Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
yolobox — अपने AI को पूरी ताकत से चलने दें। आपकी होम निर्देशिका सुरक्षित रहती है। | Kitploit
उपकरण/GitHubGitHub/finbarr/yolobox
सामान्य उपयोगिताएँकंटेनर सुरक्षास्क्रिप्टिंग और स्वचालनसुरक्षा वर्चुअलाइजेशनDevSecOpsरेड टीमिंग
GitHubfinbarr/yolobox

yolobox

अपने AI को पूरी ताकत से चलने दें। आपकी होम निर्देशिका सुरक्षित रहती है।

रिपॉजिटरी देखें
629491211 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

योलोबॉक्स

अपने AI को पूरी तरह से खुला छोड़ दें। आपकी होम डायरेक्ट्री सुरक्षित रहती है।

दस्तावेज़: yolobox.dev

चेंजलॉग: CHANGELOG.md

Claude Code, Codex, Kimi Code, Gemini, Antigravity, OpenCode, Copilot, Pi, या किसी भी AI कोडिंग एजेंट को "योलो मोड" में चलाएं, बिना अपनी होम डायरेक्ट्री को नुकसान पहुंचाए।

समस्या

AI कोडिंग एजेंट अविश्वसनीय रूप से शक्तिशाली होते हैं जब आप उन्हें बिना अनुमति मांगे कमांड चलाने देते हैं। लेकिन एक गलत समझा गया प्रॉम्प्ट और rm -rf ~ के बाद, आप बैकअप से रिस्टोर कर रहे होते हैं (हाँ, जैसे आपके पास बैकअप होते हैं lol)।

समाधान

yolobox आपके AI एजेंट को एक कंटेनर के अंदर चलाता है जहां:

  • आपकी प्रोजेक्ट डायरेक्ट्री उसके वास्तविक पथ पर माउंट होती है, जैसे /Users/you/project
  • एजेंट के पास कंटेनर के अंदर पूर्ण अनुमतियाँ और sudo होता है
  • आपकी होम डायरेक्ट्री माउंट नहीं होती जब तक आप स्पष्ट रूप से ऑप्ट-इन नहीं करते
  • लगातार वॉल्यूम टूल्स, कॉन्फ़िग और सत्रों को रनों के बीच बनाए रखते हैं
  • Claude, Codex, और Kimi Code को बिल्ट-इन yolobox मार्गदर्शन मिलता है ताकि वे समझ सकें कि वे किस सैंडबॉक्स में चल रहे हैं
  • AI सैंडबॉक्स के अंदर पूरी तरह से उन्मुक्त हो सकता है। आपकी वास्तविक होम डायरेक्ट्री? अछूत।

    त्वरित प्रारंभ

    root@kitploit:~
    # Homebrew के माध्यम से इंस्टॉल करें
    brew install finbarr/tap/yolobox
    
    # या स्क्रिप्ट के माध्यम से इंस्टॉल करें
    curl -fsSL https://raw.githubusercontent.com/finbarr/yolobox/master/install.sh | bash
    

    फिर किसी भी प्रोजेक्ट से:

    root@kitploit:~
    cd /path/to/your/project
    yolobox claude    # इसे पूरी तरह से चलने दें
    

    अन्य AI शॉर्टकट भी इसी तरह काम करते हैं:

    root@kitploit:~
    yolobox codex
    yolobox gemini
    yolobox kimi
    yolobox agy
    yolobox antigravity
    yolobox opencode
    yolobox copilot
    yolobox pi
    

    default_harness = "codex" सेट करें ताकि सादा yolobox Codex लॉन्च करे। जब आप मैन्युअल शेल चाहते हैं तो yolobox shell का उपयोग करें, और जब आप सैंडबॉक्स में एक कमांड चाहते हैं तो yolobox run <cmd...> का उपयोग करें।

    पूर्ण इंस्टॉल और रनटाइम विवरण Installation & Setup में हैं। कमांड उदाहरण Commands में हैं।

    बॉक्स में क्या है?

    बेस इमेज में AI CLIs, Node.js, Python, Go, Bun, बिल्ड टूल्स, Git, GitHub CLI, ripgrep, fd, fzf, jq, vim, RTK, और सामान्य व्यावहारिक चीज़ें शामिल हैं।

    कुछ और चाहिए? एजेंट के पास sudo है।

    yolobox के अंदर, समर्थित AI CLIs को अनुमति प्रॉम्प्ट छोड़ने के लिए रैप किया जाता है। कोई पुष्टिकरण नहीं, कोई गार्डरेल नहीं। केवल शुद्ध अनफ़िल्टर्ड AI, जैसा प्रकृति ने चाहा।

    पूर्ण टूल सूची, YOLO-मोड रैपर तालिका, RTK नोट्स, npm पैकेज ताज़गी नीति, और बंडल किए गए CLI अपग्रेड व्यवहार के लिए, What's in the Box देखें।

    प्रोजेक्ट अनुकूलन

    यदि एक प्रोजेक्ट को अतिरिक्त टूल्स या पर्यावरण चर की आवश्यकता है, तो पूरी बेस इमेज को फोर्क करने के बजाय एक छोटा प्रोजेक्ट कॉन्फ़िग जोड़ें:

    root@kitploit:~
    # .yolobox.toml
    env = ["CODEX_HOME=/home/yolo/.codex-account"]
    
    [customize]
    packages = ["default-jdk", "maven"]
    

    फिर सामान्य रूप से चलाएं:

    root@kitploit:~
    yolobox run mvn --version
    

    प्रोजेक्ट-स्तरीय अनुकूलन बेस इमेज के ऊपर एक Dockerfile खंड भी जोड़ सकता है। पहला रन एक व्युत्पन्न इमेज बनाता है; बाद के रन इसे तब तक पुनः उपयोग करते हैं जब तक बेस इमेज या अनुकूलन इनपुट नहीं बदलते।

    env मानों के लिए कंटेनर पथ का उपयोग करें क्योंकि वे सीधे yolobox के अंदर प्रक्रिया को पास किए जाते हैं। env मान रनटाइम को शब्दशः पास किए जाते हैं; उनमें कुछ भी व्याख्या नहीं किया जाता।

    सैंडबॉक्स को होस्ट द्वारा उपयोग किए जाने वाले मान से अलग मान देने के लिए — आपके वास्तविक टोकन के बजाय एक केवल-पठन टोकन — इसे env_from_host (या --env-from-host KEY=HOST_VAR) के साथ उपनाम दें:

    root@kitploit:~
    # .yolobox.toml
    env_from_host = ["GH_TOKEN=YOLOBOX_READONLY_GH_TOKEN"]
    

    उपनाम उस चर का स्वामी होता है: यह उसी कुंजी के लिए स्वचालित पासथ्रू और --gh-token को दबाता है, और यदि होस्ट चर अनसेट है तो yolobox शुरू करने से इनकार करता है, इसलिए यह जिस टोकन को प्रतिस्थापित करता है वह कभी भी गलती से लीक नहीं हो सकता।

    प्रोजेक्ट env सेटिंग्स के लिए Configuration देखें, और पैकेज इंस्टॉल, Dockerfile खंड, पुनर्निर्माण व्यवहार, अपग्रेड व्यवहार, और पूरी तरह से कस्टम इमेज के लिए Project-Level Customization देखें।

    सामान्य वर्कफ़्लो

    root@kitploit:~
    yolobox setup                         # वैश्विक डिफ़ॉल्ट कॉन्फ़िगर करें
    yolobox config                        # इस प्रोजेक्ट के लिए हल किया गया कॉन्फ़िग दिखाएं
    yolobox claude --docker --gh-token    # एजेंट को Docker और GitHub एक्सेस दें
    yolobox claude --claude-config --no-claude-auth # कॉन्फ़िग साझा करें, बॉक्स लॉगिन स्वतंत्र रखें
    yolobox codex --rtk                   # RTK कमांड-आउटपुट संपीड़न सक्षम करें
    yolobox run --no-network make test    # नेटवर्क के बिना एक कमांड चलाएं
    yolobox fork --name bruno codex       # एजेंट को अपनी प्रोजेक्ट कॉपी दें
    yolobox upgrade                       # बाइनरी अपडेट करें और नवीनतम इमेज खींचें
    yolobox update-agents                 # लगातार बॉक्स में AI CLIs अपडेट करें
    

    --claude-config स्थायी Claude सेटिंग्स को वृद्धिशील रूप से सिंक करता है और होस्ट ~/.claude/projects को रीड/राइट लाइव-माउंट करता है ताकि सत्र पुनः शुरू इतिहास अद्यतित रहे। --no-claude-auth बॉक्स लॉगिन को स्वतंत्र रखता है, लेकिन उस प्रोजेक्ट-इतिहास माउंट को केवल-पठन नहीं बनाता।

    स्वचालित RTK सेटअप टेलीमेट्री को अक्षम छोड़ देता है जब तक आप बॉक्स के अंदर से rtk telemetry enable के साथ इंटरैक्टिव रूप से ऑप्ट-इन नहीं करते।

    विस्तृत संदर्भ जानबूझकर दस्तावेज़ साइट पर हैं:

    • Commands: शॉर्टकट, रखरखाव कमांड, fork, और उदाहरण
    • Configuration: वैश्विक कॉन्फ़िग, प्रोजेक्ट कॉन्फ़िग, कॉपी किए गए निर्देश, env पासथ्रू, और संदर्भ मेनिफेस्ट
    • Flags: हर फ़्लैग, संगतता नोट, और रनटाइम पासथ्रू विवरण
    • Recipes: समानांतर एजेंट और वेबऐप रूटिंग

    दर्शन: यह AI का बॉक्स है, आपका नहीं

    yolobox AI एजेंटों के लिए डिज़ाइन किया गया है, मनुष्यों के लिए नहीं। आप AI लॉन्च करते हैं और इसे काम करने देते हैं।

    एजेंट के पास कंटेनर के अंदर sudo है। यदि इसे कंपाइलर, डेटाबेस, पैकेज, या फ्रेमवर्क की आवश्यकता है, तो यह एक इंस्टॉल कर सकता है। नामित वॉल्यूम उस सेटअप को सत्रों के बीच संरक्षित करते हैं, इसलिए आपको README को सौ-लाइन पैकेज मैट्रिक्स में बदलने की आवश्यकता नहीं है। इसे अपनी प्रोजेक्ट की ओर इंगित करें और इसे काम करने दें।

    सुरक्षा मॉडल

    yolobox दुर्घटनाओं से सुरक्षा है, कोई जादुई एंटी-कंटेनर-एस्केप प्रमेय नहीं।

    यह आपकी होम डायरेक्ट्री, SSH कुंजियाँ, डॉटफाइल्स, असंबंधित प्रोजेक्ट्स, और अधिकांश होस्ट फाइलसिस्टम स्थिति को लापरवाह विनाशकारी कमांड से बचाने में मदद करता है। यह उस प्रोजेक्ट डायरेक्ट्री की रक्षा नहीं करता जिसे आपने माउंट किया है, उन रहस्यों की रक्षा नहीं करता जिन्हें आप स्पष्ट रूप से आगे भेजते हैं, उन होस्ट क्रियाओं की रक्षा नहीं करता जिन्हें आप स्पष्ट रूप से ब्रिज करते हैं, या रनटाइम एस्केप कमजोरियों से होस्ट कर्नेल की रक्षा नहीं करता।

    एक सख्त बॉक्स के लिए, फ़्लैग्स को संयोजित करें जैसे:

    root@kitploit:~
    yolobox claude --no-network --no-env-passthrough --readonly-project --exclude ".env*" --exclude "secrets/**"
    

    यदि आप लापरवाह कोड के बजाय शत्रुतापूर्ण कोड के बारे में चिंतित हैं, तो रूटलेस Podman या VM जैसे मजबूत अलगाव का उपयोग करें। पूर्ण खतरा मॉडल और हार्डनिंग विकल्प Security Model में हैं।

    विकास

    root@kitploit:~
    make build
    make test
    make lint
    make image
    

    योगदानकर्ता वर्कफ़्लो, दस्तावेज़-साइट कमांड, संस्करण, और रिलीज़ नियम Contributing में हैं।

    लाइसेंस

    MIT

    टूल डाउनलोड करें