Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
yolo-cage — 秘密を外部に漏洩したり、自分自身のPRをマージしたりできないAIコーディングエージェント。 | Kitploit
ツール/GitHubGitHub/borenstein/yolo-cage
コンテナセキュリティIDS/IPS回避データ流出ネットワークセキュリティクラウドセキュリティDevSecOpsシークレット検出サプライチェーンセキュリティ設定ミスAIセキュリティArchived
GitHubborenstein/yolo-cage
1094107ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

yolo-cage

秘密を外部に漏洩したり、自分自身のPRをマージしたりできないAIコーディングエージェント。

リポジトリを見る

yolo-cage: 害を及ぼさない自律コーディングエージェント

あなたは責任あるエンジニアです。最も機密性の高いシステムやコードベースをAIに好き勝手にさせたりはしません。

だからこそ、Claude Codeのようなツールの安全機構を決して無効にしたりしません。危険な操作ごとに許可を求めてくるので安全です!

そこで待ち、応答します。やがて判断疲れが訪れます。そしてそれが起こるのです。

エージェントがリポジトリ全体を削除

許可プロンプトはスレッドモデルの最も弱い部分、つまり疲れたユーザーを見落としています。エージェントに力を与えつつ爆発半径を制限し、判断をPRレビューまで先送りできたらどうでしょう?

それは素晴らしいですね!それこそがyolo-cageです。

脱出試行がブロックされました

試してみる

root@kitploit:~
curl -fsSL https://github.com/borenstein/yolo-cage/releases/latest/download/yolo-cage -o yolo-cage
chmod +x yolo-cage && sudo mv yolo-cage /usr/local/bin/
yolo-cage build --interactive --up

次にサンドボックスを作成してコーディングを始めます:

root@kitploit:~
yolo-cage create feature-branch
yolo-cage attach feature-branch   # Attach to agent in tmux

前提条件: libvirtを使用するVagrant(Linux)またはQEMU(macOS、実験的)、8GB RAM、4 CPU、GitHub PAT(repoスコープ)、Claudeアカウント。詳細はセットアップドキュメントを参照してください。


ブロックされるもの

HTTP/HTTPS内の機密情報 - エグレスプロキシがリクエスト本文、ヘッダー、URLをスキャンします:

  • sk-ant-*、AKIA*、ghp_*、SSH秘密鍵、一般的な認証情報パターン

Git操作 - ディスパッチャーがブランチ分離を強制します:

  • 割り当てられたブランチ以外へのプッシュ
  • git remote、git clone、git config、git credential

GitHub CLI - ディスパッチャーが危険なコマンドをブロック:

  • gh pr merge、gh repo delete、gh api

GitHub API - プロキシがHTTP層でブロック:

  • PUT /repos/*/pulls/*/merge、DELETE /repos/*、webhookの変更

情報流出サイト: pastebin.com、file.io、transfer.sh など

完全な脅威モデルについてはアーキテクチャを参照してください。


仕組み

root@kitploit:~
┌──────────────────────────────────────────────────────────────────────────┐
│ Runtime (Vagrant VM + MicroK8s)                                          │
│                                                                          │
│  ┌────────────────────────────────────────────────────────────────────┐  │
│  │ Sandbox                                                            │  │
│  │                                                                    │  │
│  │  Agent (Claude Code in YOLO mode)                                  │  │
│  │       │                                                            │  │
│  │       ├── git/gh ──▶ Dispatcher ──▶ GitHub                         │  │
│  │       │              • Branch isolation enforcement                │  │
│  │       │              • TruffleHog pre-push scanning                │  │
│  │       │                                                            │  │
│  │       └── HTTP/S ──▶ Egress Proxy ──▶ Internet                     │  │
│  │                      • Secret scanning (LLM-Guard)                 │  │
│  │                      • Domain blocklist                            │  │
│  └────────────────────────────────────────────────────────────────────┘  │
│                                                                          │
└──────────────────────────────────────────────────────────────────────────┘

ブランチごとに1つのサンドボックス。エージェントは割り当てられたブランチにのみプッシュできます。すべての送信トラフィックがフィルタリングされます。


CLI

ポートフォワーディング

サンドボックス内で実行されているWebアプリにアクセスします:

root@kitploit:~
yolo-cage port-forward feature-x 8080           # localhost:8080 → sandbox:8080
yolo-cage port-forward feature-x 9000:3000      # localhost:9000 → sandbox:3000
yolo-cage port-forward feature-x 8080 --bind 0.0.0.0  # LAN accessible

プロキシバイパス、フック、リソース制限については設定を参照してください。


ドキュメント

  • 用語集 - ユビキタス言語と用語
  • アーキテクチャ - 脅威モデル、設計根拠
  • 設定 - エグレスポリシー、プロキシバイパス、フック
  • カスタマイズ - ツールの追加、リソース制限
  • セキュリティ監査 - 脱出テストガイド

制限事項

これはリスクを軽減しますが、排除するものではありません。

  • DNS漏洩 - DNSクエリにエンコードされたデータ
  • タイミングサイドチャネル - 応答時間を介して漏洩する情報
  • ステガノグラフィ - 画像やバイナリデータに隠された機密情報
  • 高度なエンコーディング - パターンマッチングの回避

スコープ付きの認証情報を使用してください。流出が壊滅的な影響を及ぼすような本番環境の機密情報は使用しないでください。自分でテストするにはセキュリティ監査を参照してください。


ライセンス

MIT。 LICENSEを参照。

ツールをダウンロード
コマンド説明
create <branch>サンドボックスを作成
attach <branch>アタッチ(tmux内のClaude)
shell <branch>アタッチ(bash)
listサンドボックスを一覧表示
delete <branch>サンドボックスを削除
port-forward <branch> <port>サンドボックスからポート転送
up / downVMを起動/停止
upgrade [--rebuild]最新バージョンにアップグレード
versionバージョンを表示