Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
agentbox — Dockerベースのサンドボックスで、コーディングエージェント向けに隔離環境、プリインストールされたエージェントツール、サービス制御、ワークスペースブートストラップを提供し、安全なマルチセッション開発を実現します。 | Kitploit
ツール/GitHubGitHub/rcarmo/agentbox
コンテナセキュリティスクリプトと自動化セキュリティ仮想化DevSecOps学習と教育ラボと実践
GitHubrcarmo/agentbox

agentbox

Dockerベースのサンドボックスで、コーディングエージェント向けに隔離環境、プリインストールされたエージェントツール、サービス制御、ワークスペースブートストラップを提供し、安全なマルチセッション開発を実現します。

リポジトリを見る
147562ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Agentbox - コーディングエージェントサンドボックス

Logo

エージェントをサンドボックス化する完璧な方法は(まだ)ありませんが、コンテナは実用的な出発点です。 AgentboxはDockerベースのコーディングエージェントサンドボックスで、元々はBatrachian Toadに触発され、現在はより多くのツールに一般化されています。 複数のエージェントセッションを実行するためにwebtermと連携して動作する隔離環境を提供します。

機能

デフォルトコンテナは以下を提供します:

  • 開発環境: 一般的な開発ツールを備えたDebian Trixie
  • プリインストールされたコーディングエージェント: Copilot CLI, Codex, Pi
  • プリインストールされたCLIツール: gh, Nushell, lazygit, killall
  • パッケージマネージャー: HomebrewとAPT、さらにuvとBun
  • オプションのエージェントツール: make -C ~ ... で toad, opencode, gemini, vibe をインストール可能
  • サービス制御: ENABLE_DOCKER, ENABLE_SSH, ENABLE_RDP でDocker/SSH/RDPをトグル
  • Docker-in-Docker: コンテナが特権モードで実行されている場合に利用可能
  • リモートアクセス: SSH (ENABLE_SSH=true) とmoshサポート
  • ワークスペースのブートストラップ: /home/agent/workspace-skel 下の組み込みワークスペーススケルトンとエージェントスキル

ロードマップ

  • CPUとメモリの制限(基本的なDockerリソース制約)
  • ネットワーク分離オプション
  • その他のサンドボックス技術(gVisor、Kata Containersなど)

サービス設定

Agentboxは環境変数を使用して、コンテナ起動時に開始するサービスを制御します:

  • ENABLE_DOCKER=true - Dockerデーモンを起動(Docker-in-Dockerサポート用)
  • ENABLE_SSH=true - SSHサーバーを起動(ポート22)
  • ENABLE_RDP=true - RDPサーバーを起動(ポート3389)
  • AGENTBOX_ENVIRONMENT=cli|gui - イメージが提供する環境マーカー(cliはヘッドレス/CLI、guiはデスクトップイメージ用)

デフォルトの動作: 明示的に有効にしない限り、すべてのサービスは無効です。

例:

root@kitploit:~
# Default - all services disabled
docker run -d agentbox

# Enable only Docker daemon
docker run -d -e ENABLE_DOCKER=true agentbox

# Enable Docker and SSH for development
docker run -d -e ENABLE_DOCKER=true -e ENABLE_SSH=true -p 22:22 agentbox

# Full desktop experience with all services (GUI image)
docker run -d -e ENABLE_DOCKER=true -e ENABLE_SSH=true -e ENABLE_RDP=true -p 22:22 -p 3389:3389 agentbox:gui

クイックスタート

オプションツールのインストール

コンテナ内では、agentユーザーに追加ツールをインストールできる~/Makefileが付属しています。

make -C ~ …でインストールできるコーディングエージェント/CLI:

  • toad — Batrachian Toad をインストール(uv tool経由)
  • opencode — OpenCode をインストール(Bun経由)
  • gemini — Gemini CLI をインストール(Homebrew経由)
  • vibe — mistral-vibe をインストール(uv tool経由)

便利なターゲット:

  • tools — node, go, gemini, vibe をインストール
  • node, go — 言語ツールチェーンをインストール(一部のエージェントの前提条件)

ワークスペーススケルトン

Agentboxには、/home/agent/workspace-skelに組み込みのプロジェクトスケルトンが同梱されています。

現在の/workspaceに既存ファイルを上書きせずにコピーするには:

root@kitploit:~
make init-workspace

詳細はdocs/workspace-skeleton.mdを参照してください。

GUIイメージ

GUIビルドは:guiタグ(および<release>-gui)として公開されており、XFCE、XRDP、VS Codeが含まれています。

Docker Compose

推奨ワークフロー:

root@kitploit:~
make up
make enter-toad   # or: make enter-copilot
make down

サービスオーバーライドが必要な場合は、docker-compose.override.ymlを作成します:

root@kitploit:~
services:
  toad:
    environment:
      ENABLE_DOCKER: "true"
      ENABLE_SSH: "true"
  copilot:
    environment:
      ENABLE_DOCKER: "true"
      ENABLE_SSH: "true"

次に実行:

root@kitploit:~
docker compose up -d

Dockerを直接使用する

root@kitploit:~
# Build the headless image
docker build -t agentbox .

# Build the GUI image
docker build -t agentbox:gui --target gui .

# Run the container with selected services (GUI image)
docker run -d \
  --name agentbox \
  --privileged \
  -e ENABLE_DOCKER=true \
  -e ENABLE_SSH=true \
  -e ENABLE_RDP=true \
  -p 22:22 \
  -p 3389:3389 \
  -v $(pwd):/workspace \
  agentbox:gui

Batrachian Toadを使用する

コンテナに接続したら:

  1. Toadをインストール(必要に応じて):
root@kitploit:~
make -C ~ toad
  1. Toadを起動:
root@kitploit:~
toad
  1. または特定のプロジェクトディレクトリで起動:
root@kitploit:~
toad /workspace
  1. またはエージェントを指定して直接起動:
root@kitploit:~
toad -a open-hands

セキュリティに関する注意事項

  • サービス制御: デフォルトでは、すべてのサービス(Docker、SSH、RDP)は無効です。環境変数を使用して必要なものだけを明示的に有効にしてください。
  • デフォルトのパスワードは弱いため、本番環境では変更してください。
  • コンテナはエージェントにDocker-in-Dockerを利用可能にするために特権モードで実行する必要があります(ないよりはましです)。
  • パスワード認証の代わりにSSHキーの使用を検討してください。
  • 本番環境では、不要なサービスを無効にし、デフォルトの認証情報を変更することを検討してください。

クレジット

このプロジェクトは、私の古いrcarmo/docker-templates/desktop-chromeをベースに、ユーザーランドを更新したものです。

ライセンス

MIT

ツールをダウンロード