Trail of Bits ابزار Coop را به صورت متن‌باز عرضه کرده است؛ یک ابزار خط فرمان مبتنی بر Rust که محیط‌های ایزوله (sandbox) در قالب ماشین‌های مجازی یک‌بارمصرف را راه‌اندازی می‌کند تا دستیارهای کدنویسی هوش مصنوعی مانند Claude Code و OpenAI Codex بتوانند با دسترسی نامحدود به Docker، git، کامپایلرها و سایر ابزارهای توسعه اجرا شوند، بدون اینکه سیستم میزبان در معرض خطر قرار گیرد.

چرا به یک محیط ایزوله (sandbox) نیاز است؟

تولیدکننده‌های کد مبتنی بر هوش مصنوعی به‌طور فزاینده‌ای برای نوشتن، بازنویسی (refactor) و حتی اجرای کد روی سیستم توسعه‌دهنده استفاده می‌شوند. برای اینکه این ابزارها مفید باشند، باید بتوانند از همان زنجیره ابزاری (toolchain) استفاده کنند که یک انسان استفاده می‌کند؛ این یعنی آن‌ها به دسترسی مستقیم به سیستم فایل، شبکه و ابزارهای ساخت (build tools) نیاز دارند. این سطح از دسترسی همچنین به هوش مصنوعی این امکان را می‌دهد که بارهای مخرب (malicious payloads) را دانلود کند، داده‌ها را استخراج کند یا محیط میزبان را تخریب نماید. از این رو، تیم‌های امنیتی با عوامل کدنویسی خودکار (autonomous coding agents) به عنوان یک سطح حمله (attack surface) بالقوه برخورد می‌کنند.

Coop چگونه یک مرز امن ایجاد می‌کند

Coop فرآیند ایجاد یک ماشین مجازی ایزوله برای هر نشست هوش مصنوعی را خودکار می‌کند:

  • ماشین‌های مجازی یک‌بارمصرف – هر محیط ایزوله در صورت نیاز راه‌اندازی شده و پس از استفاده از بین می‌رود تا هرگونه وضعیت آسیب‌دیده پاک شود.
  • دسترسی کامل به ابزارها در داخل ماشین مجازی – دستیار هوش مصنوعی همان Docker، git، کامپایلر و سایر فایل‌های باینری را می‌بیند که در یک ایستگاه کاری معمولی در دسترس است، بنابراین خروجی آن واقع‌گرایانه باقی می‌ماند.
  • ایزوله‌سازی میزبان – ماشین مجازی در یک نمونه هسته (kernel instance) مجزا اجرا می‌شود و هرگونه دستور مخرب را محدود به محیط مهمان (guest) نگه می‌دارد.
  • محیط بازتولیدپذیر – از آنجایی که ایمیجِ ماشین مجازی در قالب کد تعریف شده است، بازبین‌های امنیتی می‌توانند دقیقاً بررسی کنند که هوش مصنوعی در هر بار اجرا به چه مواردی دسترسی دارد.

آنچه هنوز برای استفاده در سطح سازمانی کم است

Coop رویکردی کاربردی را در زمینه امنیت هوش مصنوعی نشان می‌دهد، اما یک راهکار آماده (turnkey) برای سازمان‌های بزرگ نیست. شکاف‌های موجود عبارتند از:

  • پشتیبانی محدود از ارائه‌دهندگان هوش مصنوعی – در حال حاضر فقط Claude Code و OpenAI Codex به‌صورت پیش‌فرض پشتیبانی می‌شوند.
  • عدم وجود اعمال سیاست‌های داخلی – سازمان‌ها نمی‌توانند قوانین سفارشی تعریف کنند که به‌طور خودکار دستورات یا فراخوانی‌های شبکه خاصی را مسدود کند.
  • فقدان ثبت گزارش‌های حسابرسی متمرکز – هیچ روش بومی برای تجمیع لاگ‌ها از چندین محیط ایزوله جهت انطباق (compliance) یا تحلیل‌های جرم‌شناسی (forensic analysis) وجود ندارد.

این نواقص تیم‌های امنیتی را مجبور می‌کند تا پیش از به‌کارگیری گسترده Coop، ابزارهای اضافی بسازند یا سطح کنترل کمتری را بپذیرند.

چه کسانی باید همین حالا آن را امتحان کنند

توسعه‌دهندگان مستقل، تیم‌های آماتور و پژوهشگران امنیتی که می‌خواهند با عوامل کدنویسی خودکار آزمایش کنند، می‌توانند از همین امروز Coop استفاده کنند. ماهیت متن‌باز آن به کاربران اجازه می‌دهد کد را بررسی کنند، ایمیج ماشین مجازی را سفارشی‌سازی کنند و بهبودهای خود را به جامعه کاربری بازگردانند.