अपडेट पर वापस जाएँ
New releaseJul 25, 2026

yolobox v0.18.5

अपने AI को पूरी ताकत से चलने दें। आपकी होम निर्देशिका सुरक्षित रहती है।

साझा करें

योलोबॉक्स

अपने AI को पूरी तरह से खुला छोड़ दें। आपकी होम डायरेक्ट्री सुरक्षित रहती है।

दस्तावेज़: yolobox.dev

चेंजलॉग: CHANGELOG.md

Claude Code, Codex, Kimi Code, Gemini, Antigravity, OpenCode, Copilot, Pi, या किसी भी AI कोडिंग एजेंट को "योलो मोड" में चलाएं, बिना अपनी होम डायरेक्ट्री को नुकसान पहुंचाए।

समस्या

AI कोडिंग एजेंट अविश्वसनीय रूप से शक्तिशाली होते हैं जब आप उन्हें बिना अनुमति मांगे कमांड चलाने देते हैं। लेकिन एक गलत समझा गया प्रॉम्प्ट और rm -rf ~ के बाद, आप बैकअप से रिस्टोर कर रहे होते हैं (हाँ, जैसे आपके पास बैकअप होते हैं lol)।

समाधान

yolobox आपके AI एजेंट को एक कंटेनर के अंदर चलाता है जहां:

  • आपकी प्रोजेक्ट डायरेक्ट्री उसके वास्तविक पथ पर माउंट होती है, जैसे /Users/you/project
  • एजेंट के पास कंटेनर के अंदर पूर्ण अनुमतियाँ और sudo होता है
  • आपकी होम डायरेक्ट्री माउंट नहीं होती जब तक आप स्पष्ट रूप से ऑप्ट-इन नहीं करते
  • लगातार वॉल्यूम टूल्स, कॉन्फ़िग और सत्रों को रनों के बीच बनाए रखते हैं
  • Claude, Codex, और Kimi Code को बिल्ट-इन yolobox मार्गदर्शन मिलता है ताकि वे समझ सकें कि वे किस सैंडबॉक्स में चल रहे हैं

AI सैंडबॉक्स के अंदर पूरी तरह से उन्मुक्त हो सकता है। आपकी वास्तविक होम डायरेक्ट्री? अछूत।

त्वरित प्रारंभ

# Homebrew के माध्यम से इंस्टॉल करें
brew install finbarr/tap/yolobox

# या स्क्रिप्ट के माध्यम से इंस्टॉल करें
curl -fsSL https://raw.githubusercontent.com/finbarr/yolobox/master/install.sh | bash

फिर किसी भी प्रोजेक्ट से:

cd /path/to/your/project
yolobox claude    # इसे पूरी तरह से चलने दें

अन्य AI शॉर्टकट भी इसी तरह काम करते हैं:

yolobox codex
yolobox gemini
yolobox kimi
yolobox agy
yolobox antigravity
yolobox opencode
yolobox copilot
yolobox pi

default_harness = "codex" सेट करें ताकि सादा yolobox Codex लॉन्च करे। जब आप मैन्युअल शेल चाहते हैं तो yolobox shell का उपयोग करें, और जब आप सैंडबॉक्स में एक कमांड चाहते हैं तो yolobox run <cmd...> का उपयोग करें।

पूर्ण इंस्टॉल और रनटाइम विवरण Installation & Setup में हैं। कमांड उदाहरण Commands में हैं।

बॉक्स में क्या है?

बेस इमेज में AI CLIs, Node.js, Python, Go, Bun, बिल्ड टूल्स, Git, GitHub CLI, ripgrep, fd, fzf, jq, vim, RTK, और सामान्य व्यावहारिक चीज़ें शामिल हैं।

कुछ और चाहिए? एजेंट के पास sudo है।

yolobox के अंदर, समर्थित AI CLIs को अनुमति प्रॉम्प्ट छोड़ने के लिए रैप किया जाता है। कोई पुष्टिकरण नहीं, कोई गार्डरेल नहीं। केवल शुद्ध अनफ़िल्टर्ड AI, जैसा प्रकृति ने चाहा।

पूर्ण टूल सूची, YOLO-मोड रैपर तालिका, RTK नोट्स, npm पैकेज ताज़गी नीति, और बंडल किए गए CLI अपग्रेड व्यवहार के लिए, What's in the Box देखें।

प्रोजेक्ट अनुकूलन

यदि एक प्रोजेक्ट को अतिरिक्त टूल्स या पर्यावरण चर की आवश्यकता है, तो पूरी बेस इमेज को फोर्क करने के बजाय एक छोटा प्रोजेक्ट कॉन्फ़िग जोड़ें:

# .yolobox.toml
env = ["CODEX_HOME=/home/yolo/.codex-account"]

[customize]
packages = ["default-jdk", "maven"]

फिर सामान्य रूप से चलाएं:

yolobox run mvn --version

प्रोजेक्ट-स्तरीय अनुकूलन बेस इमेज के ऊपर एक Dockerfile खंड भी जोड़ सकता है। पहला रन एक व्युत्पन्न इमेज बनाता है; बाद के रन इसे तब तक पुनः उपयोग करते हैं जब तक बेस इमेज या अनुकूलन इनपुट नहीं बदलते।

env मानों के लिए कंटेनर पथ का उपयोग करें क्योंकि वे सीधे yolobox के अंदर प्रक्रिया को पास किए जाते हैं। env मान रनटाइम को शब्दशः पास किए जाते हैं; उनमें कुछ भी व्याख्या नहीं किया जाता।

सैंडबॉक्स को होस्ट द्वारा उपयोग किए जाने वाले मान से अलग मान देने के लिए — आपके वास्तविक टोकन के बजाय एक केवल-पठन टोकन — इसे env_from_host (या --env-from-host KEY=HOST_VAR) के साथ उपनाम दें:

# .yolobox.toml
env_from_host = ["GH_TOKEN=YOLOBOX_READONLY_GH_TOKEN"]

उपनाम उस चर का स्वामी होता है: यह उसी कुंजी के लिए स्वचालित पासथ्रू और --gh-token को दबाता है, और यदि होस्ट चर अनसेट है तो yolobox शुरू करने से इनकार करता है, इसलिए यह जिस टोकन को प्रतिस्थापित करता है वह कभी भी गलती से लीक नहीं हो सकता।

प्रोजेक्ट env सेटिंग्स के लिए Configuration देखें, और पैकेज इंस्टॉल, Dockerfile खंड, पुनर्निर्माण व्यवहार, अपग्रेड व्यवहार, और पूरी तरह से कस्टम इमेज के लिए Project-Level Customization देखें।

सामान्य वर्कफ़्लो

yolobox setup                         # वैश्विक डिफ़ॉल्ट कॉन्फ़िगर करें
yolobox config                        # इस प्रोजेक्ट के लिए हल किया गया कॉन्फ़िग दिखाएं
yolobox claude --docker --gh-token    # एजेंट को Docker और GitHub एक्सेस दें
yolobox claude --claude-config --no-claude-auth # कॉन्फ़िग साझा करें, बॉक्स लॉगिन स्वतंत्र रखें
yolobox codex --rtk                   # RTK कमांड-आउटपुट संपीड़न सक्षम करें
yolobox run --no-network make test    # नेटवर्क के बिना एक कमांड चलाएं
yolobox fork --name bruno codex       # एजेंट को अपनी प्रोजेक्ट कॉपी दें
yolobox upgrade                       # बाइनरी अपडेट करें और नवीनतम इमेज खींचें
yolobox update-agents                 # लगातार बॉक्स में AI CLIs अपडेट करें

--claude-config स्थायी Claude सेटिंग्स को वृद्धिशील रूप से सिंक करता है और होस्ट ~/.claude/projects को रीड/राइट लाइव-माउंट करता है ताकि सत्र पुनः शुरू इतिहास अद्यतित रहे। --no-claude-auth बॉक्स लॉगिन को स्वतंत्र रखता है, लेकिन उस प्रोजेक्ट-इतिहास माउंट को केवल-पठन नहीं बनाता।

स्वचालित RTK सेटअप टेलीमेट्री को अक्षम छोड़ देता है जब तक आप बॉक्स के अंदर से rtk telemetry enable के साथ इंटरैक्टिव रूप से ऑप्ट-इन नहीं करते।

विस्तृत संदर्भ जानबूझकर दस्तावेज़ साइट पर हैं:

  • Commands: शॉर्टकट, रखरखाव कमांड, fork, और उदाहरण
  • Configuration: वैश्विक कॉन्फ़िग, प्रोजेक्ट कॉन्फ़िग, कॉपी किए गए निर्देश, env पासथ्रू, और संदर्भ मेनिफेस्ट
  • Flags: हर फ़्लैग, संगतता नोट, और रनटाइम पासथ्रू विवरण
  • Recipes: समानांतर एजेंट और वेबऐप रूटिंग

दर्शन: यह AI का बॉक्स है, आपका नहीं

yolobox AI एजेंटों के लिए डिज़ाइन किया गया है, मनुष्यों के लिए नहीं। आप AI लॉन्च करते हैं और इसे काम करने देते हैं।

एजेंट के पास कंटेनर के अंदर sudo है। यदि इसे कंपाइलर, डेटाबेस, पैकेज, या फ्रेमवर्क की आवश्यकता है, तो यह एक इंस्टॉल कर सकता है। नामित वॉल्यूम उस सेटअप को सत्रों के बीच संरक्षित करते हैं, इसलिए आपको README को सौ-लाइन पैकेज मैट्रिक्स में बदलने की आवश्यकता नहीं है। इसे अपनी प्रोजेक्ट की ओर इंगित करें और इसे काम करने दें।

सुरक्षा मॉडल

yolobox दुर्घटनाओं से सुरक्षा है, कोई जादुई एंटी-कंटेनर-एस्केप प्रमेय नहीं।

यह आपकी होम डायरेक्ट्री, SSH कुंजियाँ, डॉटफाइल्स, असंबंधित प्रोजेक्ट्स, और अधिकांश होस्ट फाइलसिस्टम स्थिति को लापरवाह विनाशकारी कमांड से बचाने में मदद करता है। यह उस प्रोजेक्ट डायरेक्ट्री की रक्षा नहीं करता जिसे आपने माउंट किया है, उन रहस्यों की रक्षा नहीं करता जिन्हें आप स्पष्ट रूप से आगे भेजते हैं, उन होस्ट क्रियाओं की रक्षा नहीं करता जिन्हें आप स्पष्ट रूप से ब्रिज करते हैं, या रनटाइम एस्केप कमजोरियों से होस्ट कर्नेल की रक्षा नहीं करता।

एक सख्त बॉक्स के लिए, फ़्लैग्स को संयोजित करें जैसे:

yolobox claude --no-network --no-env-passthrough --readonly-project --exclude ".env*" --exclude "secrets/**"

यदि आप लापरवाह कोड के बजाय शत्रुतापूर्ण कोड के बारे में चिंतित हैं, तो रूटलेस Podman या VM जैसे मजबूत अलगाव का उपयोग करें। पूर्ण खतरा मॉडल और हार्डनिंग विकल्प Security Model में हैं।

विकास

make build
make test
make lint
make image

योगदानकर्ता वर्कफ़्लो, दस्तावेज़-साइट कमांड, संस्करण, और रिलीज़ नियम Contributing में हैं।

लाइसेंस

MIT

श्रेणियाँ