업데이트로 돌아가기
New releaseJul 25, 2026

yolobox v0.18.5

AI가 풀 센드로 작동하게 하세요. 홈 디렉토리는 그대로 안전합니다.

공유
██╗   ██╗ ██████╗ ██╗      ██████╗ ██████╗  ██████╗ ██╗  ██╗
╚██╗ ██╔╝██╔═══██╗██║     ██╔═══██╗██╔══██╗██╔═══██╗╚██╗██╔╝
 ╚████╔╝ ██║   ██║██║     ██║   ██║██████╔╝██║   ██║ ╚███╔╝
  ╚██╔╝  ██║   ██║██║     ██║   ██║██╔══██╗██║   ██║ ██╔██╗
   ██║   ╚██████╔╝███████╗╚██████╔╝██████╔╝╚██████╔╝██╔╝ ██╗
   ╚═╝    ╚═════╝ ╚══════╝ ╚═════╝ ╚═════╝  ╚═════╝ ╚═╝  ╚═╝

AI를 완전히 해방하세요. 홈 디렉토리는 그대로 둡니다.

문서: yolobox.dev

변경 로그: CHANGELOG.md

Claude Code, Codex, Kimi Code, Gemini, Antigravity, OpenCode, Copilot, Pi 또는 모든 AI 코딩 에이전트를 홈 디렉토리를 망가뜨리지 않고 "yolo 모드"로 실행하세요.

문제

AI 코딩 에이전트는 허가 없이 명령을 실행하도록 두면 엄청나게 강력합니다. 하지만 프롬프트 하나를 잘못 해석하고 rm -rf ~를 실행하면, 백업에서 복원해야 합니다(그래요, 백업 같은 게 있다면 말이죠 lol).

해결책

yolobox는 AI 에이전트를 컨테이너 안에서 실행합니다:

  • 프로젝트 디렉토리는 실제 경로(예: /Users/you/project)에 마운트됩니다
  • 에이전트는 컨테이너 내에서 전체 권한과 sudo를 가집니다
  • 명시적으로 동의하지 않는 한 홈 디렉토리는 마운트되지 않습니다
  • 영구 볼륨이 실행 간에 도구, 설정, 세션을 유지합니다
  • Claude, Codex, Kimi Code에는 yolobox 가이드가 내장되어 실행 중인 샌드박스를 이해할 수 있습니다

AI는 샌드박스 안에서 완전히 마음대로 행동할 수 있습니다. 실제 홈 디렉토리는요? 건드릴 수 없습니다.

빠른 시작

# Homebrew로 설치
brew install finbarr/tap/yolobox

# 또는 스크립트로 설치
curl -fsSL https://raw.githubusercontent.com/finbarr/yolobox/master/install.sh | bash

그런 다음 모든 프로젝트에서:

cd /path/to/your/project
yolobox claude    # 마음껏 실행하세요

다른 AI 단축 명령도 동일하게 작동합니다:

yolobox codex
yolobox gemini
yolobox kimi
yolobox agy
yolobox antigravity
yolobox opencode
yolobox copilot
yolobox pi

default_harness = "codex"를 설정하면 yolobox만으로 Codex를 실행합니다. 수동 셸이 필요하면 yolobox shell을, 샌드박스에서 단일 명령을 실행하려면 yolobox run <cmd...>을 사용하세요.

전체 설치 및 런타임 세부 사항은 설치 및 설정에 있습니다. 명령 예시는 명령어에 있습니다.

무엇이 들어 있나요?

기본 이미지에는 AI CLI, Node.js, Python, Go, Bun, 빌드 도구, Git, GitHub CLI, ripgrep, fd, fzf, jq, vim, RTK 및 일반적인 실용 도구가 포함되어 있습니다.

다른 것이 필요하신가요? 에이전트에게 sudo가 있습니다.

yolobox 내부에서 지원되는 AI CLI는 권한 프롬프트를 건너뛰도록 래핑됩니다. 확인도, 가드레일도 없습니다. 자연이 의도한 대로 순수하고 필터링되지 않은 AI만 있을 뿐입니다.

전체 도구 목록, YOLO 모드 래퍼 표, RTK 참고 사항, npm 패키지 최신성 정책 및 번들 CLI 업그레이드 동작은 무엇이 들어 있나요를 참조하세요.

프로젝트 사용자 지정

프로젝트 하나에 추가 도구나 환경 변수가 필요하면 전체 기본 이미지를 포크하는 대신 작은 프로젝트 설정을 추가하세요:

# .yolobox.toml
env = ["CODEX_HOME=/home/yolo/.codex-account"]

[customize]
packages = ["default-jdk", "maven"]

그런 다음 정상적으로 실행합니다:

yolobox run mvn --version

프로젝트 수준 사용자 지정은 기본 이미지 위에 Dockerfile 조각을 레이어링할 수도 있습니다. 첫 실행은 파생 이미지를 빌드하고, 이후 실행은 기본 이미지나 사용자 지정 입력이 변경될 때까지 이를 재사용합니다.

env 값은 yolobox 내부 프로세스에 직접 전달되므로 컨테이너 경로를 사용하세요. env 값은 런타임에 그대로 전달되며, 그 안의 어떤 것도 해석되지 않습니다.

샌드박스에 호스트가 동일한 이름으로 사용하는 값과 다른 값을 전달하려면 — 실제 토큰 대신 읽기 전용 토큰 — env_from_host(또는 --env-from-host KEY=HOST_VAR)로 별칭을 지정하세요:

# .yolobox.toml
env_from_host = ["GH_TOKEN=YOLOBOX_READONLY_GH_TOKEN"]

별칭은 해당 변수를 소유합니다: 동일한 키에 대한 자동 전달과 --gh-token을 억제하며, 호스트 변수가 설정되지 않으면 yolobox가 시작을 거부하므로 대체하는 토큰이 실수로 유출될 수 없습니다.

프로젝트 env 설정은 설정을, 패키지 설치, Dockerfile 조각, 재빌드 동작, 업그레이드 동작 및 완전 사용자 지정 이미지는 프로젝트 수준 사용자 지정을 참조하세요.

일반적인 워크플로

yolobox setup                         # 전역 기본값 구성
yolobox config                        # 이 프로젝트의 해석된 설정 표시
yolobox claude --docker --gh-token    # 에이전트에 Docker 및 GitHub 액세스 권한 부여
yolobox claude --claude-config --no-claude-auth # 설정 공유, 박스 로그인은 독립 유지
yolobox codex --rtk                   # RTK 명령 출력 압축 활성화
yolobox run --no-network make test    # 네트워크 없이 단일 명령 실행
yolobox fork --name bruno codex       # 에이전트에 자체 프로젝트 사본 제공
yolobox upgrade                       # 바이너리 업데이트 및 최신 이미지 가져오기
yolobox update-agents                 # 영구 박스의 AI CLI 업데이트

--claude-config는 지속적인 Claude 설정을 증분 동기화하고 호스트 ~/.claude/projects를 읽기/쓰기로 실시간 마운트하여 세션 재개 기록을 최신 상태로 유지합니다. --no-claude-auth는 박스 로그인을 독립적으로 유지하지만 해당 프로젝트 기록 마운트를 읽기 전용으로 만들지는 않습니다.

자동 RTK 설정은 박스 내부에서 rtk telemetry enable로 대화형으로 동의하지 않는 한 텔레메트리를 비활성화된 상태로 둡니다.

자세한 참조 자료는 의도적으로 문서 사이트에 있습니다:

  • 명령어: 단축 명령, 유지 관리 명령, fork 및 예시
  • 설정: 전역 설정, 프로젝트 설정, 복사된 지침, env 전달 및 컨텍스트 매니페스트
  • 플래그: 모든 플래그, 호환성 참고 사항 및 런타임 전달 세부 사항
  • 레시피: 병렬 에이전트 및 웹앱 라우팅

철학: AI의 박스이지, 당신의 것이 아닙니다

yolobox는 인간이 아닌 AI 에이전트를 위해 설계되었습니다. AI를 실행하고 작업하게 두세요.

에이전트는 컨테이너 내에서 sudo 권한을 가집니다. 컴파일러, 데이터베이스, 패키지 또는 프레임워크가 필요하면 설치할 수 있습니다. 명명된 볼륨은 세션 간에 해당 설정을 보존하므로 README를 수백 줄의 패키지 매트릭스로 만들 필요가 없습니다. 프로젝트를 가리키고 작업하게 두세요.

보안 모델

yolobox는 사고로부터의 보호이지, 마법 같은 컨테이너 탈출 방지 정리는 아닙니다.

홈 디렉토리, SSH 키, dotfile, 관련 없는 프로젝트 및 대부분의 호스트 파일 시스템 상태를 부주의한 파괴적 명령으로부터 보호하는 데 도움이 됩니다. 마운트한 프로젝트 디렉토리, 명시적으로 전달한 비밀, 명시적으로 브리지한 호스트 작업 또는 런타임 탈출 취약점으로부터 호스트 커널을 보호하지는 않습니다.

더 단단한 박스를 위해 다음과 같은 플래그를 결합하세요:

yolobox claude --no-network --no-env-passthrough --readonly-project --exclude ".env*" --exclude "secrets/**"

부주의한 코드보다 악성 코드가 걱정된다면 rootless Podman이나 VM과 같은 더 강력한 격리를 사용하세요. 전체 위협 모델 및 강화 옵션은 보안 모델에 있습니다.

개발

make build
make test
make lint
make image

기여자 워크플로, 문서 사이트 명령, 버전 관리 및 릴리스 규칙은 기여에 있습니다.

라이선스

MIT

카테고리