قامت شركة Trail of Bits بجعل Coop مفتوح المصدر، وهو أداة سطر أوامر مبنية بلغة Rust تقوم بإنشاء بيئات معزولة (sandboxes) عبر أجهزة افتراضية مؤقتة، مما يتيح لمساعدي البرمجة المدعومين بالذكاء الاصطناعي مثل Claude Code و OpenAI Codex العمل مع وصول غير مقيد إلى Docker و git والمترجمات (compilers) وأدوات التطوير الأخرى، دون تعريض جهاز الكمبيوتر المضيف للخطر.

لماذا نحتاج إلى بيئة معزولة (sandbox)

تُستخدم مولدات الأكواد المدعومة بالذكاء الاصطناعي بشكل متزايد لكتابة الأكواد وإعادة صياغتها (refactor) وحتى تنفيذها على جهاز المطور. ولكي تكون مفيدة، يجب أن تستخدم نفس سلسلة الأدوات (toolchain) التي يستخدمها البشر، مما يعني أنها تحتاج إلى وصول مباشر إلى نظام الملفات والشبكة وأدوات البناء. كما أن هذا المستوى من الوصول يمنح الذكاء الاصطناعي موطئ قدم لتحميل برمجيات خبيثة، أو تسريب البيانات، أو إفساد بيئة المضيف. لذلك، تتعامل فرق الأمن مع وكلاء البرمجة المستقلين كسطح هجوم محتمل.

كيف ينشئ Coop حدوداً آمنة

يقوم Coop بأتمتة إنشاء جهاز افتراضي معزول لكل جلسة ذكاء اصطناعي:

  • أجهزة افتراضية مؤقتة (Disposable VMs) – يتم تشغيل كل بيئة معزولة عند الطلب ويتم إغلاقها بعد الاستخدام، مما يؤدي إلى مسح أي حالة قد تكون تعرضت للاختراق.
  • وصول كامل للأدوات داخل الجهاز الافتراضي – يرى مساعد الذكاء الاصطناعي نفس أدوات Docker و git والمترجم (compiler) والملفات الثنائية (binaries) الأخرى التي يراها على محطة عمل عادية، مما يجعل مخرجاته واقعية.
  • عزل المضيف – يعمل الجهاز الافتراضي في نسخة نواة (kernel) منفصلة، مما يحصر أي أمر خبيث داخل الجهاز الضيف.
  • بيئة قابلة لإعادة الإنتاج – نظرًا لأن صورة الجهاز الافتراضي محددة برمجياً، يمكن لمراجعي الأمن التحقق بدقة مما يمكن للذكاء الاصطناعي الوصول إليه في كل مرة.

ما الذي لا يزال مفقوداً للاستخدام في المؤسسات

يظهر Coop نهجاً عملياً لسلامة الذكاء الاصطناعي، لكنه ليس حلاً جاهزاً للاستخدام الفوري (turnkey solution) للمؤسسات الكبيرة. وتشمل الفجوات ما يلي:

  • دعم محدود لمزودي الذكاء الاصطناعي – يدعم فقط Claude Code و OpenAI Codex بشكل مباشر عند التثبيت.
  • عدم وجود فرض للسياسات المدمجة – لا يمكن للمؤسسات تحديد قواعد مخصصة تمنع تلقائياً أوامر معينة أو استدعاءات الشبكة.
  • غياب سجلات التدقيق المركزية – لا توجد طريقة أصلية لتجميع السجلات من بيئات معزولة متعددة لأغراض الامتثال أو التحليل الجنائي الرقمي.

تجبر هذه النواقص فرق الأمن على بناء أدوات إضافية أو قبول مستوى أقل من التحكم قبل نشر Coop على نطاق واسع.

من يجب أن يجربه الآن

يمكن للمطورين المستقلين، والفرق الهاوية، والباحثين الأمنيين الذين يرغبون في تجربة وكلاء البرمجة المستقلين اعتماد Coop اليوم. تتيح طبيعته مفتوحة المصدر للمستخدمين فحص الكود، وتخصيص صورة الجهاز الافتراضي، وإرسال التحسينات مرة أخرى إلى المجتمع.