
Lascia che la tua IA vada a tutto gas. La tua directory home resta a casa.
██╗ ██╗ ██████╗ ██╗ ██████╗ ██████╗ ██████╗ ██╗ ██╗
╚██╗ ██╔╝██╔═══██╗██║ ██╔═══██╗██╔══██╗██╔═══██╗╚██╗██╔╝
╚████╔╝ ██║ ██║██║ ██║ ██║██████╔╝██║ ██║ ╚███╔╝
╚██╔╝ ██║ ██║██║ ██║ ██║██╔══██╗██║ ██║ ██╔██╗
██║ ╚██████╔╝███████╗╚██████╔╝██████╔╝╚██████╔╝██╔╝ ██╗
╚═╝ ╚═════╝ ╚══════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝ ╚═╝
Lascia che la tua IA vada a tutta birra. La tua home directory resta a casa.
Documentazione: yolobox.dev
Changelog: CHANGELOG.md
Esegui Claude Code, Codex, Kimi Code, Gemini, Antigravity, OpenCode, Copilot, Pi, o qualsiasi agente di codifica IA in "modalità yolo" senza distruggere la tua home directory.
Gli agenti di codifica IA sono incredibilmente potenti quando gli permetti di eseguire comandi senza chiedere il permesso. Ma un prompt frainteso e un rm -rf ~ dopo, stai ripristinando dal backup (già, come se avessi backup lol).
yolobox esegue il tuo agente IA all'interno di un contenitore dove:
/Users/you/projectL'IA può scatenarsi completamente all'interno della sandbox. La tua vera home directory? Intoccabile.
# Installa tramite Homebrew
brew install finbarr/tap/yolobox
# Oppure installa tramite script
curl -fsSL https://raw.githubusercontent.com/finbarr/yolobox/master/install.sh | bash
Poi da qualsiasi progetto:
cd /path/to/your/project
yolobox claude # Lascialo agire
Anche le altre scorciatoie IA funzionano allo stesso modo:
yolobox codex
yolobox gemini
yolobox kimi
yolobox agy
yolobox antigravity
yolobox opencode
yolobox copilot
yolobox pi
Imposta default_harness = "codex" per far sì che un semplice yolobox avvii Codex. Usa yolobox shell quando vuoi una shell manuale e yolobox run <cmd...> quando vuoi eseguire un singolo comando nella sandbox.
I dettagli completi su installazione ed esecuzione sono in Installazione e Configurazione. Gli esempi di comandi sono in Comandi.
L'immagine di base include CLI IA, Node.js, Python, Go, Bun, strumenti di build, Git, GitHub CLI, ripgrep, fd, fzf, jq, vim, RTK e le solite utilità pratiche.
Ti serve qualcos'altro? L'agente ha sudo.
All'interno di yolobox, le CLI IA supportate sono avvolte per saltare i prompt di autorizzazione. Niente conferme, niente guardrail. Solo IA pura e senza filtri, come natura vuole.
Per l'elenco completo degli strumenti, la tabella dei wrapper in modalità YOLO, le note su RTK, la politica di aggiornamento dei pacchetti npm e il comportamento di aggiornamento delle CLI incluse, consulta Cosa C'è nella Scatola.
Se un progetto necessita di strumenti o variabili d'ambiente aggiuntive, aggiungi una piccola configurazione di progetto invece di fare il fork dell'intera immagine di base:
# .yolobox.toml
env = ["CODEX_HOME=/home/yolo/.codex-account"]
[customize]
packages = ["default-jdk", "maven"]
Poi esegui normalmente:
yolobox run mvn --version
La personalizzazione a livello di progetto può anche sovrapporre un frammento di Dockerfile all'immagine di base. La prima esecuzione crea un'immagine derivata; le esecuzioni successive la riutilizzano finché l'immagine di base o gli input di personalizzazione non cambiano.
Usa percorsi del contenitore per i valori env perché vengono passati direttamente al processo all'interno di yolobox. I valori env vengono passati al runtime senza modifiche; nulla in essi viene interpretato.
Per dare alla sandbox un valore diverso da quello che l'host usa con lo stesso nome — un token di sola lettura invece di quello reale — crea un alias con env_from_host (o --env-from-host KEY=HOST_VAR):
# .yolobox.toml
env_from_host = ["GH_TOKEN=YOLOBOX_READONLY_GH_TOKEN"]
L'alias possiede quella variabile: sopprime il passaggio automatico e --gh-token per la stessa chiave, e yolobox rifiuta di avviarsi se la variabile host non è impostata, così il token che sostituisce non può mai trapelare per errore.
Consulta Configurazione per le impostazioni env di progetto e Personalizzazione a Livello di Progetto per installazioni di pacchetti, frammenti di Dockerfile, comportamento di rebuild, comportamento di aggiornamento e immagini completamente personalizzate.
yolobox setup # Configura le impostazioni globali predefinite
yolobox config # Mostra la configurazione risolta per questo progetto
yolobox claude --docker --gh-token # Dai all'agente accesso a Docker e GitHub
yolobox claude --claude-config --no-claude-auth # Condividi la configurazione, mantieni il login della scatola indipendente
yolobox codex --rtk # Abilita la compressione dell'output dei comandi RTK
yolobox run --no-network make test # Esegui un singolo comando senza rete
yolobox fork --name bruno codex # Dai all'agente una copia del proprio progetto
yolobox upgrade # Aggiorna il binario e scarica l'ultima immagine
yolobox update-agents # Aggiorna le CLI IA nella scatola persistente
--claude-config sincronizza in modo incrementale le impostazioni durevoli di Claude e monta a caldo ~/.claude/projects dell'host in lettura/scrittura così la cronologia di ripresa delle sessioni resta aggiornata. --no-claude-auth mantiene il login della scatola indipendente, ma non rende quel mount della cronologia di progetto di sola lettura.
La configurazione automatica di RTK lascia la telemetria disabilitata a meno che tu non scelga di attivarla in modo interattivo dall'interno della scatola con rtk telemetry enable.
I riferimenti dettagliati sono intenzionalmente nel sito della documentazione:
fork ed esempiyolobox è progettato per agenti IA, non per umani. Avvii l'IA e la lasci lavorare.
L'agente ha sudo all'interno del contenitore. Se gli serve un compilatore, un database, un pacchetto o un framework, può installarlo. I volumi nominati preservano quella configurazione tra le sessioni, così non devi trasformare il README in una matrice di pacchetti di cento righe. Puntalo al tuo progetto e lascialo cucinare.
yolobox è una protezione dagli incidenti, non un teorema magico anti-fuga dal contenitore.
Aiuta a proteggere la tua home directory, le chiavi SSH, i dotfile, i progetti non correlati e la maggior parte dello stato del filesystem host da comandi distruttivi imprudenti. Non protegge la directory di progetto che hai montato, i segreti che inoltri esplicitamente, le azioni host che colleghi esplicitamente o il kernel host dalle vulnerabilità di fuga a runtime.
Per una scatola più stretta, combina flag come:
yolobox claude --no-network --no-env-passthrough --readonly-project --exclude ".env*" --exclude "secrets/**"
Se sei preoccupato per codice ostile piuttosto che per codice imprudente, usa un isolamento più forte come Podman rootless o una VM. Il modello di minaccia completo e le opzioni di hardening sono in Modello di Sicurezza.
make build
make test
make lint
make image
Il flusso di lavoro per i contributori, i comandi del sito di documentazione, il versioning e le regole di rilascio sono in Contribuire.
MIT