Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
yolobox — AI가 풀 센드로 작동하게 하세요. 홈 디렉토리는 그대로 안전합니다. | Kitploit
도구/GitHubGitHub/finbarr/yolobox
General Purpose UtilitiesContainer SecurityScripting & AutomationSecurity VirtualizationDevSecOpsRed Teaming
GitHubfinbarr/yolobox

yolobox

AI가 풀 센드로 작동하게 하세요. 홈 디렉토리는 그대로 안전합니다.

저장소 보기
629493일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
root@kitploit:~
██╗   ██╗ ██████╗ ██╗      ██████╗ ██████╗  ██████╗ ██╗  ██╗
╚██╗ ██╔╝██╔═══██╗██║     ██╔═══██╗██╔══██╗██╔═══██╗╚██╗██╔╝
 ╚████╔╝ ██║   ██║██║     ██║   ██║██████╔╝██║   ██║ ╚███╔╝
  ╚██╔╝  ██║   ██║██║     ██║   ██║██╔══██╗██║   ██║ ██╔██╗
   ██║   ╚██████╔╝███████╗╚██████╔╝██████╔╝╚██████╔╝██╔╝ ██╗
   ╚═╝    ╚═════╝ ╚══════╝ ╚═════╝ ╚═════╝  ╚═════╝ ╚═╝  ╚═╝

AI를 완전히 자유롭게 하세요. 홈 디렉토리는 그대로 안전합니다.

문서: yolobox.dev

변경 로그: CHANGELOG.md

홈 디렉토리를 날려버리지 않고 Claude Code, Codex, Kimi Code, Gemini, Antigravity, OpenCode, Copilot, Pi 또는 어떤 AI 코딩 에이전트든 "yolo mode"로 실행하세요.

문제

AI 코딩 에이전트는 명령 실행을 허용하면 엄청나게 강력합니다. 하지만 프롬프트 하나를 잘못 해석해서 rm -rf ~가 실행되고 나면, 백업에서 복원해야 합니다(네, 백업이라도 해둔 것처럼요 ㅋㅋ).

해결책

yolobox는 AI 에이전트를 컨테이너 안에서 실행하며 다음을 보장합니다:

  • 프로젝트 디렉토리가 실제 경로(예: /Users/you/project)에 마운트됩니다
  • 에이전트는 컨테이너 안에서 완전한 권한과 sudo를 가집니다
  • 명시적으로 동의하지 않는 한 홈 디렉토리는 마운트되지 않습니다
  • 영구 볼륨이 실행 간에 도구, 설정, 세션을 유지합니다
  • Claude, Codex, Kimi Code에는 yolobox 안내가 내장되어 있어 자신이 실행 중인 샌드박스를 이해할 수 있습니다

AI는 샌드박스 안에서 완전히 마음대로 움직일 수 있습니다. 실제 홈 디렉토리는요? 손도 댈 수 없습니다.

빠른 시작

root@kitploit:~
# Homebrew로 설치
brew install finbarr/tap/yolobox

# 또는 스크립트로 설치
curl -fsSL https://raw.githubusercontent.com/finbarr/yolobox/master/install.sh | bash

그런 다음 프로젝트에서:

root@kitploit:~
cd /path/to/your/project
yolobox claude    # 마음껏 실행하세요

다른 AI 단축키도 동일하게 동작합니다:

root@kitploit:~
yolobox codex
yolobox gemini
yolobox kimi
yolobox agy
yolobox antigravity
yolobox opencode
yolobox copilot
yolobox pi

default_harness = "codex"로 설정하면 yolobox만 실행했을 때 Codex가 시작됩니다. 수동 셸이 필요하면 yolobox shell을, 샌드박스에서 명령 하나를 실행하려면 yolobox run <cmd...>을 사용하세요.

전체 설치 및 실행 세부 사항은 Installation & Setup에 있습니다. 명령어 예시는 Commands에 있습니다.

무엇이 들어 있나요?

기본 이미지에는 AI CLI, Node.js, Python, Go, Bun, 빌드 도구, Git, GitHub CLI, ripgrep, fd, fzf, jq, vim, RTK 등 평소에 쓸모 있는 도구들이 포함되어 있습니다.

다른 게 필요하다고요? 에이전트는 sudo 권한이 있습니다.

yolobox 안에서 지원되는 AI CLI는 권한 프롬프트를 건너뛰도록 래핑됩니다. 확인도, 안전장치도 없습니다. 자연이 의도한 그대로, 순수하고 필터 없는 AI만 있을 뿐입니다.

전체 도구 목록, YOLO 모드 래퍼 표, RTK 참고 사항, npm 패키지 최신성 정책, 번들 CLI 업그레이드 동작은 What's in the Box에서 확인하세요.

프로젝트 사용자 지정

특정 프로젝트에 추가 도구나 환경 변수가 필요하면 기본 이미지 전체를 포크하는 대신 작은 프로젝트 설정을 추가하세요:

root@kitploit:~
# .yolobox.toml
env = ["CODEX_HOME=/home/yolo/.codex-account"]

[customize]
packages = ["default-jdk", "maven"]

그런 다음 평소처럼 실행합니다:

root@kitploit:~
yolobox run mvn --version

프로젝트 수준 사용자 지정은 기본 이미지 위에 Dockerfile 조각을 레이어로 쌓을 수도 있습니다. 첫 실행 시 파생 이미지를 빌드하고, 이후 실행에서는 기본 이미지나 사용자 지정 입력이 변경될 때까지 이를 재사용합니다.

env 값은 yolobox 내부 프로세스에 직접 전달되므로 컨테이너 경로를 사용하세요. env 값은 런타임에 그대로 전달되며, 값 안의 어떤 것도 해석되지 않습니다.

샌드박스에 호스트와 같은 이름으로는 다른 값(실제 토큰 대신 읽기 전용 토큰)을 전달하려면 env_from_host(또는 --env-from-host KEY=HOST_VAR)로 별칭을 지정하세요:

root@kitploit:~
# .yolobox.toml
env_from_host = ["GH_TOKEN=YOLOBOX_READONLY_GH_TOKEN"]

별칭이 해당 변수를 소유합니다. 즉, 같은 키에 대한 자동 전달과 --gh-token을 억제하며, 호스트 변수가 설정되어 있지 않으면 yolobox가 시작을 거부하므로 대체되는 토큰이 실수로 유출될 수 없습니다.

프로젝트 env 설정은 Configuration에서, 패키지 설치, Dockerfile 조각, 재빌드 동작, 업그레이드 동작, 완전 사용자 지정 이미지는 Project-Level Customization에서 확인하세요.

일반적인 워크플로우

root@kitploit:~
yolobox setup                         # 전역 기본값 구성
yolobox config                        # 이 프로젝트에 대해 결정된 설정 표시
yolobox claude --docker --gh-token    # 에이전트에게 Docker 및 GitHub 접근 권한 부여
yolobox claude --claude-config --no-claude-auth # 설정을 공유하고 박스 로그인은 별도로 유지
yolobox codex --rtk                   # RTK 명령 출력 압축 활성화
yolobox run --no-network make test    # 네트워크 없이 명령 하나 실행
yolobox fork --name bruno codex       # 에이전트에게 독립된 프로젝트 사본 제공
yolobox upgrade                       # 바이너리 업데이트 및 최신 이미지 가져오기
yolobox update-agents                 # 영구 박스의 AI CLI 업데이트

자세한 참고 자료는 의도적으로 문서 사이트에 있습니다:

  • Commands: 단축키, 유지관리 명령, fork 및 예시
  • Configuration: 전역 설정, 프로젝트 설정, 복사된 지시사항, env 전달 및 컨텍스트 매니페스트
  • Flags: 모든 플래그, 호환성 참고 사항 및 런타임 전달 세부 사항
  • Recipes: 병렬 에이전트 및 웹앱 라우팅

철학: 이것은 당신의 박스가 아니라 AI의 박스입니다

yolobox는 인간이 아닌 AI 에이전트를 위해 설계되었습니다. AI를 실행하고 알아서 작업하게 놔두세요.

에이전트는 컨테이너 안에서 sudo 권한을 가집니다. 컴파일러, 데이터베이스, 패키지, 프레임워크가 필요하면 직접 설치할 수 있습니다. 명명된 볼륨이 해당 설정을 세션 간에 유지하므로 README를 수백 줄의 패키지 목록으로 만들 필요가 없습니다. 프로젝트를 가리키고 알아서 작업하게 두세요.

보안 모델

yolobox는 사고로부터의 보호 장치이지, 마법 같은 컨테이너 탈출 방지 이론이 아닙니다.

홈 디렉토리, SSH 키, dotfiles, 무관한 프로젝트, 대부분의 호스트 파일시스템 상태를 부주의한 파괴적 명령으로부터 보호합니다. 그러나 마운트한 프로젝트 디렉토리, 명시적으로 전달한 비밀값, 명시적으로 연결한 호스트 작업, 그리고 런타임 탈출 취약점으로부터의 호스트 커널은 보호하지 못합니다.

더 견고한 박스가 필요하면 다음과 같은 플래그를 결합하세요:

root@kitploit:~
yolobox claude --no-network --no-env-passthrough --readonly-project --exclude ".env*" --exclude "secrets/**"

부주의한 코드가 아니라 악의적인 코드가 걱정된다면 rootless Podman 또는 VM 같은 더 강력한 격리를 사용하세요. 전체 위협 모델과 강화 옵션은 Security Model에 있습니다.

개발

root@kitploit:~
make build
make test
make lint
make image

기여자 워크플로우, 문서 사이트 명령, 버전 관리 및 릴리스 규칙은 Contributing에 있습니다.

라이선스

MIT

root@kitploit:~
도구 다운로드