Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
fence — हल्का, कंटेनर-मुक्त सैंडबॉक्स जो नेटवर्क और फ़ाइलसिस्टम प्रतिबंधों के साथ कमांड चलाने के लिए है। | Kitploit
उपकरण/GitHubGitHub/fencesandbox/fence
रक्षात्मक उपकरणसामान्य उपयोगिताएँकंटेनर सुरक्षागतिशील विश्लेषण (सैंडबॉक्सिंग)स्क्रिप्टिंग और स्वचालननेटवर्क सुरक्षाDevSecOpsउपयोगिताएँ और फ्रेमवर्क
GitHubfencesandbox/fence

fence

हल्का, कंटेनर-मुक्त सैंडबॉक्स जो नेटवर्क और फ़ाइलसिस्टम प्रतिबंधों के साथ कमांड चलाने के लिए है।

रिपॉजिटरी देखें
897391 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Fence Banner

GitHub Release Build and test Docs Ask DeepWiki License

Fence कमांड को एक सैंडबॉक्स में लपेटता है जो डिफ़ॉल्ट रूप से नेटवर्क एक्सेस को ब्लॉक करता है और कॉन्फ़िगरेबल नियमों के आधार पर फ़ाइलसिस्टम संचालन को प्रतिबंधित करता है। यह नियंत्रित साइड इफेक्ट्स के साथ अर्ध-विश्वसनीय कोड (पैकेज इंस्टॉल, बिल्ड स्क्रिप्ट, CI जॉब्स, अपरिचित रिपॉजिटरी) को चलाने के लिए सबसे उपयोगी है, और यह गहराई में रक्षा के रूप में AI कोडिंग एजेंटों को भी पूरक कर सकता है।

root@kitploit:~
# Block all network access (default)
fence curl https://example.com  # → 403 Forbidden

# Allow specific domains
fence -t code npm install  # → uses 'code' template with npm/pypi/etc allowed

# Block dangerous commands
fence -c "rm -rf /"  # → blocked by command deny rules

Fence Claude Code डेमो

Fence आपके CLI एजेंटों के लिए एक अनुमति प्रबंधक भी है। क्लॉड कोड, Codex, Amp, जेमिनी CLI, गिटहब कोपिलॉट, OpenCode, फ़ैक्टरी (Droid) CLI और कई अन्य जैसे लोकप्रिय कोडिंग एजेंटों के साथ काम करता है - देखें agents.md।

इंस्टॉल

[!NOTE] Fence github.com/Use-Tusk/fence से github.com/fencesandbox/fence पर स्थानांतरित हो गया है। यदि आपने इसे पुराने Tusk टैप से Homebrew के माध्यम से इंस्टॉल किया था, तो नए टैप पर स्विच करें:

root@kitploit:~
brew uninstall use-tusk/tap/fence
brew untap use-tusk/tap
brew tap fencesandbox/tap
brew install fencesandbox/tap/fence

यदि आपने go install से इंस्टॉल किया था, तो नए मॉड्यूल पथ से पुनः इंस्टॉल करें:

root@kitploit:~
go install github.com/fencesandbox/fence/cmd/fence@latest

macOS / Linux:

root@kitploit:~
curl -fsSL https://cli.fencesandbox.com/install.sh | sh

Homebrew (macOS):

root@kitploit:~
brew tap fencesandbox/tap
brew install fencesandbox/tap/fence

Nix (macOS, Linux, Windows (WSL)):

root@kitploit:~
nix run nixpkgs#fence -- --help

यह इसे रिपॉजिटरी से सीधे चलाता है, fence इंस्टॉल किए बिना। यदि आप इसे इंस्टॉल करना चाहते हैं, तो NixOS या nix-darwin के दिशानिर्देशों का पालन करें।

अन्य इंस्टॉलेशन विधियाँ

Go इंस्टॉल:

root@kitploit:~
go install github.com/fencesandbox/fence/cmd/fence@latest

स्रोत से निर्माण:

root@kitploit:~
git clone https://github.com/fencesandbox/fence
cd fence
go build -o fence ./cmd/fence

Linux के लिए अतिरिक्त आवश्यकताएँ:

  • bubblewrap (सैंडबॉक्सिंग के लिए)
  • socat (नेटवर्क ब्रिजिंग के लिए)
  • bpftrace (वैकल्पिक, -m के साथ निगरानी करते समय फ़ाइलसिस्टम उल्लंघन दृश्यता के लिए)

उपयोग

मूल

root@kitploit:~
# Run command with all network blocked (no domains allowed by default)
fence curl https://example.com

# Run with shell expansion
fence -c "echo hello && ls"

# Enable debug logging
fence -d curl https://example.com

# Use a template
fence -t code -- claude  # Runs Claude Code using `code` template config

# Monitor mode (shows violations)
fence -m npm install

# Send Fence's own monitor/debug logs to a file
fence -m --fence-log-file /tmp/fence.log -- claude
tail -f /tmp/fence.log

# Inspect the config inheritance chain and active merged config
fence config show

# Show all commands and options
fence --help

[!TIP] क्या आप जिस कमांड को चला रहे हैं उसमें फ़्लैग पास करने की आवश्यकता है? Fence फ़्लैग्स को कमांड फ़्लैग्स से अलग करने के लिए -- का उपयोग करें, उदाहरण के लिए:

root@kitploit:~
fence -- claude --dangerously-skip-permissions

कॉन्फ़िगरेशन

जब --settings प्रदान नहीं किया जाता है, तो Fence पहले वर्तमान निर्देशिका और पैरेंट निर्देशिकाओं में fence.jsonc (या fence.json) खोजता है। यदि कोई नहीं मिलता है, तो यह ~/.config/fence/fence.{jsonc,json} पर वापस आ जाता है। दोनों एक्सटेंशन को JSONC के रूप में माना जाता है (टिप्पणियाँ और ट्रेलिंग कॉमा की अनुमति है)। अधिक विवरण के लिए कॉन्फ़िगरेशन संदर्भ देखें।

root@kitploit:~
{
  "$schema": "https://raw.githubusercontent.com/fencesandbox/fence/main/docs/schema/fence.schema.json",
  "extends": "code",
  "network": { "allowedDomains": ["private.company.com"] },
  "filesystem": { "allowWrite": ["."] },
  "command": { "deny": ["git push", "npm publish"] }
}

प्रत्येक उपयोगकर्ता के सामान्य Fence कॉन्फ़िगरेशन के ऊपर रिपॉजिटरी-स्थानीय ओवरराइड के लिए, उपयोग करें:

root@kitploit:~
{
  "extends": "@base",
  "filesystem": { "allowWrite": ["."] }
}

एक अलग कॉन्फ़िगरेशन निर्दिष्ट करने के लिए fence --settings ./custom.json का उपयोग करें।

कमांड चलाए बिना सक्रिय कॉन्फ़िगरेशन का निरीक्षण करें:

root@kitploit:~
fence config show
fence config show --settings ./custom.json
fence config show --template code

fence config show कॉन्फ़िगरेशन श्रृंखला को stderr पर और पूरी तरह से हल किए गए कॉन्फ़िगरेशन को सादे JSON के रूप में stdout पर प्रिंट करता है, ताकि आप JSON को jq जैसे टूल में पाइप कर सकें।

समझदार डिफ़ॉल्ट के साथ एक स्टार्टर कॉन्फ़िगरेशन बनाएं:

root@kitploit:~
# Creates config at the default path with:
# { "extends": "code" }
fence config init

# Include scaffold arrays as editable hints
fence config init --scaffold

Claude Code से आयात करें

root@kitploit:~
fence import --claude --save

विशेषताएँ

  • नेटवर्क अलगाव - सभी आउटबाउंड डिफ़ॉल्ट रूप से ब्लॉक; कॉन्फ़िगरेशन के माध्यम से डोमेन को अनुमति दें
  • फ़ाइलसिस्टम प्रतिबंध - रीड/राइट एक्सेस पथ नियंत्रित करें
  • कमांड ब्लॉकिंग - rm -rf /, git push जैसे खतरनाक कमांड को अस्वीकार करें
  • SSH कमांड फ़िल्टरिंग - नियंत्रित करें कि SSH पर कौन से होस्ट और कमांड की अनुमति है
  • अंतर्निहित टेम्पलेट - सामान्य वर्कफ़्लो के लिए पूर्व-कॉन्फ़िगर नियम सेट
  • उल्लंघन निगरानी - अवरुद्ध अनुरोधों की रीयल-टाइम लॉगिंग (-m)
  • क्रॉस-प्लेटफ़ॉर्म - macOS (sandbox-exec) + Linux (bubblewrap)

Fence को Go पैकेज या CLI टूल के रूप में उपयोग किया जा सकता है।

दस्तावेज़ीकरण

पूर्ण दस्तावेज़ fencesandbox.com/docs पर होस्ट किए गए हैं।

त्वरित लिंक:

  • त्वरित आरंभ (स्रोत)
  • कॉन्फ़िगरेशन संदर्भ (स्रोत)
  • एजेंट हुक (स्रोत)
  • सुरक्षा मॉडल (स्रोत)
  • Go लाइब्रेरी उपयोग (स्रोत)
  • आर्किटेक्चर (स्रोत)

श्रेय

Anthropic के sandbox-runtime से प्रेरित।

टूल डाउनलोड करें