Trail of Bits ابزار Coop را به صورت متنباز عرضه کرده است؛ یک ابزار خط فرمان مبتنی بر Rust که محیطهای ایزوله (sandbox) در قالب ماشینهای مجازی یکبارمصرف را راهاندازی میکند تا دستیارهای کدنویسی هوش مصنوعی مانند Claude Code و OpenAI Codex بتوانند با دسترسی نامحدود به Docker، git، کامپایلرها و سایر ابزارهای توسعه اجرا شوند، بدون اینکه سیستم میزبان در معرض خطر قرار گیرد.
چرا به یک محیط ایزوله (sandbox) نیاز است؟
تولیدکنندههای کد مبتنی بر هوش مصنوعی بهطور فزایندهای برای نوشتن، بازنویسی (refactor) و حتی اجرای کد روی سیستم توسعهدهنده استفاده میشوند. برای اینکه این ابزارها مفید باشند، باید بتوانند از همان زنجیره ابزاری (toolchain) استفاده کنند که یک انسان استفاده میکند؛ این یعنی آنها به دسترسی مستقیم به سیستم فایل، شبکه و ابزارهای ساخت (build tools) نیاز دارند. این سطح از دسترسی همچنین به هوش مصنوعی این امکان را میدهد که بارهای مخرب (malicious payloads) را دانلود کند، دادهها را استخراج کند یا محیط میزبان را تخریب نماید. از این رو، تیمهای امنیتی با عوامل کدنویسی خودکار (autonomous coding agents) به عنوان یک سطح حمله (attack surface) بالقوه برخورد میکنند.
Coop چگونه یک مرز امن ایجاد میکند
Coop فرآیند ایجاد یک ماشین مجازی ایزوله برای هر نشست هوش مصنوعی را خودکار میکند:
- ماشینهای مجازی یکبارمصرف – هر محیط ایزوله در صورت نیاز راهاندازی شده و پس از استفاده از بین میرود تا هرگونه وضعیت آسیبدیده پاک شود.
- دسترسی کامل به ابزارها در داخل ماشین مجازی – دستیار هوش مصنوعی همان Docker، git، کامپایلر و سایر فایلهای باینری را میبیند که در یک ایستگاه کاری معمولی در دسترس است، بنابراین خروجی آن واقعگرایانه باقی میماند.
- ایزولهسازی میزبان – ماشین مجازی در یک نمونه هسته (kernel instance) مجزا اجرا میشود و هرگونه دستور مخرب را محدود به محیط مهمان (guest) نگه میدارد.
- محیط بازتولیدپذیر – از آنجایی که ایمیجِ ماشین مجازی در قالب کد تعریف شده است، بازبینهای امنیتی میتوانند دقیقاً بررسی کنند که هوش مصنوعی در هر بار اجرا به چه مواردی دسترسی دارد.
آنچه هنوز برای استفاده در سطح سازمانی کم است
Coop رویکردی کاربردی را در زمینه امنیت هوش مصنوعی نشان میدهد، اما یک راهکار آماده (turnkey) برای سازمانهای بزرگ نیست. شکافهای موجود عبارتند از:
- پشتیبانی محدود از ارائهدهندگان هوش مصنوعی – در حال حاضر فقط Claude Code و OpenAI Codex بهصورت پیشفرض پشتیبانی میشوند.
- عدم وجود اعمال سیاستهای داخلی – سازمانها نمیتوانند قوانین سفارشی تعریف کنند که بهطور خودکار دستورات یا فراخوانیهای شبکه خاصی را مسدود کند.
- فقدان ثبت گزارشهای حسابرسی متمرکز – هیچ روش بومی برای تجمیع لاگها از چندین محیط ایزوله جهت انطباق (compliance) یا تحلیلهای جرمشناسی (forensic analysis) وجود ندارد.
این نواقص تیمهای امنیتی را مجبور میکند تا پیش از بهکارگیری گسترده Coop، ابزارهای اضافی بسازند یا سطح کنترل کمتری را بپذیرند.
چه کسانی باید همین حالا آن را امتحان کنند
توسعهدهندگان مستقل، تیمهای آماتور و پژوهشگران امنیتی که میخواهند با عوامل کدنویسی خودکار آزمایش کنند، میتوانند از همین امروز Coop استفاده کنند. ماهیت متنباز آن به کاربران اجازه میدهد کد را بررسی کنند، ایمیج ماشین مجازی را سفارشیسازی کنند و بهبودهای خود را به جامعه کاربری بازگردانند.
