Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
agentbox — Песочница на основе Docker для агентов кодирования с изолированными средами, предустановленными инструментами агентов, контролем служб и загрузкой рабочего пространства для безопасной многосеансовой разработки. | Kitploit
Инструменты/GitHubGitHub/rcarmo/agentbox
Безопасность контейнеровСкриптинг и автоматизацияВиртуализация для безопасностиDevSecOpsОбучение и ОбразованиеЛаборатории и Практика
GitHubrcarmo/agentbox

agentbox

Песочница на основе Docker для агентов кодирования с изолированными средами, предустановленными инструментами агентов, контролем служб и загрузкой рабочего пространства для безопасной многосеансовой разработки.

Репозиторий
147562 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Agentbox — Песочница для агентов кодирования

Logo

Идеального способа изолировать агентов пока нет, но контейнеры — практичное начало.

Agentbox — это Docker-песочница для агентов кодирования, изначально вдохновлённая Batrachian Toad, а теперь обобщённая для большего количества инструментов. Она предоставляет изолированное окружение, которое хорошо работает с webterm для запуска нескольких сессий агентов.

Возможности

В контейнере по умолчанию доступно:

  • Среда разработки: Debian Trixie с распространёнными инструментами разработки
  • Предустановленные агенты кодирования: Copilot CLI, Codex, Pi
  • Предустановленные CLI-инструменты: gh, Nushell, lazygit, killall
  • Менеджеры пакетов: Homebrew и APT, а также uv и Bun
  • Опциональные инструменты для агентов: установка toad, opencode, gemini и vibe через make -C ~ ...
  • Управление сервисами: включение Docker/SSH/RDP с помощью ENABLE_DOCKER, ENABLE_SSH и ENABLE_RDP
  • Docker-in-Docker: доступен при запуске контейнера в привилегированном режиме
  • Удалённый доступ: поддержка SSH (ENABLE_SSH=true) и mosh
  • Заготовка рабочего пространства: встроенный скелет проекта и навыки агентов в /home/agent/workspace-skel

План развития

  • Ограничения CPU и памяти (базовые ограничения ресурсов Docker)
  • Опции изоляции сети
  • Другие техники песочницы (gVisor, Kata Containers и т.д.)

Настройка сервисов

Agentbox использует переменные окружения для управления тем, какие сервисы запускаются при старте контейнера:

  • ENABLE_DOCKER=true — запустить демон Docker (для поддержки Docker-in-Docker)
  • ENABLE_SSH=true — запустить SSH-сервер (порт 22)
  • ENABLE_RDP=true — запустить RDP-сервер (порт 3389)
  • AGENTBOX_ENVIRONMENT=cli|gui — метка окружения, предоставляемая образом (cli для безголового/CLI, gui для десктопных образов)

Поведение по умолчанию: Все сервисы отключены, если явно не включены.

Примеры:

root@kitploit:~
# По умолчанию — все сервисы отключены
docker run -d agentbox

# Включить только демон Docker
docker run -d -e ENABLE_DOCKER=true agentbox

# Включить Docker и SSH для разработки
docker run -d -e ENABLE_DOCKER=true -e ENABLE_SSH=true -p 22:22 agentbox

# Полноценный десктопный опыт со всеми сервисами (GUI образ)
docker run -d -e ENABLE_DOCKER=true -e ENABLE_SSH=true -e ENABLE_RDP=true -p 22:22 -p 3389:3389 agentbox:gui

Быстрый старт

Опциональная установка инструментов

Внутри контейнера пользователь agent имеет ~/Makefile, с помощью которого можно установить дополнительные инструменты.

Агенты кодирования/CLI, которые можно установить через make -C ~ …:

  • toad — установит Batrachian Toad (через uv tool)
  • opencode — установит OpenCode (через Bun)
  • gemini — установит Gemini CLI (через Homebrew)
  • vibe — установит mistral-vibe (через uv tool)

Цели для удобства:

  • tools — установит node, go, gemini, vibe
  • node, go — установит цепочки инструментов для языков (предварительные требования для некоторых агентов)

Скелет рабочего пространства

Agentbox поставляется со встроенным скелетом проекта в /home/agent/workspace-skel.

Чтобы скопировать его в вашу текущую директорию /workspace без перезаписи существующих файлов:

root@kitploit:~
make init-workspace

Подробности в docs/workspace-skeleton.md.

GUI-образ

Сборка GUI публикуется с тегом :gui (также <release>-gui) и включает XFCE, XRDP и VS Code.

Docker Compose

Рекомендуемый рабочий процесс:

root@kitploit:~
make up
make enter-toad   # или: make enter-copilot
make down

Если вам нужны переопределения сервисов, создайте docker-compose.override.yml:

root@kitploit:~
services:
  toad:
    environment:
      ENABLE_DOCKER: "true"
      ENABLE_SSH: "true"
  copilot:
    environment:
      ENABLE_DOCKER: "true"
      ENABLE_SSH: "true"

Затем выполните:

root@kitploit:~
docker compose up -d

Использование Docker напрямую

root@kitploit:~
# Сборка безголового образа
docker build -t agentbox .

# Сборка GUI-образа
docker build -t agentbox:gui --target gui .

# Запуск контейнера с выбранными сервисами (GUI образ)
docker run -d \
  --name agentbox \
  --privileged \
  -e ENABLE_DOCKER=true \
  -e ENABLE_SSH=true \
  -e ENABLE_RDP=true \
  -p 22:22 \
  -p 3389:3389 \
  -v $(pwd):/workspace \
  agentbox:gui

Использование Batrachian Toad

После подключения к контейнеру:

  1. Установите Toad (если необходимо):
root@kitploit:~
make -C ~ toad
  1. Запустите Toad:
root@kitploit:~
toad
  1. Или запустите с конкретной директорией проекта:
root@kitploit:~
toad /workspace
  1. Или запустите напрямую с агентом:
root@kitploit:~
toad -a open-hands

Замечания по безопасности

  • Управление сервисами: По умолчанию все сервисы (Docker, SSH, RDP) отключены. Включайте явно только то, что вам нужно, с помощью переменных окружения.
  • Пароли по умолчанию слабые — измените их для production-использования.
  • Контейнер должен работать в привилегированном режиме, чтобы Docker-in-Docker был доступен вашим агентам (это лучше, чем ничего).
  • Рассмотрите возможность использования SSH-ключей вместо аутентификации по паролю.
  • Для production-использования рассмотрите отключение ненужных сервисов и смену учётных данных по умолчанию.

Авторство

Этот проект основан на моём старом rcarmo/docker-templates/desktop-chrome с обновлённым пользовательским пространством.

Лицензия

MIT

Скачать инструмент