
Deixe sua IA ir até o fim. Seu diretório home fica em casa.
██╗ ██╗ ██████╗ ██╗ ██████╗ ██████╗ ██████╗ ██╗ ██╗ ╚██╗ ██╔╝██╔═══██╗██║ ██╔═══██╗██╔══██╗██╔═══██╗╚██╗██╔╝ ╚████╔╝ ██║ ██║██║ ██║ ██║██████╔╝██║ ██║ ╚███╔╝ ╚██╔╝ ██║ ██║██║ ██║ ██║██╔══██╗██║ ██║ ██╔██╗ ██║ ╚██████╔╝███████╗╚██████╔╝██████╔╝╚██████╔╝██╔╝ ██╗ ╚═╝ ╚═════╝ ╚══════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝ ╚═╝
Deixe sua IA ir com tudo. Seu diretório home permanece em casa.
Documentação: yolobox.dev
Changelog: CHANGELOG.md
Execute Claude Code, Codex, Kimi Code, Gemini, Antigravity, OpenCode, Copilot, Pi ou qualquer agente de codificação de IA em "modo yolo" sem destruir seu diretório home.
Agentes de codificação de IA são incrivelmente poderosos quando você os deixa executar comandos sem pedir permissão. Mas um prompt mal interpretado e um rm -rf ~ depois, você está restaurando do backup (sim, certo, como se você tivesse backups rsrs).
yolobox executa seu agente de IA dentro de um contêiner onde:
/Users/you/projectA IA pode ficar totalmente à vontade dentro do sandbox. Seu diretório home real? Intocável.
# Install via Homebrew
brew install finbarr/tap/yolobox
# Or install via script
curl -fsSL https://raw.githubusercontent.com/finbarr/yolobox/master/install.sh | bash
Em seguida, a partir de qualquer projeto:
cd /path/to/your/project
yolobox claude # Let it rip
Outros atalhos de IA funcionam da mesma forma:
yolobox codex
yolobox gemini
yolobox kimi
yolobox agy
yolobox antigravity
yolobox opencode
yolobox copilot
yolobox pi
Defina default_harness = "codex" para fazer o yolobox puro iniciar o Codex. Use yolobox shell quando quiser um shell manual, e yolobox run <cmd...> quando quiser executar um único comando no sandbox.
Detalhes completos de instalação e execução estão em Instalação e Configuração. Exemplos de comandos estão em Comandos.
A imagem base vem com CLIs de IA, Node.js, Python, Go, Bun, ferramentas de build, Git, GitHub CLI, ripgrep, fd, fzf, jq, vim, RTK e os itens práticos de sempre.
Precisa de algo mais? O agente tem sudo.
Dentro do yolobox, as CLIs de IA suportadas são encapsuladas para pular os avisos de permissão. Sem confirmações, sem proteções. Apenas IA pura e sem filtros, como a natureza planejou.
Para a lista completa de ferramentas, tabela de wrappers do modo YOLO, notas sobre RTK, política de atualização dos pacotes npm e comportamento de atualização das CLIs incluídas, consulte O que vem na Caixa.
Se um projeto precisar de ferramentas extras ou variáveis de ambiente, adicione uma pequena configuração de projeto em vez de fazer fork de toda a imagem base:
# .yolobox.toml
env = ["CODEX_HOME=/home/yolo/.codex-account"]
[customize]
packages = ["default-jdk", "maven"]
Então execute normalmente:
yolobox run mvn --version
A personalização em nível de projeto também pode sobrepor um fragmento de Dockerfile à imagem base. A primeira execução cria uma imagem derivada; as execuções seguintes a reutilizam até que a imagem base ou as entradas de personalização mudem.
Use caminhos do contêiner para os valores de env, pois eles são passados diretamente ao processo dentro do yolobox. Os valores de env são passados ao runtime exatamente como estão; nada neles é interpretado.
Para entregar ao sandbox um valor diferente do que o host usa sob o mesmo nome — um token somente leitura em vez do seu real — crie um alias com env_from_host (ou --env-from-host KEY=HOST_VAR):
# .yolobox.toml
env_from_host = ["GH_TOKEN=YOLOBOX_READONLY_GH_TOKEN"]
O alias é dono dessa variável: ele suprime o repasse automático e --gh-token para a mesma chave, e o yolobox se recusa a iniciar se a variável do host não estiver definida, para que o token que ele substitui nunca vaze por acidente.
Consulte Configuração para as configurações de env do projeto e Personalização em Nível de Projeto para instalação de pacotes, fragmentos de Dockerfile, comportamento de rebuild, comportamento de atualização e imagens totalmente personalizadas.
yolobox setup # Configure global defaults
yolobox config # Show resolved config for this project
yolobox claude --docker --gh-token # Give the agent Docker and GitHub access
yolobox claude --claude-config --no-claude-auth # Share config, keep the box login independent
yolobox codex --rtk # Enable RTK command-output compression
yolobox run --no-network make test # Run one command with no network
yolobox fork --name bruno codex # Give an agent its own project copy
yolobox upgrade # Update binary and pull the latest image
yolobox update-agents # Update AI CLIs in the persistent box
As referências detalhadas estão intencionalmente no site de documentação:
fork e exemplosO yolobox é projetado para agentes de IA, não para humanos. Você inicia a IA e deixa que ela trabalhe.
O agente tem sudo dentro do contêiner. Se ele precisar de um compilador, banco de dados, pacote ou framework, pode instalar. Volumes nomeados preservam essa configuração entre sessões, então você não precisa transformar o README em uma matriz de pacotes de cem linhas. Aponte-o para o seu projeto e deixe-o trabalhar.
O yolobox é uma proteção contra acidentes, não um teorema mágico anti-fuga-de-contêiner.
Ele ajuda a proteger seu diretório home, chaves SSH, dotfiles, projetos não relacionados e a maior parte do estado do sistema de arquivos do host contra comandos destrutivos descuidados. Ele não protege o diretório do projeto que você montou, segredos que você encaminha explicitamente, ações do host que você conecta explicitamente nem o kernel do host contra vulnerabilidades de fuga em tempo de execução.
Para uma caixa mais restrita, combine flags como:
yolobox claude --no-network --no-env-passthrough --readonly-project --exclude ".env*" --exclude "secrets/**"
Se você está preocupado com código hostil em vez de código descuidado, use isolamento mais forte, como Podman rootless ou uma VM. O modelo de ameaças completo e as opções de hardening estão em Modelo de Segurança.
make build
make test
make lint
make image
O fluxo de trabalho do colaborador, comandos do site de documentação, versionamento e regras de release estão em Contribuindo.
MIT