Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
yolo-cage — Agentes de codificação de IA que não podem exfiltrar segredos ou mesclar seus próprios PRs. | Kitploit
Ferramentas/GitHubGitHub/borenstein/yolo-cage
Segurança de ContêineresEvasão de IDS/IPSExfiltração de DadosSegurança de RedeSegurança na NuvemDevSecOpsDetecção de SegredosSegurança da Cadeia de SuprimentosConfiguração IncorretaSegurança de IAArchived
GitHub
1094há 6 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
borenstein/yolo-cage

yolo-cage

Agentes de codificação de IA que não podem exfiltrar segredos ou mesclar seus próprios PRs.

Ver Repositório

yolo-cage: agentes de codificação autônomos que não causam danos

Você é um engenheiro responsável. Nunca deixaria uma IA dominar seus sistemas e bases de código mais sensíveis.

É por isso que você nunca desativaria as proteções de uma ferramenta como o Claude Code. Ela pede permissão para cada ação perigosa! Seguro!

Então você espera. E responde. A fadiga de decisão se instala. E é aí que acontece.

Agente exclui repositório inteiro

Os prompts de permissão negligenciam a parte mais fraca do modelo de ameaça: um usuário cansado. E se pudéssemos capacitar o agente enquanto limitamos seu raio de explosão, adiando suas decisões até a revisão do PR?

Isso seria ótimo! E isso seria o yolo-cage.

Tentativas de fuga bloqueadas

Experimente

root@kitploit:~
curl -fsSL https://github.com/borenstein/yolo-cage/releases/latest/download/yolo-cage -o yolo-cage
chmod +x yolo-cage && sudo mv yolo-cage /usr/local/bin/
yolo-cage build --interactive --up

Em seguida, crie um sandbox e comece a codificar:

root@kitploit:~
yolo-cage create feature-branch
yolo-cage attach feature-branch   # Anexar ao agente no tmux

Pré-requisitos: Vagrant com libvirt (Linux) ou QEMU (macOS, experimental), 8GB RAM, 4 CPUs, GitHub PAT (escopo repo), conta Claude. Consulte documentação de configuração para detalhes.


O que é bloqueado

Segredos em HTTP/HTTPS - proxy de saída verifica corpos de requisições, cabeçalhos, URLs:

  • sk-ant-*, AKIA*, ghp_*, chaves privadas SSH, padrões genéricos de credenciais

Operações Git - despachante impõe isolamento de branch:

  • Push para qualquer branch exceto a branch atribuída
  • git remote, git clone, git config, git credential

GitHub CLI - despachante bloqueia comandos perigosos:

  • gh pr merge, gh repo delete, gh api

GitHub API - proxy bloqueia na camada HTTP:

  • PUT /repos/*/pulls/*/merge, DELETE /repos/*, modificações de webhooks

Sites de exfiltração: pastebin.com, file.io, transfer.sh, etc.

Veja Arquitetura para o modelo de ameaça completo.


Como funciona

root@kitploit:~
┌──────────────────────────────────────────────────────────────────────────┐
│ Runtime (Vagrant VM + MicroK8s)                                          │
│                                                                          │
│  ┌────────────────────────────────────────────────────────────────────┐  │
│  │ Sandbox                                                            │  │
│  │                                                                    │  │
│  │  Agent (Claude Code in YOLO mode)                                  │  │
│  │       │                                                            │  │
│  │       ├── git/gh ──▶ Dispatcher ──▶ GitHub                         │  │
│  │       │              • Branch isolation enforcement                │  │
│  │       │              • TruffleHog pre-push scanning                │  │
│  │       │                                                            │  │
│  │       └── HTTP/S ──▶ Egress Proxy ──▶ Internet                     │  │
│  │                      • Secret scanning (LLM-Guard)                 │  │
│  │                      • Domain blocklist                            │  │
│  └────────────────────────────────────────────────────────────────────┘  │
│                                                                          │
└──────────────────────────────────────────────────────────────────────────┘

Um sandbox por branch. Agentes só podem fazer push para sua branch atribuída. Todo o tráfego de saída é filtrado.


CLI

Encaminhamento de porta

Acesse aplicações web em execução dentro de um sandbox:

root@kitploit:~
yolo-cage port-forward feature-x 8080           # localhost:8080 → sandbox:8080
yolo-cage port-forward feature-x 9000:3000      # localhost:9000 → sandbox:3000
yolo-cage port-forward feature-x 8080 --bind 0.0.0.0  # Acessível na LAN

Veja Configuração para bypass de proxy, hooks e limites de recursos.


Documentação

  • Glossário - Linguagem ubíqua e terminologia
  • Arquitetura - Modelo de ameaça, justificativa do design
  • Configuração - Política de saída, bypass de proxy, hooks
  • Personalização - Adicionar ferramentas, limites de recursos
  • Auditoria de Segurança - Guia de teste de escape

Limitações

Isso reduz o risco. Não o elimina.

  • Exfiltração DNS - dados codificados em consultas DNS
  • Canais laterais de temporização - informação vazada através do tempo de resposta
  • Esteganografia - segredos ocultos em imagens ou dados binários
  • Codificação sofisticada - burlar correspondência de padrões

Use credenciais com escopo. Não use segredos de produção onde a exfiltração seria catastrófica. Veja Auditoria de Segurança para testar você mesmo.


Licença

MIT. Veja LICENSE.

Baixar ferramenta
ComandoDescrição
create <branch>Criar sandbox
attach <branch>Anexar (Claude no tmux)
shell <branch>Anexar (bash)
listListar sandboxes
delete <branch>Excluir sandbox
port-forward <branch> <port>Encaminhar porta do sandbox
up / downIniciar/parar VM
upgrade [--rebuild]Atualizar para a versão mais recente
versionMostrar versão