Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
yolobox — Позвольте вашему ИИ выложиться на полную. Ваша домашняя директория остаётся в безопасности. | Kitploit
Инструменты/GitHubGitHub/finbarr/yolobox
Утилиты общего назначенияБезопасность контейнеровСкриптинг и автоматизацияВиртуализация для безопасностиDevSecOpsRed Teaming
GitHubfinbarr/yolobox

yolobox

Позвольте вашему ИИ выложиться на полную. Ваша домашняя директория остаётся в безопасности.

Репозиторий
629491212 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
root@kitploit:~
██╗   ██╗ ██████╗ ██╗      ██████╗ ██████╗  ██████╗ ██╗  ██╗
╚██╗ ██╔╝██╔═══██╗██║     ██╔═══██╗██╔══██╗██╔═══██╗╚██╗██╔╝
 ╚████╔╝ ██║   ██║██║     ██║   ██║██████╔╝██║   ██║ ╚███╔╝
  ╚██╔╝  ██║   ██║██║     ██║   ██║██╔══██╗██║   ██║ ██╔██╗
   ██║   ╚██████╔╝███████╗╚██████╔╝██████╔╝╚██████╔╝██╔╝ ██╗
   ╚═╝    ╚═════╝ ╚══════╝ ╚═════╝ ╚═════╝  ╚═════╝ ╚═╝  ╚═╝

Дайте вашему ИИ полную свободу. Ваш домашний каталог остаётся дома.

Документация: yolobox.dev

Журнал изменений: CHANGELOG.md

Запускайте Claude Code, Codex, Kimi Code, Gemini, Antigravity, OpenCode, Copilot, Pi или любого ИИ-агента для программирования в «yolo-режиме», не уничтожая ваш домашний каталог.

Проблема

ИИ-агенты для программирования невероятно мощны, когда вы позволяете им выполнять команды без запроса разрешения. Но одна неверно истолкованная команда и rm -rf ~ — и вы восстанавливаетесь из резервной копии (ну да, конечно, как будто у вас есть бэкапы, лол).

Решение

yolobox запускает вашего ИИ-агента внутри контейнера, где:

  • ваш каталог проекта смонтирован по его реальному пути, например /Users/you/project
  • агент имеет полные права и sudo внутри контейнера
  • ваш домашний каталог не монтируется, если вы явно не согласитесь на это
  • постоянные тома сохраняют инструменты, конфигурации и сессии между запусками
  • Claude, Codex и Kimi Code получают встроенные подсказки yolobox, чтобы понимать песочницу, в которой они работают

ИИ может безнаказанно буйствовать внутри песочницы. Ваш настоящий домашний каталог? Неприкосновенен.

Быстрый старт

root@kitploit:~
# Установка через Homebrew
brew install finbarr/tap/yolobox

# Или установка через скрипт
curl -fsSL https://raw.githubusercontent.com/finbarr/yolobox/master/install.sh | bash

Затем из любого проекта:

root@kitploit:~
cd /path/to/your/project
yolobox claude    # Дайте ему волю

Другие ярлыки ИИ работают так же:

root@kitploit:~
yolobox codex
yolobox gemini
yolobox kimi
yolobox agy
yolobox antigravity
yolobox opencode
yolobox copilot
yolobox pi

Установите default_harness = "codex", чтобы голый yolobox запускал Codex. Используйте yolobox shell, когда нужна ручная оболочка, и yolobox run <cmd...>, когда нужно выполнить одну команду в песочнице.

Полные детали установки и запуска находятся в Установка и настройка. Примеры команд — в Команды.

Что внутри?

Базовый образ включает ИИ-CLI, Node.js, Python, Go, Bun, инструменты сборки, Git, GitHub CLI, ripgrep, fd, fzf, jq, vim, RTK и прочие практичные мелочи.

Нужно что-то ещё? У агента есть sudo.

Внутри yolobox поддерживаемые ИИ-CLI обёрнуты так, чтобы пропускать запросы разрешений. Никаких подтверждений, никаких предохранителей. Только чистый нефильтрованный ИИ, как задумано природой.

Полный список инструментов, таблицу YOLO-обёрток, заметки по RTK, политику свежести npm-пакетов и поведение обновления встроенных CLI см. в Что внутри.

Настройка проекта

Если одному проекту нужны дополнительные инструменты или переменные окружения, добавьте небольшой конфиг проекта вместо форка всего базового образа:

root@kitploit:~
# .yolobox.toml
env = ["CODEX_HOME=/home/yolo/.codex-account"]

[customize]
packages = ["default-jdk", "maven"]

Затем запускайте как обычно:

root@kitploit:~
yolobox run mvn --version

Настройка на уровне проекта также может наслаивать фрагмент Dockerfile поверх базового образа. Первый запуск собирает производный образ; последующие запуски переиспользуют его, пока базовый образ или входные данные настройки не изменятся.

Используйте пути контейнера для значений env, поскольку они передаются напрямую процессу внутри yolobox. Значения env передаются в среду выполнения без изменений; ничего в них не интерпретируется.

Чтобы передать песочнице другое значение, чем использует хост под тем же именем — например, токен только для чтения вместо вашего настоящего — задайте псевдоним через env_from_host (или --env-from-host KEY=HOST_VAR):

root@kitploit:~
# .yolobox.toml
env_from_host = ["GH_TOKEN=YOLOBOX_READONLY_GH_TOKEN"]

Псевдоним владеет этой переменной: он подавляет автоматическую передачу и --gh-token для того же ключа, а yolobox отказывается запускаться, если переменная хоста не задана, так что заменяемый токен никогда не сможет случайно просочиться.

См. Конфигурация для настроек env проекта и Настройка на уровне проекта для установки пакетов, фрагментов Dockerfile, поведения пересборки, поведения обновления и полностью кастомных образов.

Типовые сценарии

root@kitploit:~
yolobox setup                         # Настройка глобальных значений по умолчанию
yolobox config                        # Показать итоговую конфигурацию для этого проекта
yolobox claude --docker --gh-token    # Дать агенту доступ к Docker и GitHub
yolobox claude --claude-config --no-claude-auth # Общий конфиг, независимый вход в бокс
yolobox codex --rtk                   # Включить сжатие вывода команд RTK
yolobox run --no-network make test    # Выполнить одну команду без сети
yolobox fork --name bruno codex       # Дать агенту собственную копию проекта
yolobox upgrade                       # Обновить бинарник и скачать последний образ
yolobox update-agents                 # Обновить ИИ-CLI в постоянном боксе

--claude-config инкрементально синхронизирует постоянные настройки Claude и монтирует на лету хост-каталог ~/.claude/projects на чтение/запись, чтобы история возобновления сессий оставалась актуальной. --no-claude-auth сохраняет независимый вход в бокс, но не делает это монтирование истории проекта доступным только для чтения.

Автоматическая настройка RTK оставляет телеметрию отключённой, если вы интерактивно не включите её изнутри бокса командой rtk telemetry enable.

Подробные справочники намеренно размещены на сайте документации:

  • Команды: ярлыки, команды обслуживания, fork и примеры
  • Конфигурация: глобальная конфигурация, конфигурация проекта, скопированные инструкции, передача env и манифесты контекста
  • Флаги: каждый флаг, примечания о совместимости и детали передачи в среду выполнения
  • Рецепты: параллельные агенты и маршрутизация веб-приложений

Философия: Это Бокс ИИ, а Не Ваш

yolobox создан для ИИ-агентов, а не для людей. Вы запускаете ИИ и позволяете ему работать.

У агента есть sudo внутри контейнера. Если ему нужен компилятор, база данных, пакет или фреймворк, он может установить их. Именованные тома сохраняют эту настройку между сессиями, так что вам не придётся превращать README в матрицу пакетов на сотню строк. Укажите ему на ваш проект и дайте готовить.

Модель безопасности

yolobox — это защита от случайностей, а не магическая теорема против побега из контейнера.

Он помогает защитить ваш домашний каталог, SSH-ключи, dotfiles, несвязанные проекты и большую часть состояния файловой системы хоста от неосторожных разрушительных команд. Он не защищает смонтированный каталог проекта, секреты, которые вы явно передаёте, действия хоста, которые вы явно мостите, или ядро хоста от уязвимостей побега во время выполнения.

Для более плотного бокса комбинируйте флаги, например:

root@kitploit:~
yolobox claude --no-network --no-env-passthrough --readonly-project --exclude ".env*" --exclude "secrets/**"

Если вы беспокоитесь о враждебном коде, а не о неосторожном, используйте более сильную изоляцию, например rootless Podman или виртуальную машину. Полная модель угроз и варианты усиления описаны в Модель безопасности.

Разработка

root@kitploit:~
make build
make test
make lint
make image

Процесс для контрибьюторов, команды сайта документации, версионирование и правила релизов находятся в Участие в разработке.

Лицензия

MIT

Скачать инструмент