finbarr/yolobox

Let your AI go full send. Your home directory stays home.

何を解決するか

AIコーディングエージェントは効果的に機能するためには制限のないコマンド実行が必要ですが、ローカルマシンへの完全なアクセスを許可すると、ホームディレクトリの誤削除などの重大なセキュリティリスクが生じます。yolobox は、エージェントが高権限で動作できる安全なサンドボックス環境を提供し、ホストシステムの重要なファイルを危険にさらさずに済みます。

動作方法

このツールはAIエージェント(Claude Code、Codex、Geminiなど)をコンテナ内で実行します。特定のプロジェクトディレクトリをエージェントの環境にマウントする一方で、ホームディレクトリは明示的に許可されない限り隔離されます。永続ボリュームを使用して、セッション間でツールや設定を維持し、エージェントがサンドボックス状態を理解するための組み込みガイドも提供します。さらにセキュリティを強化するため、ネットワークアクセス、環境変数、プロジェクトディレクトリの権限を制限できます。

対象ユーザー

AIコーディングエージェントを使用し、プライマリワークステーション上で破壊的な誤操作を恐れずに、コマンドを自律的に実行できる「yoloモード」を希望する開発者。

特徴

  • マルチエージェント対応: Claude、Codex、Kimi Code、Copilotなど、さまざまなAI CLIのための組み込みショートカット。
  • プロジェクト固有のカスタマイズ: .yolobox.toml 設定ファイルを使って、追加ツール、環境変数、またはDockerfileの断片を追加可能。
  • 事前構成済み環境: Node.js、Python、Go、Bun、Git、ripgrep などの開発に必要なツールがベースイメージに含まれています。
  • 細かいセキュリティ制御: ネットワークアクセスなし、プロジェクトマウントを読み取り専用、シークレットファイルを除外するなどのオプション。
  • 永続状態: 名前付きボリュームにより、sudoでインストールされたツールが実行間で保持されます。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト