Назад к обновлениям
New releaseAug 17, 2026

yolobox v0.19.0

Позвольте вашему ИИ выложиться на полную. Ваша домашняя директория остаётся в безопасности.

Поделиться

██╗ ██╗ ██████╗ ██╗ ██████╗ ██████╗ ██████╗ ██╗ ██╗ ╚██╗ ██╔╝██╔═══██╗██║ ██╔═══██╗██╔══██╗██╔═══██╗╚██╗██╔╝ ╚████╔╝ ██║ ██║██║ ██║ ██║██████╔╝██║ ██║ ╚███╔╝ ╚██╔╝ ██║ ██║██║ ██║ ██║██╔══██╗██║ ██║ ██╔██╗ ██║ ╚██████╔╝███████╗╚██████╔╝██████╔╝╚██████╔╝██╔╝ ██╗ ╚═╝ ╚═════╝ ╚══════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝ ╚═╝

Дайте вашему ИИ полный газ. Ваш домашний каталог остаётся дома.

Документация: yolobox.dev

Журнал изменений: CHANGELOG.md

Запускайте Claude Code, Codex, Kimi Code, Gemini, Antigravity, OpenCode, Copilot, Pi или любого другого ИИ-агента для программирования в «yolo-режиме», не уничтожая ваш домашний каталог.

Проблема

ИИ-агенты для программирования невероятно мощны, когда вы позволяете им выполнять команды без запроса разрешения. Но один неправильно понятый промпт — и вот вы уже восстанавливаетесь из резервной копии после rm -rf ~ (ну да, конечно, как будто у вас есть бэкапы, лол).

Решение

yolobox запускает вашего ИИ-агента в контейнере, где:

  • ваш каталог проекта монтируется по его реальному пути, например /Users/you/project
  • агент имеет полные права и sudo внутри контейнера
  • ваш домашний каталог не монтируется, если вы явно не согласитесь на это
  • постоянные тома сохраняют инструменты, конфигурации и сессии между запусками
  • Claude, Codex и Kimi Code получают встроенные инструкции yolobox, чтобы понимать песочницу, в которой работают

ИИ может бесчинствовать внутри песочницы сколько угодно. Ваш настоящий домашний каталог? Неприкосновенен.

Быстрый старт

# Install via Homebrew
brew install finbarr/tap/yolobox

# Or install via script
curl -fsSL https://raw.githubusercontent.com/finbarr/yolobox/master/install.sh | bash

Затем из любого проекта:

cd /path/to/your/project
yolobox claude    # Let it rip

Другие сокращения для ИИ работают так же:

yolobox codex
yolobox gemini
yolobox kimi
yolobox agy
yolobox antigravity
yolobox opencode
yolobox copilot
yolobox pi

Установите default_harness = "codex", чтобы обычный yolobox запускал Codex. Используйте yolobox shell, когда нужна ручная оболочка, и yolobox run <cmd...> — когда нужно выполнить одну команду в песочнице.

Полные детали установки и запуска находятся в разделе Установка и настройка. Примеры команд — в разделе Команды.

Что внутри?

Базовый образ включает CLI для ИИ, Node.js, Python, Go, Bun, инструменты сборки, Git, GitHub CLI, ripgrep, fd, fzf, jq, vim, RTK и прочие полезные мелочи.

Нужно что-то ещё? У агента есть sudo.

Внутри yolobox поддерживаемые CLI для ИИ обёрнуты так, чтобы пропускать запросы разрешений. Никаких подтверждений, никаких ограничений. Просто чистый нефильтрованный ИИ, как задумано природой.

Полный список инструментов, таблицу обёрток YOLO-режима, заметки об RTK, политику актуальности npm-пакетов и поведение обновления встроенных CLI смотрите в разделе Что внутри.

Кастомизация проекта

Если одному проекту нужны дополнительные инструменты или переменные окружения, добавьте небольшой конфиг проекта вместо того, чтобы форкать весь базовый образ:

# .yolobox.toml
env = ["CODEX_HOME=/home/yolo/.codex-account"]

[customize]
packages = ["default-jdk", "maven"]

Затем запускайте как обычно:

yolobox run mvn --version

Кастомизация на уровне проекта также может накладывать фрагмент Dockerfile поверх базового образа. Первый запуск собирает производный образ; последующие запуски переиспользуют его, пока не изменятся базовый образ или входные данные кастомизации.

Используйте пути внутри контейнера для значений env, поскольку они передаются напрямую процессу внутри yolobox. Значения env передаются в рантайм без изменений; ничего в них не интерпретируется.

Чтобы передать песочнице другое значение, отличное от того, что хост использует под тем же именем — например, read-only токен вместо настоящего — задайте алиас через env_from_host (или --env-from-host KEY=HOST_VAR):

# .yolobox.toml
env_from_host = ["GH_TOKEN=YOLOBOX_READONLY_GH_TOKEN"]

Этот алиас полностью владеет переменной: он подавляет автоматическую передачу и --gh-token для того же ключа, а yolobox отказывается запускаться, если переменная хоста не задана, поэтому заменяемый токен никогда не сможет случайно просочиться.

Смотрите Конфигурация для настроек env проекта и Кастомизация на уровне проекта для установки пакетов, фрагментов Dockerfile, поведения пересборки, обновления и полностью кастомных образов.

Типовые сценарии

yolobox setup                         # Configure global defaults
yolobox config                        # Show resolved config for this project
yolobox claude --docker --gh-token    # Give the agent Docker and GitHub access
yolobox claude --claude-config --no-claude-auth # Share config, keep the box login independent
yolobox codex --rtk                   # Enable RTK command-output compression
yolobox run --no-network make test    # Run one command with no network
yolobox fork --name bruno codex       # Give an agent its own project copy
yolobox upgrade                       # Update binary and pull the latest image
yolobox update-agents                 # Update AI CLIs in the persistent box

Подробные справочники намеренно вынесены на сайт документации:

  • Команды: сокращения, команды обслуживания, fork и примеры
  • Конфигурация: глобальная конфигурация, конфигурация проекта, копируемые инструкции, передача env и манифесты контекста
  • Флаги: все флаги, примечания о совместимости и детали передачи в рантайм
  • Рецепты: параллельные агенты и маршрутизация веб-приложений

Философия: это песочница ИИ, а не ваша

yolobox создан для ИИ-агентов, а не для людей. Вы запускаете ИИ и даёте ему работать.

У агента есть sudo внутри контейнера. Если ему нужен компилятор, база данных, пакет или фреймворк, он может установить их. Именованные тома сохраняют это окружение между сессиями, так что вам не придётся превращать README в матрицу пакетов на сотню строк. Направьте его на свой проект и дайте ему поработать.

Модель безопасности

yolobox защищает от случайностей, а не является магической теоремой о предотвращении побега из контейнера.

Он помогает защитить ваш домашний каталог, SSH-ключи, dotfiles, несвязанные проекты и большую часть состояния файловой системы хоста от неосторожных разрушительных команд. Он не защищает смонтированный каталог проекта, секреты, которые вы явно передаёте, действия на хосте, которые вы явно пробрасываете, или ядро хоста от уязвимостей побега из рантайма.

Для более надёжной песочницы комбинируйте флаги, например:

yolobox claude --no-network --no-env-passthrough --readonly-project --exclude ".env*" --exclude "secrets/**"

Если вы опасаетесь враждебного кода, а не неосторожного, используйте более сильную изоляцию, например rootless Podman или виртуальную машину. Полная модель угроз и варианты усиления защиты описаны в разделе Модель безопасности.

Разработка

make build
make test
make lint
make image

Процесс работы контрибьюторов, команды сайта документации, версионирование и правила релизов описаны в разделе Участие в разработке.

Лицензия

MIT

Категории