Trail of Bits Coop-কে ওপেন-সোর্স করেছে, যা একটি Rust-ভিত্তিক কমান্ড-লাইন টুল। এটি ডিসপোজেবল (disposable) ভার্চুয়াল-মেশিন স্যান্ডবক্স তৈরি করে যাতে Claude Code এবং OpenAI Codex-এর মতো AI কোডিং অ্যাসিস্ট্যান্টগুলো হোস্ট কম্পিউটারকে ঝুঁকির মুখে না ফেলে Docker, git, কম্পাইলার এবং অন্যান্য ডেভেলপমেন্ট ইউটিলিটিগুলোতে অবাধ অ্যাক্সেস নিয়ে কাজ করতে পারে।

কেন একটি স্যান্ডবক্স প্রয়োজন

একজন ডেভেলপারের মেশিনে কোড লেখা, রিফ্যাক্টর করা এমনকি কোড এক্সিকিউট করার জন্য AI-চালিত কোড জেনারেটরগুলোর ব্যবহার দিন দিন বাড়ছে। কার্যকর হওয়ার জন্য এদের সেই একই টুলচেইন ব্যবহার করতে হয় যা একজন মানুষ ব্যবহার করেন, যার অর্থ হলো ফাইল সিস্টেম, নেটওয়ার্ক এবং বিল্ড টুলগুলোতে এদের সরাসরি অ্যাক্সেস প্রয়োজন। এই পর্যায়ের অ্যাক্সেস AI-কে ক্ষতিকারক পেলোড ডাউনলোড করা, ডেটা চুরি করা বা হোস্ট এনভায়রনমেন্ট নষ্ট করার সুযোগ করে দিতে পারে। তাই সিকিউরিটি টিমগুলো স্বায়ত্তশাসিত (autonomous) কোডিং এজেন্টগুলোকে একটি সম্ভাব্য অ্যাটাক সারফেস হিসেবে বিবেচনা করে।

Coop কীভাবে একটি নিরাপদ সীমানা তৈরি করে

Coop প্রতিটি AI সেশনের জন্য একটি বিচ্ছিন্ন ভার্চুয়াল মেশিন তৈরির প্রক্রিয়াটি স্বয়ংক্রিয় করে:

  • Disposable VMs – প্রতিটি স্যান্ডবক্স প্রয়োজন অনুযায়ী চালু হয় এবং ব্যবহারের পর তা মুছে ফেলা হয়, ফলে কোনো ধরনের আপস হওয়া বা ক্ষতিগ্রস্ত অবস্থা থাকলে তা সম্পূর্ণ মুছে যায়।
  • VM-এর ভেতরে টুলের পূর্ণ অ্যাক্সেস – AI অ্যাসিস্ট্যান্ট একটি সাধারণ ওয়ার্কস্টেশনে যেমন Docker, git, কম্পাইলার এবং অন্যান্য বাইনারি দেখতে পায়, এখানেও ঠিক তেমনটিই পায়, যাতে এর আউটপুট বাস্তবসম্মত থাকে।
  • Host isolation – VM-টি একটি আলাদা কার্নেল ইনস্ট্যান্সে চলে, ফলে কোনো ক্ষতিকারক কমান্ড শুধুমাত্র গেস্ট মেশিনের মধ্যেই সীমাবদ্ধ থাকে।
  • Reproducible environment – যেহেতু VM ইমেজটি কোডের মাধ্যমে সংজ্ঞায়িত করা হয়, তাই সিকিউরিটি রিভিউয়াররা প্রতিবার যাচাই করতে পারেন যে AI ঠিক কোন কোন জিনিস অ্যাক্সেস করতে পারে।

এন্টারপ্রাইজ ব্যবহারের জন্য এখনও কী কী অভাব রয়েছে

Coop AI নিরাপত্তার ক্ষেত্রে একটি ব্যবহারিক পদ্ধতি প্রদর্শন করে, তবে এটি বড় সংস্থাগুলোর জন্য কোনো রেডিমেড বা 'টার্নকি' (turnkey) সমাধান নয়। এর কিছু ঘাটতি হলো:

  • সীমিত AI প্রোভাইডার সাপোর্ট – শুধুমাত্র Claude Code এবং OpenAI Codex সরাসরি ব্যবহারের জন্য পাওয়া যায়।
  • বিল্ট-ইন পলিসি এনফোর্সমেন্ট নেই – এন্টারপ্রাইজগুলো এমন কোনো কাস্টম নিয়ম নির্ধারণ করতে পারে না যা স্বয়ংক্রিয়ভাবে নির্দিষ্ট কমান্ড বা নেটওয়ার্ক কল ব্লক করে দেবে।
  • কেন্দ্রীভূত অডিট লগিংয়ের অনুপস্থিতি – কমপ্লায়েন্স বা ফরেনসিক বিশ্লেষণের জন্য একাধিক স্যান্ডবক্স থেকে লগ একত্রিত করার কোনো নেটিভ উপায় নেই।

এই অভাবগুলোর কারণে সিকিউরিটি টিমগুলোকে বড় পরিসরে Coop ব্যবহারের আগে অতিরিক্ত টুল তৈরি করতে হয় অথবা নিয়ন্ত্রণের কিছুটা ছাড় দিতে হয়।

কাদের এটি এখনই চেষ্টা করা উচিত

স্বতন্ত্র ডেভেলপার, শখের টিম এবং সিকিউরিটি রিসার্চার যারা স্বায়ত্তশাসিত কোডিং এজেন্ট নিয়ে পরীক্ষা-নিরীক্ষা করতে চান, তারা আজই Coop গ্রহণ করতে পারেন। এর ওপেন-সোর্স প্রকৃতির কারণে ব্যবহারকারীরা কোডটি পরীক্ষা করতে পারেন, VM ইমেজ কাস্টমাইজ করতে পারেন এবং কমিউনিটিতে উন্নতির জন্য অবদান রাখতে পারেন।