez, vous craignez de supprimer des fichiers, de toucher à des secrets ou de sortir du dépôt.

VibeBox est le compromis : un bac à sable par dépôt avec une frontière VM solide, une réentrée rapide et des montages explicites. Il est conçu pour être « toujours actif » pour le travail des agents sans faire de la sécurité une corvée.

Pourquoi une micro-VM (plutôt que des conteneurs) ?

Les conteneurs sont super. VibeBox n’essaie pas de remplacer Docker/devcontainers pour construire des services.

Je voulais spécifiquement un format VM par défaut pour les workflows d’agents sur macOS :

  • isolation par défaut du noyau invité : quand je laisse un agent exécuter des commandes arbitraires, je veux que le « mode sans échec » soit un invité Linux, pas mon hôte.
  • sessions comme workflow de première classe : attachement/réutilisation par dépôt, plusieurs terminaux dans le même bac à sable, nettoyage fiable pour éviter les environnements orphelins.
  • listes d’autorisation de montage explicites comme UX principale : limité au dépôt par défaut ; tout le reste est une décision explicite.
  • configuration minimale par dépôt : vous pouvez reproduire certaines parties avec compose/devcontainers, mais je voulais une commande unique qui fonctionne de dépôt en dépôt sans maintenir des configurations de conteneur pour le workflow de base « shell sécurisé ».

Comparaison

Voici pourquoi je n’ai pas simplement utilisé les options existantes :

  • vibe : super pratique et fait parfaitement « zéro configuration, lancez-vous ». VibeBox se place intentionnellement sur un axe différent : configuration par dépôt + sessions + cycle de vie multi-instance.
  • QEMU : puissant, mais la surface de configuration est énorme. Pour un bac à sable quotidien, ce n’est pas « ouvrir un dépôt et c’est parti » — c’est un projet en soi.
  • Docker / devcontainers / devpods : excellent écosystème. Mon problème n’était pas le temps de démarrage brut, mais la surcharge quotidienne pour maintenir des bacs à sable d’agents sécurisés par défaut (listes de montage, exposition des secrets, attachement/réutilisation, nettoyage) sans configurer de conteneur par dépôt pour le workflow de base.

C’est ce qui m’a poussé à construire VibeBox : je voulais un bac à sable par projet rapide à ouvrir (juste vibebox), prenant en charge la configuration réelle + les sessions, et conservant une frontière d’isolation solide.

Installation

root@kitploit:~
# script d’installation
curl -fsSL https://raw.githubusercontent.com/robcholz/vibebox/main/install | bash

# gestionnaires de paquets
cargo install vibebox

# installation manuelle
curl -LO https://github.com/robcholz/vibebox/releases/download/latest/vibebox-macos-arm64.zip
unzip vibebox-macos-arm64.zip
mkdir -p ~/.local/bin
mv vibebox ~/.local/bin
export PATH="$HOME/.local/bin:$PATH"

Prérequis

  • macOS sur Apple Silicon (VibeBox utilise les API de virtualisation d’Apple).

Premier lancement

Le premier lancement de vibebox télécharge une image de base Debian et la provisionne. Ensuite, les instances par projet réutilisent l’image de base mise en cache pour des démarrages beaucoup plus rapides.

Documentation

Démarrage rapide

root@kitploit:~
cd /chemin/vers/votre/projet
vibebox

Au premier lancement, VibeBox crée vibebox.toml dans votre projet (si manquant) et un répertoire .vibebox/ pour les données d’instance.

Configuration (vibebox.toml)

vibebox.toml se trouve par défaut à la racine de votre projet. Vous pouvez le remplacer avec vibebox -c chemin/vers/vibebox.toml ou la variable d’environnement VIBEBOX_CONFIG_PATH, mais le chemin doit rester à l’intérieur du répertoire du projet.

Configuration par défaut (créée automatiquement si absente) :

root@kitploit:~
[box]
cpu_count = 2
ram_mb = 2048
disk_gb = 5
mounts = [
    "~/.codex:~/.codex:read-write",
    "~/.claude:~/.claude:read-write",
]

[supervisor]
auto_shutdown_ms = 20000

disk_gb n’est appliqué que lors de la première création du disque de l’instance. Si vous le modifiez par la suite, exécutez vibebox reset pour recréer le disque.

Montages

  • Votre projet est monté en lecture-écriture dans ~/<nom-du-projet>, et le shell y démarre.
  • Si un répertoire .git existe, il est masqué par un montage tmpfs à l’intérieur de la VM pour décourager les modifications accidentelles depuis l’invité.
  • Les montages supplémentaires proviennent de box.mounts avec le format hôte:invité[:read-only|read-write].
  • Les chemins hôte supportent l’expansion ~. Les chemins invité relatifs sont traités comme /root/<chemin>.
  • Les chemins invité utilisant ~ sont liés dans /home/<utilisateur-ssh> pour plus de commodité. Exécutez vibebox explain pour voir les correspondances hôte/invité résolues.

Commandes CLI

root@kitploit:~
vibebox             # démarrer ou s’attacher à la VM du projet courant
vibebox list        # lister les sessions de projet connues
vibebox reset       # supprimer .vibebox pour ce projet et recréer au prochain lancement
vibebox purge-cache # supprimer le cache global (~/.cache/vibebox)
vibebox explain     # afficher les montages et les informations réseau

À l’intérieur de la VM

  • Utilisateur SSH par défaut : vibecoder
  • Nom d’hôte : vibebox
  • Le provisionnement de l’image de base installe : outils de build, git, curl, ripgrep, openssh-server et sudo.
  • Lors de la première connexion, VibeBox installe mise et configure des outils comme uv, node, @openai/codex et @anthropic-ai/claude-code (au mieux).
  • Alias shell : :help et :exit.

État et cache

  • L’état du projet se trouve dans .vibebox/ (disque d’instance, clés SSH, journaux, socket/pid du gestionnaire). vibebox reset le supprime.
  • Le cache global se trouve dans ~/.cache/vibebox (image de base + cache invité partagé). vibebox purge-cache le vide.
  • L’index des sessions se trouve dans ~/.vibebox/sessions et est affiché par vibebox list.

Contribuer

Si vous souhaitez contribuer à VibeBox, veuillez lire notre documentation de contribution avant de soumettre une pull request.

FAQ

En quoi cela diffère-t-il des autres bacs à sable ?

VibeBox est conçu pour des bacs à sable locaux rapides et reproductibles avec un minimum de cérémonie. Ce qui est différent ici :

  • La réentrée à chaud est typiquement <5s sur mon M3 (varie selon la machine/cache), vous pouvez donc revenir rapidement.
  • Une commande simple — vibebox — vous place dans le bac à sable depuis votre projet.
  • La configuration se fait dans vibebox.toml, où vous pouvez définir le CPU, la RAM, la taille du disque et les montages.
  • Les sessions sont de première classe : réutilisation, terminaux multiples, nettoyage.

Remerciements spéciaux

vibe par lynaghk.

Et l’incroyable communauté Rust — sans l’écosystème et la chaîne d’outils comme crates.io, cela ne serait pas possible !


Suivez-moi sur X x.com/robcholz

Télécharger l’outil