Trail of Bits ha lanzado como código abierto Coop, una herramienta de línea de comandos basada en Rust que crea entornos aislados (sandboxes) de máquinas virtuales desechables para que los asistentes de codificación con IA, como Claude Code y OpenAI Codex, puedan ejecutarse con acceso sin restricciones a Docker, git, compiladores y otras utilidades de desarrollo, sin exponer el ordenador host.
Por qué es necesario un sandbox
Los generadores de código impulsados por IA se utilizan cada vez más para escribir, refactorizar e incluso ejecutar código en la máquina de un desarrollador. Para ser útiles, deben llamar a la misma cadena de herramientas (toolchain) que lo haría un humano, lo que significa que necesitan acceso directo al sistema de archivos, la red y las herramientas de construcción. Ese nivel de acceso también le otorga a la IA un punto de apoyo para descargar cargas útiles (payloads) maliciosas, exfiltrar datos o corromper el entorno host. Por lo tanto, los equipos de seguridad tratan a los agentes de codificación autónomos como una superficie de ataque potencial.
Cómo Coop crea un límite seguro
Coop automatiza la creación de una máquina virtual aislada para cada sesión de IA:
- VMs desechables – cada sandbox se crea bajo demanda y se destruye tras su uso, eliminando cualquier estado comprometido.
- Acceso completo a herramientas dentro de la VM – el asistente de IA ve el mismo Docker, git, compilador y otros binarios que vería en una estación de trabajo convencional, por lo que su resultado sigue siendo realista.
- Aislamiento del host – la VM se ejecuta en una instancia de kernel separada, manteniendo cualquier comando malicioso confinado al invitado (guest).
- Entorno reproducible – debido a que la imagen de la VM se define mediante código, los revisores de seguridad pueden verificar exactamente a qué puede acceder la IA cada vez.
Qué falta aún para el uso empresarial
Coop muestra un enfoque práctico para la seguridad de la IA, pero no es una solución llave en mano para grandes organizaciones. Las carencias incluyen:
- Soporte limitado de proveedores de IA – solo Claude Code y OpenAI Codex vienen listos para usar.
- Sin aplicación de políticas integrada – las empresas no pueden definir reglas personalizadas que bloqueen automáticamente ciertos comandos o llamadas de red.
- Ausencia de registro de auditoría centralizado – no existe una forma nativa de agregar registros de múltiples sandboxes para cumplimiento o análisis forense.
Estas omisiones obligan a los equipos de seguridad a desarrollar herramientas adicionales o a aceptar un control reducido antes de implementar Coop a escala.
Quién debería probarlo ahora
Los desarrolladores independientes, los equipos de aficionados y los investigadores de seguridad que quieran experimentar con agentes de codificación autónomos pueden adoptar Coop hoy mismo. Su naturaleza de código abierto permite a los usuarios inspeccionar el código, personalizar la imagen de la VM y enviar mejoras de vuelta a la comunidad.
