Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
yolobox — अपने AI को पूरी ताकत से चलने दें। आपकी होम निर्देशिका सुरक्षित रहती है। | Kitploit
उपकरण/GitHubGitHub/finbarr/yolobox
सामान्य उपयोगिताएँकंटेनर सुरक्षास्क्रिप्टिंग और स्वचालनसुरक्षा वर्चुअलाइजेशनDevSecOpsरेड टीमिंग
GitHubfinbarr/yolobox

yolobox

अपने AI को पूरी ताकत से चलने दें। आपकी होम निर्देशिका सुरक्षित रहती है।

रिपॉजिटरी देखें
629492 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
root@kitploit:~
██╗   ██╗ ██████╗ ██╗      ██████╗ ██████╗  ██████╗ ██╗  ██╗
╚██╗ ██╔╝██╔═══██╗██║     ██╔═══██╗██╔══██╗██╔═══██╗╚██╗██╔╝
 ╚████╔╝ ██║   ██║██║     ██║   ██║██████╔╝██║   ██║ ╚███╔╝
  ╚██╔╝  ██║   ██║██║     ██║   ██║██╔══██╗██║   ██║ ██╔██╗
   ██║   ╚██████╔╝███████╗╚██████╔╝██████╔╝╚██████╔╝██╔╝ ██╗
   ╚═╝    ╚═════╝ ╚══════╝ ╚═════╝ ╚═════╝  ╚═════╝ ╚═╝  ╚═╝

अपने AI को पूरी तरह से आज़ाद छोड़ दें। आपकी होम डायरेक्टरी सुरक्षित रहती है।

दस्तावेज़: yolobox.dev

बदलाव लॉग: CHANGELOG.md

अपने Claude Code, Codex, Kimi Code, Gemini, Antigravity, OpenCode, Copilot, Pi, या किसी भी AI कोडिंग एजेंट को "yolo mode" में चलाएँ, बिना अपनी होम डायरेक्टरी को उड़ाए।

समस्या

AI कोडिंग एजेंट बेहद शक्तिशाली होते हैं जब आप उन्हें बिना अनुमति माँगे कमांड चलाने देते हैं। लेकिन एक गलत समझे गए प्रॉम्प्ट और फिर rm -rf ~ के बाद, आप बैकअप से रिस्टोर कर रहे होते हैं (सच में, जैसे आपके पास बैकअप हैं lol)।

समाधान

yolobox आपके AI एजेंट को एक कंटेनर के अंदर चलाता है जहाँ:

  • आपकी प्रोजेक्ट डायरेक्टरी उसके वास्तविक पथ पर माउंट होती है, जैसे /Users/you/project
  • एजेंट के पास कंटेनर के अंदर पूर्ण अनुमतियाँ और sudo होते हैं
  • आपकी होम डायरेक्टरी माउंट नहीं होती जब तक आप स्पष्ट रूप से ऑप्ट-इन नहीं करते
  • स्थायी वॉल्यूम हर रन के बीच टूल्स, कॉन्फ़िग और सत्रों को बनाए रखते हैं
  • Claude, Codex, और Kimi Code को बिल्ट-इन yolobox मार्गदर्शन मिलता है ताकि वे समझ सकें कि वे किस सैंडबॉक्स में चल रहे हैं

AI सैंडबॉक्स के अंदर पूरी तरह से उधम मचा सकता है। आपकी असली होम डायरेक्टरी? बिल्कुल सुरक्षित।

त्वरित आरंभ

root@kitploit:~
# Install via Homebrew
brew install finbarr/tap/yolobox

# Or install via script
curl -fsSL https://raw.githubusercontent.com/finbarr/yolobox/master/install.sh | bash

फिर किसी भी प्रोजेक्ट से:

root@kitploit:~
cd /path/to/your/project
yolobox claude    # Let it rip

अन्य AI शॉर्टकट भी इसी तरह काम करते हैं:

root@kitploit:~
yolobox codex
yolobox gemini
yolobox kimi
yolobox agy
yolobox antigravity
yolobox opencode
yolobox copilot
yolobox pi

बेयर yolobox को Codex लॉन्च करने के लिए default_harness = "codex" सेट करें। जब आप मैन्युअल शेल चाहते हैं तो yolobox shell का उपयोग करें, और जब आप सैंडबॉक्स में एक कमांड चलाना चाहते हैं तो yolobox run <cmd...> का उपयोग करें।

पूर्ण स्थापना और रनटाइम विवरण स्थापना और सेटअप में हैं। कमांड उदाहरण कमांड्स में हैं।

बॉक्स में क्या है?

बेस इमेज में AI CLI, Node.js, Python, Go, Bun, बिल्ड टूल्स, Git, GitHub CLI, ripgrep, fd, fzf, jq, vim, RTK, और सामान्य उपयोगी चीज़ें शामिल हैं।

और कुछ चाहिए? एजेंट के पास sudo है।

yolobox के अंदर, समर्थित AI CLI को अनुमति प्रॉम्प्ट छोड़ने के लिए रैप किया गया है। कोई पुष्टि नहीं, कोई गार्डरेल नहीं। बस शुद्ध बिना फ़िल्टर किया हुआ AI, जैसा प्रकृति ने चाहा था।

पूर्ण टूल सूची, YOLO-मोड रैपर तालिका, RTK नोट्स, npm पैकेज ताज़गी नीति, और बंडल किए गए CLI अपग्रेड व्यवहार के लिए, बॉक्स में क्या है देखें।

प्रोजेक्ट अनुकूलन

यदि किसी प्रोजेक्ट को अतिरिक्त टूल या एनवायरनमेंट वेरिएबल्स की आवश्यकता है, तो पूरी बेस इमेज को फोर्क करने के बजाय एक छोटा प्रोजेक्ट कॉन्फ़िग जोड़ें:

root@kitploit:~
# .yolobox.toml
env = ["CODEX_HOME=/home/yolo/.codex-account"]

[customize]
packages = ["default-jdk", "maven"]

फिर सामान्य रूप से चलाएँ:

root@kitploit:~
yolobox run mvn --version

प्रोजेक्ट-स्तरीय अनुकूलन बेस इमेज के ऊपर एक Dockerfile फ्रैगमेंट को भी लेयर कर सकता है। पहला रन एक व्युत्पन्न इमेज बनाता है; बाद के रन तब तक इसका पुन: उपयोग करते हैं जब तक बेस इमेज या अनुकूलन इनपुट नहीं बदलते।

env मानों के लिए कंटेनर पथ का उपयोग करें क्योंकि वे सीधे yolobox के अंदर की प्रक्रिया को भेजे जाते हैं। env मान रनटाइम को शब्दशः भेजे जाते हैं; उनमें से किसी की व्याख्या नहीं की जाती।

सैंडबॉक्स को उसी नाम के तहत होस्ट द्वारा उपयोग किए जाने वाले मान से अलग मान देने के लिए — आपके वास्तविक टोकन के बजाय एक रीड-ओनली टोकन — इसे env_from_host (या --env-from-host KEY=HOST_VAR) के साथ alias करें:

root@kitploit:~
# .yolobox.toml
env_from_host = ["GH_TOKEN=YOLOBOX_READONLY_GH_TOKEN"]

यह alias उस वेरिएबल का स्वामी होता है: यह उसी कुंजी के लिए स्वचालित पासथ्रू और --gh-token को दबा देता है, और यदि होस्ट वेरिएबल सेट नहीं है तो yolobox शुरू होने से मना कर देता है, ताकि यह जिस टोकन को बदलता है वह कभी भी गलती से लीक न हो सके।

प्रोजेक्ट env सेटिंग्स के लिए कॉन्फ़िगरेशन देखें, और पैकेज इंस्टॉल, Dockerfile फ्रैगमेंट, रीबिल्ड व्यवहार, अपग्रेड व्यवहार, और पूरी तरह से कस्टम इमेज के लिए प्रोजेक्ट-स्तरीय अनुकूलन देखें।

सामान्य वर्कफ़्लो

root@kitploit:~
yolobox setup                         # Configure global defaults
yolobox config                        # Show resolved config for this project
yolobox claude --docker --gh-token    # Give the agent Docker and GitHub access
yolobox claude --claude-config --no-claude-auth # Share config, keep the box login independent
yolobox codex --rtk                   # Enable RTK command-output compression
yolobox run --no-network make test    # Run one command with no network
yolobox fork --name bruno codex       # Give an agent its own project copy
yolobox upgrade                       # Update binary and pull the latest image
yolobox update-agents                 # Update AI CLIs in the persistent box

विस्तृत संदर्भ जानबूझकर दस्तावेज़ साइट पर हैं:

  • Commands: शॉर्टकट, रखरखाव कमांड, fork, और उदाहरण
  • Configuration: वैश्विक कॉन्फ़िग, प्रोजेक्ट कॉन्फ़िग, कॉपी किए गए निर्देश, env पासथ्रू, और संदर्भ मेनिफ़ेस्ट
  • Flags: हर फ्लैग, संगतता नोट, और रनटाइम पासथ्रू विवरण
  • Recipes: समानांतर एजेंट और वेबऐप रूटिंग

दर्शन: यह AI का बॉक्स है, आपका नहीं

yolobox इंसानों के लिए नहीं, बल्कि AI एजेंटों के लिए डिज़ाइन किया गया है। आप AI लॉन्च करते हैं और उसे काम करने देते हैं।

एजेंट के पास कंटेनर के अंदर sudo है। यदि उसे कंपाइलर, डेटाबेस, पैकेज, या फ्रेमवर्क की आवश्यकता है, तो वह उसे इंस्टॉल कर सकता है। नामित वॉल्यूम उस सेटअप को सत्रों के बीच बनाए रखते हैं, इसलिए आपको README को सौ पंक्तियों के पैकेज मैट्रिक्स में बदलने की आवश्यकता नहीं है। इसे अपने प्रोजेक्ट पर इंगित करें और इसे काम करने दें।

सुरक्षा मॉडल

yolobox दुर्घटनाओं से सुरक्षा है, न कि कंटेनर-एस्केप रोकने का कोई जादुई प्रमेय।

यह आपकी होम डायरेक्टरी, SSH कुंजियाँ, डॉटफ़ाइल, असंबंधित प्रोजेक्ट, और अधिकांश होस्ट फाइलसिस्टम स्थिति को लापरवाह विनाशकारी कमांड्स से बचाने में मदद करता है। यह उस प्रोजेक्ट डायरेक्टरी की रक्षा नहीं करता जिसे आपने माउंट किया है, उन रहस्यों की नहीं जिन्हें आप स्पष्ट रूप से फॉरवर्ड करते हैं, होस्ट क्रियाओं की नहीं जिन्हें आप स्पष्ट रूप से ब्रिज करते हैं, या रनटाइम एस्केप कमजोरियों से होस्ट कर्नेल की नहीं।

अधिक सख्त बॉक्स के लिए, निम्न जैसे फ्लैग्स को संयोजित करें:

root@kitploit:~
yolobox claude --no-network --no-env-passthrough --readonly-project --exclude ".env*" --exclude "secrets/**"

यदि आप लापरवाह कोड के बजाय शत्रुतापूर्ण कोड के बारे में चिंतित हैं, तो rootless Podman या VM जैसे मजबूत अलगाव का उपयोग करें। पूर्ण खतरा मॉडल और सख्तीकरण विकल्प सुरक्षा मॉडल में हैं।

विकास

root@kitploit:~
make build
make test
make lint
make image

योगदानकर्ता वर्कफ़्लो, दस्तावेज़-साइट कमांड्स, वर्ज़निंग, और रिलीज़ नियम योगदान में हैं।

लाइसेंस

MIT

टूल डाउनलोड करें