finbarr/yolobox
Let your AI go full send. Your home directory stays home.
解決的問題
AI 編碼代理通常需要無限制的命令執行能力才能有效運作,但授予它們對本地機器的完全存取權限會帶來重大安全風險,例如意外刪除主目錄。yolobox 提供了一個安全的沙箱環境,讓代理可以在高權限下運作,而不會危及主機系統的關鍵檔案。
工作原理
該工具在容器內運行 AI 代理(如 Claude Code、Codex 或 Gemini)。它將特定專案目錄掛載到代理的環境中,同時除非明確選擇,否則保持主目錄隔離。它使用持久化卷來在會話間保留工具和設定,並提供內建指導,幫助代理理解其沙箱狀態。為進一步增強安全性,使用者可限制網路存取、環境變數和專案目錄權限。
適用對象
使用 AI 編碼代理並希望允許它們自主運行命令(「yolo 模式」)的開發者,而無需擔心在主工作站上發生破壞性意外。
主要亮點
- 多代理支援:內建對多種 AI CLI 的快速鍵,包括 Claude、Codex、Kimi Code 和 Copilot。
- 專案級自訂:可透過
.yolobox.toml設定檔新增額外工具、環境變數或 Dockerfile 片段。 - 預設配置環境:基礎映像包含 Node.js、Python、Go、Bun、Git 和 ripgrep 等必要開發工具。
- 細粒度安全控制:可選擇無網路存取、唯讀專案掛載或排除敏感檔案來執行代理。
- 持久化狀態:命名卷確保代理透過 sudo 安裝的工具在多次執行間保持不變。
相關
- 專案
- 專案
- 專案
- 專案
- 專案