Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
yolobox — Lascia che la tua IA vada a tutto gas. La tua directory home resta a casa. | Kitploit
Strumenti/GitHubGitHub/finbarr/yolobox
Utilità GenericheSicurezza dei ContenitoriScripting e AutomazioneVirtualizzazione per la SicurezzaDevSecOpsRed Teaming
GitHubfinbarr/yolobox

yolobox

Lascia che la tua IA vada a tutto gas. La tua directory home resta a casa.

Vedi Repository
629491211 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
root@kitploit:~
██╗   ██╗ ██████╗ ██╗      ██████╗ ██████╗  ██████╗ ██╗  ██╗
╚██╗ ██╔╝██╔═══██╗██║     ██╔═══██╗██╔══██╗██╔═══██╗╚██╗██╔╝
 ╚████╔╝ ██║   ██║██║     ██║   ██║██████╔╝██║   ██║ ╚███╔╝
  ╚██╔╝  ██║   ██║██║     ██║   ██║██╔══██╗██║   ██║ ██╔██╗
   ██║   ╚██████╔╝███████╗╚██████╔╝██████╔╝╚██████╔╝██╔╝ ██╗
   ╚═╝    ╚═════╝ ╚══════╝ ╚═════╝ ╚═════╝  ╚═════╝ ╚═╝  ╚═╝

Lascia che la tua IA vada a tutta birra. La tua home directory resta a casa.

Documentazione: yolobox.dev

Changelog: CHANGELOG.md

Esegui Claude Code, Codex, Kimi Code, Gemini, Antigravity, OpenCode, Copilot, Pi, o qualsiasi agente di codifica IA in "modalità yolo" senza distruggere la tua home directory.

Il Problema

Gli agenti di codifica IA sono incredibilmente potenti quando gli permetti di eseguire comandi senza chiedere il permesso. Ma un prompt frainteso e un rm -rf ~ dopo, stai ripristinando dal backup (già, come se avessi backup lol).

La Soluzione

yolobox esegue il tuo agente IA all'interno di un contenitore dove:

  • la tua directory di progetto è montata al suo percorso reale, come
Scarica lo strumento
/Users/you/project
  • l'agente ha permessi completi e sudo all'interno del contenitore
  • la tua home directory non è montata a meno che tu non scelga esplicitamente di farlo
  • volumi persistenti mantengono strumenti, configurazioni e sessioni tra le esecuzioni
  • Claude, Codex e Kimi Code ricevono una guida yolobox integrata per comprendere la sandbox in cui operano
  • L'IA può scatenarsi completamente all'interno della sandbox. La tua vera home directory? Intoccabile.

    Avvio Rapido

    root@kitploit:~
    # Installa tramite Homebrew
    brew install finbarr/tap/yolobox
    
    # Oppure installa tramite script
    curl -fsSL https://raw.githubusercontent.com/finbarr/yolobox/master/install.sh | bash
    

    Poi da qualsiasi progetto:

    root@kitploit:~
    cd /path/to/your/project
    yolobox claude    # Lascialo agire
    

    Anche le altre scorciatoie IA funzionano allo stesso modo:

    root@kitploit:~
    yolobox codex
    yolobox gemini
    yolobox kimi
    yolobox agy
    yolobox antigravity
    yolobox opencode
    yolobox copilot
    yolobox pi
    

    Imposta default_harness = "codex" per far sì che un semplice yolobox avvii Codex. Usa yolobox shell quando vuoi una shell manuale e yolobox run <cmd...> quando vuoi eseguire un singolo comando nella sandbox.

    I dettagli completi su installazione ed esecuzione sono in Installazione e Configurazione. Gli esempi di comandi sono in Comandi.

    Cosa C'è nella Scatola?

    L'immagine di base include CLI IA, Node.js, Python, Go, Bun, strumenti di build, Git, GitHub CLI, ripgrep, fd, fzf, jq, vim, RTK e le solite utilità pratiche.

    Ti serve qualcos'altro? L'agente ha sudo.

    All'interno di yolobox, le CLI IA supportate sono avvolte per saltare i prompt di autorizzazione. Niente conferme, niente guardrail. Solo IA pura e senza filtri, come natura vuole.

    Per l'elenco completo degli strumenti, la tabella dei wrapper in modalità YOLO, le note su RTK, la politica di aggiornamento dei pacchetti npm e il comportamento di aggiornamento delle CLI incluse, consulta Cosa C'è nella Scatola.

    Personalizzazione del Progetto

    Se un progetto necessita di strumenti o variabili d'ambiente aggiuntive, aggiungi una piccola configurazione di progetto invece di fare il fork dell'intera immagine di base:

    root@kitploit:~
    # .yolobox.toml
    env = ["CODEX_HOME=/home/yolo/.codex-account"]
    
    [customize]
    packages = ["default-jdk", "maven"]
    

    Poi esegui normalmente:

    root@kitploit:~
    yolobox run mvn --version
    

    La personalizzazione a livello di progetto può anche sovrapporre un frammento di Dockerfile all'immagine di base. La prima esecuzione crea un'immagine derivata; le esecuzioni successive la riutilizzano finché l'immagine di base o gli input di personalizzazione non cambiano.

    Usa percorsi del contenitore per i valori env perché vengono passati direttamente al processo all'interno di yolobox. I valori env vengono passati al runtime senza modifiche; nulla in essi viene interpretato.

    Per dare alla sandbox un valore diverso da quello che l'host usa con lo stesso nome — un token di sola lettura invece di quello reale — crea un alias con env_from_host (o --env-from-host KEY=HOST_VAR):

    root@kitploit:~
    # .yolobox.toml
    env_from_host = ["GH_TOKEN=YOLOBOX_READONLY_GH_TOKEN"]
    

    L'alias possiede quella variabile: sopprime il passaggio automatico e --gh-token per la stessa chiave, e yolobox rifiuta di avviarsi se la variabile host non è impostata, così il token che sostituisce non può mai trapelare per errore.

    Consulta Configurazione per le impostazioni env di progetto e Personalizzazione a Livello di Progetto per installazioni di pacchetti, frammenti di Dockerfile, comportamento di rebuild, comportamento di aggiornamento e immagini completamente personalizzate.

    Flussi di Lavoro Comuni

    root@kitploit:~
    yolobox setup                         # Configura le impostazioni globali predefinite
    yolobox config                        # Mostra la configurazione risolta per questo progetto
    yolobox claude --docker --gh-token    # Dai all'agente accesso a Docker e GitHub
    yolobox claude --claude-config --no-claude-auth # Condividi la configurazione, mantieni il login della scatola indipendente
    yolobox codex --rtk                   # Abilita la compressione dell'output dei comandi RTK
    yolobox run --no-network make test    # Esegui un singolo comando senza rete
    yolobox fork --name bruno codex       # Dai all'agente una copia del proprio progetto
    yolobox upgrade                       # Aggiorna il binario e scarica l'ultima immagine
    yolobox update-agents                 # Aggiorna le CLI IA nella scatola persistente
    

    --claude-config sincronizza in modo incrementale le impostazioni durevoli di Claude e monta a caldo ~/.claude/projects dell'host in lettura/scrittura così la cronologia di ripresa delle sessioni resta aggiornata. --no-claude-auth mantiene il login della scatola indipendente, ma non rende quel mount della cronologia di progetto di sola lettura.

    La configurazione automatica di RTK lascia la telemetria disabilitata a meno che tu non scelga di attivarla in modo interattivo dall'interno della scatola con rtk telemetry enable.

    I riferimenti dettagliati sono intenzionalmente nel sito della documentazione:

    • Comandi: scorciatoie, comandi di manutenzione, fork ed esempi
    • Configurazione: configurazione globale, configurazione di progetto, istruzioni copiate, passaggio env e manifesti di contesto
    • Flag: ogni flag, nota di compatibilità e dettaglio del passaggio runtime
    • Ricette: agenti paralleli e routing di webapp

    Filosofia: È la Scatola dell'IA, Non la Tua

    yolobox è progettato per agenti IA, non per umani. Avvii l'IA e la lasci lavorare.

    L'agente ha sudo all'interno del contenitore. Se gli serve un compilatore, un database, un pacchetto o un framework, può installarlo. I volumi nominati preservano quella configurazione tra le sessioni, così non devi trasformare il README in una matrice di pacchetti di cento righe. Puntalo al tuo progetto e lascialo cucinare.

    Modello di Sicurezza

    yolobox è una protezione dagli incidenti, non un teorema magico anti-fuga dal contenitore.

    Aiuta a proteggere la tua home directory, le chiavi SSH, i dotfile, i progetti non correlati e la maggior parte dello stato del filesystem host da comandi distruttivi imprudenti. Non protegge la directory di progetto che hai montato, i segreti che inoltri esplicitamente, le azioni host che colleghi esplicitamente o il kernel host dalle vulnerabilità di fuga a runtime.

    Per una scatola più stretta, combina flag come:

    root@kitploit:~
    yolobox claude --no-network --no-env-passthrough --readonly-project --exclude ".env*" --exclude "secrets/**"
    

    Se sei preoccupato per codice ostile piuttosto che per codice imprudente, usa un isolamento più forte come Podman rootless o una VM. Il modello di minaccia completo e le opzioni di hardening sono in Modello di Sicurezza.

    Sviluppo

    root@kitploit:~
    make build
    make test
    make lint
    make image
    

    Il flusso di lavoro per i contributori, i comandi del sito di documentazione, il versioning e le regole di rilascio sono in Contribuire.

    Licenza

    MIT