Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vibebox — Сверхбыстрый CLI на Apple Silicon macOS для быстрой, изолированной разработки и агентов LLM. | Kitploit
Инструменты/GitHubGitHub/robcholz/vibebox
Утилиты общего назначенияБезопасность контейнеровДинамический анализ (песочница)Виртуализация для безопасностиDevSecOpsБезопасность ИИ
GitHubrobcholz/vibebox

vibebox

Сверхбыстрый CLI на Apple Silicon macOS для быстрой, изолированной разработки и агентов LLM.

Репозиторий
186156 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

VibeBox logo

ультрабыстрая песочница с открытым исходным кодом для безопасного запуска агентов программирования.

Crates.io MIT licensed Build Status

Английский | 简体中文

VibeBox — это микро-ВМ песочница для каждого проекта, предназначенная для запуска агентов программирования на macOS (Apple Virtualization Framework). Она оптимизирована для повседневного использования (daily-driver): быстрый повторный вход, явные монтирования и переиспользуемые сессии.

Для кого: пользователи macOS, запускающие агентов программирования, которым нужна настоящая изоляция без отказа от быстрого повседневного рабочего процесса.

Быстрые факты: повторный вход обычно занимает <5с на моём M3 (зависит от машины/кэша); первый запуск загружает и настраивает базовый образ Debian (зависит от сети).

Модель безопасности: гостевая ВМ на Linux с явными белыми списками монтирования из vibebox.toml (сначала репозиторий, всё остальное — по желанию).

  • вход/подключение за секунды: vibebox переносит вас в переиспользуемую песочницу для текущего репозитория
  • по умолчанию ограничено проектом: явные монтирования + изменения в пределах репозитория (сначала репозиторий, всё остальное — в белом списке)
  • сессионно: управление несколькими экземплярами + сессиями (повторное использование, несколько терминалов, очистка)

Быстрая демонстрация

root@kitploit:~
# из любого репозитория
cd my-project
vibebox

Что вы примерно увидите:

root@kitploit:~
vibebox: starting (session: my-project)
vibebox: attaching...
vibecoder@vibebox:~/my-project$

Терминальный интерфейс VibeBox


Почему я создал VibeBox

Я ежедневно использую агентов программирования и хотел дать им настоящую оболочку, не передавая в их руки хост-машину. Заблокируешь всё — получишь бесконечные подтверждения; ослабишь — будешь волноваться об удалении файлов, доступе к секретам или выходе за пределы репозитория.

VibeBox — это золотая середина: песочница для каждого репозитория с жёсткой границей ВМ, быстрым повторным входом и явными монтированиями. Она создана для «всегда включённой» работы агента, не превращая безопасность в рутину.

Почему микро-ВМ (а не контейнеры)?

Контейнеры — отличное решение. VibeBox не пытается заменить Docker/devcontainers для сборки сервисов.

Я специально хотел конфигурацию по умолчанию в форме ВМ для рабочих процессов агентов на macOS:

  • изоляция на уровне гостевого ядра по умолчанию: когда я позволяю агенту выполнять произвольные команды, «безопасный режим» — это гостевая Linux, а не мой хост.
  • сессии как первоклассный рабочий процесс: подключение/повторное использование для каждого репозитория, несколько терминалов в одной песочнице, надёжная очистка без «осиротевших» окружений.
  • явные белые списки монтирования как основной UX: по умолчанию только репозиторий; всё остальное — явное решение.
  • минимальная настройка для каждого репозитория: вы можете воспроизвести части этого с помощью compose/devcontainers, но я хотел одну команду, которая работает от репозитория к репозиторию без поддержки конфигураций контейнеров для базового рабочего процесса «безопасная оболочка».

Сравнение

Вот почему я не просто использовал существующие решения:

  • vibe: очень удобен и идеально подходит для «нулевой настройки, просто работай». VibeBox намеренно находится на другой оси: конфигурация для каждого репозитория + сессии + жизненный цикл нескольких экземпляров.
  • QEMU: мощный, но поверхность настройки огромна. Для повседневной песочницы это не «открой репозиторий и работай» — это отдельный проект.
  • Docker / devcontainers / devpods: отличная экосистема. Моя проблема была не в скорости запуска, а в ежедневных накладных расходах на поддержку безопасных по умолчанию песочниц для каждого репозитория (белые списки монтирования, риск раскрытия секретов, подключение/повторное использование, очистка) без поддержки конфигураций контейнеров для каждого репозитория для базового рабочего процесса.

Это и подтолкнуло меня к созданию VibeBox: мне нужна была песочница для каждого проекта, в которую можно быстро войти (просто vibebox), с реальной конфигурацией + сессиями и жёсткой границей изоляции.

Установка

root@kitploit:~
# установочный скрипт
curl -fsSL https://raw.githubusercontent.com/robcholz/vibebox/main/install | bash

# менеджеры пакетов
cargo install vibebox

# ручная установка
curl -LO https://github.com/robcholz/vibebox/releases/download/latest/vibebox-macos-arm64.zip
unzip vibebox-macos-arm64.zip
mkdir -p ~/.local/bin
mv vibebox ~/.local/bin
export PATH="$HOME/.local/bin:$PATH"

Требования

  • macOS на Apple Silicon (VibeBox использует API виртуализации Apple).

Первый запуск

При первом запуске vibebox загружает базовый образ Debian и настраивает его. После этого экземпляры для каждого проекта повторно используют кэшированный базовый образ для гораздо более быстрого запуска.

Документация

Быстрый старт

root@kitploit:~
cd /path/to/your/project
vibebox

При первом запуске VibeBox создаёт vibebox.toml в вашем проекте (если отсутствует) и каталог .vibebox/ для данных экземпляра.

Конфигурация (vibebox.toml)

vibebox.toml по умолчанию находится в корне проекта. Вы можете переопределить его с помощью vibebox -c path/to/vibebox.toml или переменной окружения VIBEBOX_CONFIG_PATH, но путь должен оставаться внутри каталога проекта.

Конфигурация по умолчанию (автоматически создаётся, если отсутствует):

root@kitploit:~
[box]
cpu_count = 2
ram_mb = 2048
disk_gb = 5
mounts = [
    "~/.codex:~/.codex:read-write",
    "~/.claude:~/.claude:read-write",
]

[supervisor]
auto_shutdown_ms = 20000

disk_gb применяется только при первом создании диска экземпляра. Если вы измените его позже, выполните vibebox reset для воссоздания диска.

Монтирования

  • Ваш проект монтируется с правами на чтение и запись в ~/<имя-проекта>, и оболочка запускается там.
  • Если существует каталог .git, он маскируется с помощью монтирования tmpfs внутри ВМ, чтобы предотвратить случайные изменения из гостевой системы.
  • Дополнительные монтирования задаются в box.mounts в формате хост:гость[:read-only|read-write].
  • Пути на хосте поддерживают подстановку ~. Относительные пути гостя интерпретируются как /root/<путь>.
  • Пути гостя, использующие ~, для удобства связываются с /home/<ssh-пользователь>. Выполните vibebox explain, чтобы увидеть разрешённые соответствия хост/гость.

Команды CLI

root@kitploit:~
vibebox             # запустить или подключиться к ВМ текущего проекта
vibebox list        # вывести список известных сессий проектов
vibebox reset       # удалить .vibebox для этого проекта и воссоздать при следующем запуске
vibebox purge-cache # очистить глобальный кэш (~/.cache/vibebox)
vibebox explain     # показать информацию о монтированиях и сети

Внутри ВМ

  • Пользователь SSH по умолчанию: vibecoder
  • Имя хоста: vibebox
  • Базовая настройка образа включает: инструменты сборки, git, curl, ripgrep, openssh-server и sudo.
  • При первом входе VibeBox устанавливает mise и настраивает инструменты, такие как uv, node, @openai/codex и @anthropic-ai/claude-code (по возможности).
  • Псевдонимы оболочки: :help и :exit.

Состояние и кэш

  • Состояние проекта хранится в .vibebox/ (диск экземпляра, ключи SSH, журналы, сокет/pid менеджера). vibebox reset удаляет его.
  • Глобальный кэш хранится в ~/.cache/vibebox (базовый образ + общий кэш гостя). vibebox purge-cache очищает его.
  • Индекс сессий хранится в ~/.vibebox/sessions и отображается командой vibebox list.

Участие в разработке

Если вы заинтересованы в участии в разработке VibeBox, пожалуйста, прочитайте документацию по участию перед отправкой pull request.

FAQ

Чем это отличается от других песочниц?

VibeBox создан для быстрых, повторяемых локальных песочниц с минимальными формальностями. Вот что здесь отличается:

  • Повторный вход обычно занимает <5с на моём M3 (зависит от машины/кэша), так что вы можете быстро вернуться.
  • Одна простая команда — vibebox — переносит вас в песочницу из вашего проекта.
  • Конфигурация хранится в vibebox.toml, где вы можете задать количество ядер ЦП, ОЗУ, размер диска и монтирования.
  • Сессии — первоклассны: повторное использование, несколько терминалов, очистка.

Особая благодарность

vibe от lynaghk.

И замечательное сообщество Rust — без экосистемы и инструментария, таких как crates.io, это было бы невозможно!


Подпишитесь на меня в X x.com/robcholz

Скачать инструмент