finbarr/yolobox
Let your AI go full send. Your home directory stays home.
解决的问题
AI 编码代理通常需要无限制的命令执行能力才能有效工作,但授予它们对本地机器的完全访问权限会带来重大安全风险,例如意外删除主目录。yolobox 提供了一个安全的沙箱环境,使代理可以在高权限下运行,而不会危及主机系统的关键文件。
工作原理
该工具在容器内运行 AI 代理(如 Claude Code、Codex 或 Gemini)。它将特定项目目录挂载到代理的环境中,同时除非明确选择,否则保持主目录隔离。它使用持久化卷来在会话间保留工具和配置,并提供内置指导,帮助代理理解其沙箱状态。为进一步增强安全性,用户可以限制网络访问、环境变量和项目目录权限。
适用人群
使用 AI 编码代理并希望允许它们自主运行命令(“yolo 模式”)的开发者,而无需担心在主工作站上发生破坏性意外。
主要亮点
- 多代理支持:内置对多种 AI CLI 的快捷方式,包括 Claude、Codex、Kimi Code 和 Copilot。
- 项目级自定义:可通过
.yolobox.toml配置文件添加额外工具、环境变量或 Dockerfile 片段。 - 预配置环境:基础镜像包含 Node.js、Python、Go、Bun、Git 和 ripgrep 等必备开发工具。
- 细粒度安全控制:可选择无网络访问、只读项目挂载或排除敏感文件运行代理。
- 持久化状态:命名卷确保代理通过 sudo 安装的工具在多次运行间保持不变。
相关
- 项目
- 项目
- 项目
- 项目
- 项目