finbarr/yolobox

Let your AI go full send. Your home directory stays home.

解決的問題

AI 編碼代理通常需要無限制的命令執行能力才能有效運作,但授予它們對本地機器的完全存取權限會帶來重大安全風險,例如意外刪除主目錄。yolobox 提供了一個安全的沙箱環境,讓代理可以在高權限下運作,而不會危及主機系統的關鍵檔案。

工作原理

該工具在容器內運行 AI 代理(如 Claude Code、Codex 或 Gemini)。它將特定專案目錄掛載到代理的環境中,同時除非明確選擇,否則保持主目錄隔離。它使用持久化卷來在會話間保留工具和設定,並提供內建指導,幫助代理理解其沙箱狀態。為進一步增強安全性,使用者可限制網路存取、環境變數和專案目錄權限。

適用對象

使用 AI 編碼代理並希望允許它們自主運行命令(「yolo 模式」)的開發者,而無需擔心在主工作站上發生破壞性意外。

主要亮點

  • 多代理支援:內建對多種 AI CLI 的快速鍵,包括 Claude、Codex、Kimi Code 和 Copilot。
  • 專案級自訂:可透過 .yolobox.toml 設定檔新增額外工具、環境變數或 Dockerfile 片段。
  • 預設配置環境:基礎映像包含 Node.js、Python、Go、Bun、Git 和 ripgrep 等必要開發工具。
  • 細粒度安全控制:可選擇無網路存取、唯讀專案掛載或排除敏感檔案來執行代理。
  • 持久化狀態:命名卷確保代理透過 sudo 安裝的工具在多次執行間保持不變。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案