
अपने AI को पूरी ताकत से चलने दें। आपकी होम निर्देशिका सुरक्षित रहती है।
अपने AI को पूरी तरह से खुला छोड़ दें। आपकी होम डायरेक्ट्री सुरक्षित रहती है।
दस्तावेज़: yolobox.dev
चेंजलॉग: CHANGELOG.md
Claude Code, Codex, Kimi Code, Gemini, Antigravity, OpenCode, Copilot, Pi, या किसी भी AI कोडिंग एजेंट को "योलो मोड" में चलाएं, बिना अपनी होम डायरेक्ट्री को नुकसान पहुंचाए।
AI कोडिंग एजेंट अविश्वसनीय रूप से शक्तिशाली होते हैं जब आप उन्हें बिना अनुमति मांगे कमांड चलाने देते हैं। लेकिन एक गलत समझा गया प्रॉम्प्ट और rm -rf ~ के बाद, आप बैकअप से रिस्टोर कर रहे होते हैं (हाँ, जैसे आपके पास बैकअप होते हैं lol)।
yolobox आपके AI एजेंट को एक कंटेनर के अंदर चलाता है जहां:
/Users/you/projectAI सैंडबॉक्स के अंदर पूरी तरह से उन्मुक्त हो सकता है। आपकी वास्तविक होम डायरेक्ट्री? अछूत।
# Homebrew के माध्यम से इंस्टॉल करें
brew install finbarr/tap/yolobox
# या स्क्रिप्ट के माध्यम से इंस्टॉल करें
curl -fsSL https://raw.githubusercontent.com/finbarr/yolobox/master/install.sh | bash
फिर किसी भी प्रोजेक्ट से:
cd /path/to/your/project
yolobox claude # इसे पूरी तरह से चलने दें
अन्य AI शॉर्टकट भी इसी तरह काम करते हैं:
yolobox codex
yolobox gemini
yolobox kimi
yolobox agy
yolobox antigravity
yolobox opencode
yolobox copilot
yolobox pi
default_harness = "codex" सेट करें ताकि सादा yolobox Codex लॉन्च करे। जब आप मैन्युअल शेल चाहते हैं तो yolobox shell का उपयोग करें, और जब आप सैंडबॉक्स में एक कमांड चाहते हैं तो yolobox run <cmd...> का उपयोग करें।
पूर्ण इंस्टॉल और रनटाइम विवरण Installation & Setup में हैं। कमांड उदाहरण Commands में हैं।
बेस इमेज में AI CLIs, Node.js, Python, Go, Bun, बिल्ड टूल्स, Git, GitHub CLI, ripgrep, fd, fzf, jq, vim, RTK, और सामान्य व्यावहारिक चीज़ें शामिल हैं।
कुछ और चाहिए? एजेंट के पास sudo है।
yolobox के अंदर, समर्थित AI CLIs को अनुमति प्रॉम्प्ट छोड़ने के लिए रैप किया जाता है। कोई पुष्टिकरण नहीं, कोई गार्डरेल नहीं। केवल शुद्ध अनफ़िल्टर्ड AI, जैसा प्रकृति ने चाहा।
पूर्ण टूल सूची, YOLO-मोड रैपर तालिका, RTK नोट्स, npm पैकेज ताज़गी नीति, और बंडल किए गए CLI अपग्रेड व्यवहार के लिए, What's in the Box देखें।
यदि एक प्रोजेक्ट को अतिरिक्त टूल्स या पर्यावरण चर की आवश्यकता है, तो पूरी बेस इमेज को फोर्क करने के बजाय एक छोटा प्रोजेक्ट कॉन्फ़िग जोड़ें:
# .yolobox.toml
env = ["CODEX_HOME=/home/yolo/.codex-account"]
[customize]
packages = ["default-jdk", "maven"]
फिर सामान्य रूप से चलाएं:
yolobox run mvn --version
प्रोजेक्ट-स्तरीय अनुकूलन बेस इमेज के ऊपर एक Dockerfile खंड भी जोड़ सकता है। पहला रन एक व्युत्पन्न इमेज बनाता है; बाद के रन इसे तब तक पुनः उपयोग करते हैं जब तक बेस इमेज या अनुकूलन इनपुट नहीं बदलते।
env मानों के लिए कंटेनर पथ का उपयोग करें क्योंकि वे सीधे yolobox के अंदर प्रक्रिया को पास किए जाते हैं। env मान रनटाइम को शब्दशः पास किए जाते हैं; उनमें कुछ भी व्याख्या नहीं किया जाता।
सैंडबॉक्स को होस्ट द्वारा उपयोग किए जाने वाले मान से अलग मान देने के लिए — आपके वास्तविक टोकन के बजाय एक केवल-पठन टोकन — इसे env_from_host (या --env-from-host KEY=HOST_VAR) के साथ उपनाम दें:
# .yolobox.toml
env_from_host = ["GH_TOKEN=YOLOBOX_READONLY_GH_TOKEN"]
उपनाम उस चर का स्वामी होता है: यह उसी कुंजी के लिए स्वचालित पासथ्रू और --gh-token को दबाता है, और यदि होस्ट चर अनसेट है तो yolobox शुरू करने से इनकार करता है, इसलिए यह जिस टोकन को प्रतिस्थापित करता है वह कभी भी गलती से लीक नहीं हो सकता।
प्रोजेक्ट env सेटिंग्स के लिए Configuration देखें, और पैकेज इंस्टॉल, Dockerfile खंड, पुनर्निर्माण व्यवहार, अपग्रेड व्यवहार, और पूरी तरह से कस्टम इमेज के लिए Project-Level Customization देखें।
yolobox setup # वैश्विक डिफ़ॉल्ट कॉन्फ़िगर करें
yolobox config # इस प्रोजेक्ट के लिए हल किया गया कॉन्फ़िग दिखाएं
yolobox claude --docker --gh-token # एजेंट को Docker और GitHub एक्सेस दें
yolobox claude --claude-config --no-claude-auth # कॉन्फ़िग साझा करें, बॉक्स लॉगिन स्वतंत्र रखें
yolobox codex --rtk # RTK कमांड-आउटपुट संपीड़न सक्षम करें
yolobox run --no-network make test # नेटवर्क के बिना एक कमांड चलाएं
yolobox fork --name bruno codex # एजेंट को अपनी प्रोजेक्ट कॉपी दें
yolobox upgrade # बाइनरी अपडेट करें और नवीनतम इमेज खींचें
yolobox update-agents # लगातार बॉक्स में AI CLIs अपडेट करें
--claude-config स्थायी Claude सेटिंग्स को वृद्धिशील रूप से सिंक करता है और होस्ट ~/.claude/projects को रीड/राइट लाइव-माउंट करता है ताकि सत्र पुनः शुरू इतिहास अद्यतित रहे। --no-claude-auth बॉक्स लॉगिन को स्वतंत्र रखता है, लेकिन उस प्रोजेक्ट-इतिहास माउंट को केवल-पठन नहीं बनाता।
स्वचालित RTK सेटअप टेलीमेट्री को अक्षम छोड़ देता है जब तक आप बॉक्स के अंदर से rtk telemetry enable के साथ इंटरैक्टिव रूप से ऑप्ट-इन नहीं करते।
विस्तृत संदर्भ जानबूझकर दस्तावेज़ साइट पर हैं:
fork, और उदाहरणyolobox AI एजेंटों के लिए डिज़ाइन किया गया है, मनुष्यों के लिए नहीं। आप AI लॉन्च करते हैं और इसे काम करने देते हैं।
एजेंट के पास कंटेनर के अंदर sudo है। यदि इसे कंपाइलर, डेटाबेस, पैकेज, या फ्रेमवर्क की आवश्यकता है, तो यह एक इंस्टॉल कर सकता है। नामित वॉल्यूम उस सेटअप को सत्रों के बीच संरक्षित करते हैं, इसलिए आपको README को सौ-लाइन पैकेज मैट्रिक्स में बदलने की आवश्यकता नहीं है। इसे अपनी प्रोजेक्ट की ओर इंगित करें और इसे काम करने दें।
yolobox दुर्घटनाओं से सुरक्षा है, कोई जादुई एंटी-कंटेनर-एस्केप प्रमेय नहीं।
यह आपकी होम डायरेक्ट्री, SSH कुंजियाँ, डॉटफाइल्स, असंबंधित प्रोजेक्ट्स, और अधिकांश होस्ट फाइलसिस्टम स्थिति को लापरवाह विनाशकारी कमांड से बचाने में मदद करता है। यह उस प्रोजेक्ट डायरेक्ट्री की रक्षा नहीं करता जिसे आपने माउंट किया है, उन रहस्यों की रक्षा नहीं करता जिन्हें आप स्पष्ट रूप से आगे भेजते हैं, उन होस्ट क्रियाओं की रक्षा नहीं करता जिन्हें आप स्पष्ट रूप से ब्रिज करते हैं, या रनटाइम एस्केप कमजोरियों से होस्ट कर्नेल की रक्षा नहीं करता।
एक सख्त बॉक्स के लिए, फ़्लैग्स को संयोजित करें जैसे:
yolobox claude --no-network --no-env-passthrough --readonly-project --exclude ".env*" --exclude "secrets/**"
यदि आप लापरवाह कोड के बजाय शत्रुतापूर्ण कोड के बारे में चिंतित हैं, तो रूटलेस Podman या VM जैसे मजबूत अलगाव का उपयोग करें। पूर्ण खतरा मॉडल और हार्डनिंग विकल्प Security Model में हैं।
make build
make test
make lint
make image
योगदानकर्ता वर्कफ़्लो, दस्तावेज़-साइट कमांड, संस्करण, और रिलीज़ नियम Contributing में हैं।
MIT