Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
yolo-cage — AI कोडिंग एजेंट जो रहस्यों को बाहर नहीं निकाल सकते या अपने स्वयं के PRs को मर्ज नहीं कर सकते। | Kitploit
उपकरण/GitHubGitHub/borenstein/yolo-cage
कंटेनर सुरक्षाआईडीएस/आईपीएस से बचनाडेटा निष्कासननेटवर्क सुरक्षाक्लाउड सुरक्षाDevSecOpsसीक्रेट डिटेक्शनआपूर्ति श्रृंखला सुरक्षागलत कॉन्फ़िगरेशनAI सुरक्षाArchived
GitHub
1094107 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
borenstein/yolo-cage

yolo-cage

AI कोडिंग एजेंट जो रहस्यों को बाहर नहीं निकाल सकते या अपने स्वयं के PRs को मर्ज नहीं कर सकते।

रिपॉजिटरी देखें

yolo-cage: स्वायत्त कोडिंग एजेंट जो कोई नुकसान नहीं पहुंचाते

आप एक जिम्मेदार इंजीनियर हैं। आप कभी भी किसी AI को अपने सबसे संवेदनशील सिस्टम और कोडबेस में मनमानी करने नहीं देंगे।

यही कारण है कि आप Claude Code जैसे टूल के लिए सुरक्षा उपायों को कभी बंद नहीं करेंगे। यह हर खतरनाक कार्रवाई के लिए अनुमति मांगता है! सुरक्षित!

तो आप प्रतीक्षा करते हैं। और आप उत्तर देते हैं। निर्णय थकान आ जाती है। और तब यह होता है।

एजेंट पूरे रेपो को हटा देता है

अनुमति संकेत थ्रेट मॉडल के सबसे कमजोर हिस्से की उपेक्षा करते हैं: एक थका हुआ उपयोगकर्ता। क्या होगा अगर हम एजेंट को सशक्त कर सकें जबकि उसके ब्लास्ट रेडियस को सीमित कर सकें, इस प्रकार आपके निर्णयों को PR समीक्षा तक टाल सकें?

यह बहुत अच्छा होगा! और वह yolo-cage होगा।

भागने के प्रयास अवरुद्ध

इसे आज़माएं

root@kitploit:~
curl -fsSL https://github.com/borenstein/yolo-cage/releases/latest/download/yolo-cage -o yolo-cage
chmod +x yolo-cage && sudo mv yolo-cage /usr/local/bin/
yolo-cage build --interactive --up

फिर एक सैंडबॉक्स बनाएं और कोडिंग शुरू करें:

root@kitploit:~
yolo-cage create feature-branch
yolo-cage attach feature-branch   # Attach to agent in tmux

पूर्वापेक्षाएँ: Vagrant with libvirt (Linux) या QEMU (macOS, प्रायोगिक), 8GB RAM, 4 CPUs, GitHub PAT (repo scope), Claude account. विवरण के लिए setup docs देखें।


क्या अवरुद्ध होता है

HTTP/HTTPS में रहस्य - egress proxy अनुरोध निकायों, हेडर, URL को स्कैन करता है:

  • sk-ant-*, AKIA*, ghp_*, SSH private keys, generic credential patterns

Git संचालन - dispatcher शाखा अलगाव लागू करता है:

  • निर्धारित शाखा को छोड़कर किसी भी शाखा पर push करना
  • git remote, git clone, git config, git credential

GitHub CLI - dispatcher खतरनाक कमांड को अवरुद्ध करता है:

  • gh pr merge, gh repo delete, gh api

GitHub API - proxy HTTP परत पर अवरुद्ध करता है:

  • PUT /repos/*/pulls/*/merge, DELETE /repos/*, webhook परिवर्तन

एक्सफिल्ट्रेशन साइटें: pastebin.com, file.io, transfer.sh, आदि।

पूर्ण थ्रेट मॉडल के लिए आर्किटेक्चर देखें।


यह कैसे काम करता है

root@kitploit:~
┌──────────────────────────────────────────────────────────────────────────┐
│ Runtime (Vagrant VM + MicroK8s)                                          │
│                                                                          │
│  ┌────────────────────────────────────────────────────────────────────┐  │
│  │ Sandbox                                                            │  │
│  │                                                                    │  │
│  │  Agent (Claude Code in YOLO mode)                                  │  │
│  │       │                                                            │  │
│  │       ├── git/gh ──▶ Dispatcher ──▶ GitHub                         │  │
│  │       │              • Branch isolation enforcement                │  │
│  │       │              • TruffleHog pre-push scanning                │  │
│  │       │                                                            │  │
│  │       └── HTTP/S ──▶ Egress Proxy ──▶ Internet                     │  │
│  │                      • Secret scanning (LLM-Guard)                 │  │
│  │                      • Domain blocklist                            │  │
│  └────────────────────────────────────────────────────────────────────┘  │
│                                                                          │
└──────────────────────────────────────────────────────────────────────────┘

प्रति शाखा एक सैंडबॉक्स। एजेंट केवल अपनी निर्धारित शाखा पर push कर सकते हैं। सभी आउटबाउंड ट्रैफ़िक फ़िल्टर किया जाता है।


CLI

पोर्ट फ़ॉरवर्डिंग

सैंडबॉक्स के अंदर चल रहे वेब ऐप्स तक पहुंचें:

root@kitploit:~
yolo-cage port-forward feature-x 8080           # localhost:8080 → sandbox:8080
yolo-cage port-forward feature-x 9000:3000      # localhost:9000 → sandbox:3000
yolo-cage port-forward feature-x 8080 --bind 0.0.0.0  # LAN accessible

प्रॉक्सी बाईपास, हुक और संसाधन सीमाओं के लिए कॉन्फ़िगरेशन देखें।


दस्तावेज़ीकरण

  • Glossary - सर्वव्यापी भाषा और शब्दावली
  • Architecture - थ्रेट मॉडल, डिज़ाइन तर्क
  • Configuration - एग्रेस नीति, प्रॉक्सी बाईपास, हुक
  • Customization - उपकरण जोड़ना, संसाधन सीमाएं
  • Security Audit - एस्केप परीक्षण मार्गदर्शिका

सीमाएं

यह जोखिम को कम करता है। यह इसे समाप्त नहीं करता।

  • DNS exfiltration - DNS क्वेरी में एन्कोडेड डेटा
  • Timing side channels - प्रतिक्रिया समय के माध्यम से लीक की गई जानकारी
  • Steganography - इमेज या बाइनरी डेटा में छिपे रहस्य
  • Sophisticated encoding - पैटर्न मिलान को दरकिनार करना

स्कोप्ड क्रेडेंशियल का उपयोग करें। उन प्रोडक्शन रहस्यों का उपयोग न करें जहां एक्सफिल्ट्रेशन विनाशकारी होगा। इसे स्वयं परीक्षण करने के लिए सुरक्षा ऑडिट देखें।


लाइसेंस

MIT. LICENSE देखें।

टूल डाउनलोड करें
कमांडविवरण
create <branch>सैंडबॉक्स बनाएं
attach <branch>अटैच करें (tmux में Claude)
shell <branch>अटैच करें (bash)
listसैंडबॉक्स सूचीबद्ध करें
delete <branch>सैंडबॉक्स हटाएं
port-forward <branch> <port>सैंडबॉक्स से पोर्ट फ़ॉरवर्ड करें
up / downVM प्रारंभ/रोकें
upgrade [--rebuild]नवीनतम संस्करण में अपग्रेड करें
versionसंस्करण दिखाएं