Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vibebox — Apple Silicon macOS上で超高速なCLIを実現し、高速でサンドボックス化された開発とLLMエージェントを可能にします。 | Kitploit
ツール/GitHubGitHub/robcholz/vibebox
汎用ユーティリティコンテナセキュリティ動的分析 (サンドボックス)セキュリティ仮想化DevSecOpsAIセキュリティ
GitHubrobcholz/vibebox

vibebox

Apple Silicon macOS上で超高速なCLIを実現し、高速でサンドボックス化された開発とLLMエージェントを可能にします。

リポジトリを見る
186156ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

VibeBox logo

コーディングエージェントを安全に実行するための超高速なオープンソースサンドボックス。

Crates.io MIT licensed Build Status

English | 简体中文

VibeBox は、macOS(Apple Virtualization Framework)上でコーディングエージェントを実行するためのプロジェクト単位のマイクロVMサンドボックスです。 日常的に使うワークフローに最適化されており、高速なウォーム再入、明示的なマウント、再利用可能なセッションを備えています。

対象ユーザー: コーディングエージェントを実行するmacOSユーザーで、高速な日常ワークフローを犠牲にせずに真の隔離を求める方。

クイックファクト: ウォーム再入は通常、私のM3では5秒未満(マシン/キャッシュによって異なります)。初回実行時にはDebianベースイメージのダウンロードとプロビジョニングが行われます(ネットワーク環境に依存)。

セキュリティモデル: LinuxゲストVMと、vibebox.tomlによる明示的なマウント許可リスト(リポジトリ優先、その他はすべてオプトイン)。

  • 数秒で入室/アタッチ: vibebox を実行すると、現在のリポジトリに再利用可能なサンドボックスに入ります。
  • デフォルトでプロジェクトスコープ: 明示的なマウントとリポジトリ内の変更(リポジトリ優先、その他はすべて許可リストで管理)。
  • セッション管理: マルチインスタンス+セッション管理(再利用、複数ターミナル、クリーンアップ)。

クイックデモ

root@kitploit:~
# 任意のリポジトリから
cd my-project
vibebox

おおよそ以下のような表示になります:

root@kitploit:~
vibebox: starting (session: my-project)
vibebox: attaching...
vibecoder@vibebox:~/my-project$

VibeBox Terminal UI


VibeBox を作った理由

私は毎日コーディングエージェントを使っていますが、ホストマシンを渡さずにエージェントに本物のシェルを与えたいと考えていました。制限を厳しくすると確認が止まらず、緩めるとファイル削除、シークレットへのアクセス、リポジトリ外への逸脱などが心配になります。

VibeBox はその中間を行くものです。ハードなVM境界、高速な再入、明示的なマウントを備えたプロジェクト単位のサンドボックスです。安全性を面倒な作業にせず、エージェントワークで「常時オン」にできるように作られています。

なぜマイクロVMなのか(コンテナとの比較)

コンテナは素晴らしいものです。VibeBox はサービス構築のために Docker/devcontainers を置き換えようとするものではありません。

macOS 上のエージェントワークフローにおいて、私は特に VM 型のデフォルトを求めていました:

  • デフォルトでゲストカーネルによる隔離境界: エージェントに任意のコマンドを実行させる場合、「セーフモード」は私のホストではなく Linux ゲストであるべきです。
  • セッションを第一級のワークフローとして扱う: リポジトリごとにアタッチ/再利用、同一サンドボックスへの複数ターミナル、オーファン環境を避けるための信頼性の高いクリーンアップ。
  • 明示的なマウント許可リストを主なUXとする: デフォルトでリポジトリスコープ。それ以外はすべて明示的な決定。
  • リポジトリごとの設定を最小限に: compose/devcontainers でこれを再現することも可能ですが、「安全なシェル」ワークフローのためにリポジトリごとにコンテナ設定を維持せずに、単一のコマンドで動作するものを求めていました。

比較

既存の選択肢を使わなかった理由は以下の通りです:

  • vibe: 非常に便利で「設定不要、すぐ使える」を実現しています。VibeBox は意図的に異なる軸にあります:プロジェクト単位の設定+セッション+マルチインスタンスのライフサイクル。
  • QEMU: 強力ですが、設定の表面積が膨大です。日常的なサンドボックス用途では「リポジトリを開いてすぐ使える」ものではなく、それ自体がプロジェクトになってしまいます。
  • Docker / devcontainers / devpods: 素晴らしいエコシステムです。私の不満は起動時間そのものではなく、基本的なワークフローのためにリポジトリごとにコンテナ設定を維持することなく、エージェントサンドボックスをデフォルトで安全(マウント許可リスト、シークレット露出、アタッチ/再利用、クリーンアップ)に保つための日々のオーバーヘッドでした。

それが VibeBox を作ろうと思った理由です:プロジェクト単位のサンドボックスで、vibebox と入力するだけで高速に入室でき、実際の設定とセッションをサポートし、ハードな隔離境界を維持できるもの。

インストール

root@kitploit:~
# インストールスクリプト
curl -fsSL https://raw.githubusercontent.com/robcholz/vibebox/main/install | bash

# パッケージマネージャ
cargo install vibebox

# 手動インストール
curl -LO https://github.com/robcholz/vibebox/releases/download/latest/vibebox-macos-arm64.zip
unzip vibebox-macos-arm64.zip
mkdir -p ~/.local/bin
mv vibebox ~/.local/bin
export PATH="$HOME/.local/bin:$PATH"

必要条件

  • Apple Silicon 搭載の macOS(VibeBox は Apple の仮想化APIを使用します)。

初回実行

初回の vibebox 実行時に Debian ベースイメージをダウンロードし、プロビジョニングします。その後は、プロジェクトごとのインスタンスがキャッシュされたベースイメージを再利用するため、起動が大幅に高速化されます。

ドキュメント

クイックスタート

root@kitploit:~
cd /path/to/your/project
vibebox

初回実行時、VibeBox はプロジェクト内に vibebox.toml(存在しない場合)と、インスタンスデータ用の .vibebox/ ディレクトリを作成します。

設定(vibebox.toml)

vibebox.toml はデフォルトでプロジェクトルートに配置されます。vibebox -c path/to/vibebox.toml または環境変数 VIBEBOX_CONFIG_PATH で上書きできますが、パスはプロジェクトディレクトリ内にある必要があります。

デフォルト設定(存在しない場合に自動生成):

root@kitploit:~
[box]
cpu_count = 2
ram_mb = 2048
disk_gb = 5
mounts = [
    "~/.codex:~/.codex:read-write",
    "~/.claude:~/.claude:read-write",
]

[supervisor]
auto_shutdown_ms = 20000

disk_gb はインスタンスディスクが初めて作成されるときにのみ適用されます。後で変更する場合は、vibebox reset を実行してディスクを再作成してください。

マウント

  • プロジェクトは ~/<project-name> に読み書き可能でマウントされ、シェルはそこから起動します。
  • .git ディレクトリが存在する場合、ゲストVM内では tmpfs マウントでマスクされ、ゲストからの偶発的な編集を防ぎます。
  • 追加のマウントは box.mounts に host:guest[:read-only|read-write] 形式で指定します。
  • ホストパスは ~ 展開をサポートします。相対ゲストパスは /root/<path> として扱われます。
  • ~ を使用するゲストパスは、利便性のために /home/<ssh-user> にリンクされます。vibebox explain を実行すると、解決済みのホスト/ゲストマッピングが表示されます。

CLI コマンド

root@kitploit:~
vibebox             # 現在のプロジェクトVMを起動またはアタッチ
vibebox list        # 既知のプロジェクトセッションを一覧表示
vibebox reset       # このプロジェクトの.vibeboxを削除し、次回実行時に再作成
vibebox purge-cache # グローバルキャッシュ (~/.cache/vibebox) を削除
vibebox explain     # マウントとネットワーク情報を表示

VM 内で

  • デフォルトのSSHユーザー: vibecoder
  • ホスト名: vibebox
  • ベースイメージのプロビジョニングでインストールされるもの: ビルドツール、git、curl、ripgrep、openssh-server、sudo。
  • 初回ログイン時に、VibeBox は mise をインストールし、uv、node、@openai/codex、@anthropic-ai/claude-code などのツールを設定します(ベストエフォート)。
  • シェルエイリアス: :help および :exit。

状態とキャッシュ

  • プロジェクト状態は .vibebox/(インスタンスディスク、SSHキー、ログ、マネージャーソケット/pid)に保存されます。vibebox reset で削除されます。
  • グローバルキャッシュは ~/.cache/vibebox(ベースイメージ+共有ゲストキャッシュ)に保存されます。vibebox purge-cache でクリアされます。
  • セッションインデックスは ~/.vibebox/sessions に保存され、vibebox list で表示されます。

コントリビュート

VibeBox へのコントリビュートに興味がある方は、プルリクエストを送信する前にコントリビューションガイドをお読みください。

FAQ

他のサンドボックスとどう違うのですか?

VibeBox は、最小限の手間で高速で繰り返し使えるローカルサンドボックスを提供するために作られています。異なる点は以下の通りです:

  • ウォーム再入は私のM3で通常 5秒未満(マシン/キャッシュによって異なります)なので、素早く戻れます。
  • vibebox という単一のシンプルなコマンドで、プロジェクトからサンドボックスに入れます。
  • 設定は vibebox.toml に記述し、CPU、RAM、ディスクサイズ、マウントを設定できます。
  • セッションは第一級の機能です:再利用、複数ターミナル、クリーンアップ。

スペシャルサンクス

vibe by lynaghk.

そして素晴らしいRustコミュニティ — crates.io のようなエコシステムとツールチェーンがなければ、これは実現しませんでした!


X でフォローしてください x.com/robcholz

ツールをダウンロード