Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
yolobox — Deixe sua IA ir até o fim. Seu diretório home fica em casa. | Kitploit
Ferramentas/GitHubGitHub/finbarr/yolobox
Utilitários de Propósito GeralSegurança de ContêineresScripting e AutomaçãoVirtualização para SegurançaDevSecOpsRed Teaming
GitHubfinbarr/yolobox

yolobox

Deixe sua IA ir até o fim. Seu diretório home fica em casa.

Ver Repositório
62949há 3 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

██╗ ██╗ ██████╗ ██╗ ██████╗ ██████╗ ██████╗ ██╗ ██╗ ╚██╗ ██╔╝██╔═══██╗██║ ██╔═══██╗██╔══██╗██╔═══██╗╚██╗██╔╝ ╚████╔╝ ██║ ██║██║ ██║ ██║██████╔╝██║ ██║ ╚███╔╝ ╚██╔╝ ██║ ██║██║ ██║ ██║██╔══██╗██║ ██║ ██╔██╗ ██║ ╚██████╔╝███████╗╚██████╔╝██████╔╝╚██████╔╝██╔╝ ██╗ ╚═╝ ╚═════╝ ╚══════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝ ╚═╝

Deixe sua IA ir com tudo. Seu diretório home permanece em casa.

Documentação: yolobox.dev

Changelog: CHANGELOG.md

Execute Claude Code, Codex, Kimi Code, Gemini, Antigravity, OpenCode, Copilot, Pi ou qualquer agente de codificação de IA em "modo yolo" sem destruir seu diretório home.

O Problema

Agentes de codificação de IA são incrivelmente poderosos quando você os deixa executar comandos sem pedir permissão. Mas um prompt mal interpretado e um rm -rf ~ depois, você está restaurando do backup (sim, certo, como se você tivesse backups rsrs).

A Solução

yolobox executa seu agente de IA dentro de um contêiner onde:

  • seu diretório de projeto é montado em seu caminho real, como /Users/you/project
  • o agente tem permissões totais e sudo dentro do contêiner
  • seu diretório home não é montado a menos que você opte explicitamente
  • volumes persistentes mantêm ferramentas, configurações e sessões entre execuções
  • Claude, Codex e Kimi Code recebem orientação integrada do yolobox para que possam entender o sandbox em que estão sendo executados

A IA pode ficar totalmente à vontade dentro do sandbox. Seu diretório home real? Intocável.

Início Rápido

root@kitploit:~
# Install via Homebrew
brew install finbarr/tap/yolobox

# Or install via script
curl -fsSL https://raw.githubusercontent.com/finbarr/yolobox/master/install.sh | bash

Em seguida, a partir de qualquer projeto:

root@kitploit:~
cd /path/to/your/project
yolobox claude    # Let it rip

Outros atalhos de IA funcionam da mesma forma:

root@kitploit:~
yolobox codex
yolobox gemini
yolobox kimi
yolobox agy
yolobox antigravity
yolobox opencode
yolobox copilot
yolobox pi

Defina default_harness = "codex" para fazer o yolobox puro iniciar o Codex. Use yolobox shell quando quiser um shell manual, e yolobox run <cmd...> quando quiser executar um único comando no sandbox.

Detalhes completos de instalação e execução estão em Instalação e Configuração. Exemplos de comandos estão em Comandos.

O que vem na Caixa?

A imagem base vem com CLIs de IA, Node.js, Python, Go, Bun, ferramentas de build, Git, GitHub CLI, ripgrep, fd, fzf, jq, vim, RTK e os itens práticos de sempre.

Precisa de algo mais? O agente tem sudo.

Dentro do yolobox, as CLIs de IA suportadas são encapsuladas para pular os avisos de permissão. Sem confirmações, sem proteções. Apenas IA pura e sem filtros, como a natureza planejou.

Para a lista completa de ferramentas, tabela de wrappers do modo YOLO, notas sobre RTK, política de atualização dos pacotes npm e comportamento de atualização das CLIs incluídas, consulte O que vem na Caixa.

Personalização do Projeto

Se um projeto precisar de ferramentas extras ou variáveis de ambiente, adicione uma pequena configuração de projeto em vez de fazer fork de toda a imagem base:

root@kitploit:~
# .yolobox.toml
env = ["CODEX_HOME=/home/yolo/.codex-account"]

[customize]
packages = ["default-jdk", "maven"]

Então execute normalmente:

root@kitploit:~
yolobox run mvn --version

A personalização em nível de projeto também pode sobrepor um fragmento de Dockerfile à imagem base. A primeira execução cria uma imagem derivada; as execuções seguintes a reutilizam até que a imagem base ou as entradas de personalização mudem.

Use caminhos do contêiner para os valores de env, pois eles são passados diretamente ao processo dentro do yolobox. Os valores de env são passados ao runtime exatamente como estão; nada neles é interpretado.

Para entregar ao sandbox um valor diferente do que o host usa sob o mesmo nome — um token somente leitura em vez do seu real — crie um alias com env_from_host (ou --env-from-host KEY=HOST_VAR):

root@kitploit:~
# .yolobox.toml
env_from_host = ["GH_TOKEN=YOLOBOX_READONLY_GH_TOKEN"]

O alias é dono dessa variável: ele suprime o repasse automático e --gh-token para a mesma chave, e o yolobox se recusa a iniciar se a variável do host não estiver definida, para que o token que ele substitui nunca vaze por acidente.

Consulte Configuração para as configurações de env do projeto e Personalização em Nível de Projeto para instalação de pacotes, fragmentos de Dockerfile, comportamento de rebuild, comportamento de atualização e imagens totalmente personalizadas.

Fluxos de Trabalho Comuns

root@kitploit:~
yolobox setup                         # Configure global defaults
yolobox config                        # Show resolved config for this project
yolobox claude --docker --gh-token    # Give the agent Docker and GitHub access
yolobox claude --claude-config --no-claude-auth # Share config, keep the box login independent
yolobox codex --rtk                   # Enable RTK command-output compression
yolobox run --no-network make test    # Run one command with no network
yolobox fork --name bruno codex       # Give an agent its own project copy
yolobox upgrade                       # Update binary and pull the latest image
yolobox update-agents                 # Update AI CLIs in the persistent box

As referências detalhadas estão intencionalmente no site de documentação:

  • Comandos: atalhos, comandos de manutenção, fork e exemplos
  • Configuração: configuração global, configuração do projeto, instruções copiadas, repasse de env e manifests de contexto
  • Flags: todas as flags, nota de compatibilidade e detalhes de repasse em runtime
  • Receitas: agentes paralelos e roteamento de webapp

Filosofia: é a caixa da IA, não a sua

O yolobox é projetado para agentes de IA, não para humanos. Você inicia a IA e deixa que ela trabalhe.

O agente tem sudo dentro do contêiner. Se ele precisar de um compilador, banco de dados, pacote ou framework, pode instalar. Volumes nomeados preservam essa configuração entre sessões, então você não precisa transformar o README em uma matriz de pacotes de cem linhas. Aponte-o para o seu projeto e deixe-o trabalhar.

Modelo de Segurança

O yolobox é uma proteção contra acidentes, não um teorema mágico anti-fuga-de-contêiner.

Ele ajuda a proteger seu diretório home, chaves SSH, dotfiles, projetos não relacionados e a maior parte do estado do sistema de arquivos do host contra comandos destrutivos descuidados. Ele não protege o diretório do projeto que você montou, segredos que você encaminha explicitamente, ações do host que você conecta explicitamente nem o kernel do host contra vulnerabilidades de fuga em tempo de execução.

Para uma caixa mais restrita, combine flags como:

root@kitploit:~
yolobox claude --no-network --no-env-passthrough --readonly-project --exclude ".env*" --exclude "secrets/**"

Se você está preocupado com código hostil em vez de código descuidado, use isolamento mais forte, como Podman rootless ou uma VM. O modelo de ameaças completo e as opções de hardening estão em Modelo de Segurança.

Desenvolvimento

root@kitploit:~
make build
make test
make lint
make image

O fluxo de trabalho do colaborador, comandos do site de documentação, versionamento e regras de release estão em Contribuindo.

Licença

MIT

Baixar ferramenta