Trail of Bits a rendu Coop open-source, un outil en ligne de commande basé sur Rust qui déploie des bacs à sable (sandboxes) de machines virtuelles jetables. Cela permet aux assistants de codage IA tels que Claude Code et OpenAI Codex de s'exécuter avec un accès sans restriction à Docker, git, aux compilateurs et à d'autres utilitaires de développement — sans exposer l'ordinateur hôte.
Pourquoi un bac à sable est nécessaire
Les générateurs de code pilotés par l'IA sont de plus en plus utilisés pour écrire, refactoriser et même exécuter du code sur la machine d'un développeur. Pour être utiles, ils doivent appeler la même chaîne d'outils (toolchain) qu'un humain, ce qui signifie qu'ils ont besoin d'un accès direct au système de fichiers, au réseau et aux outils de build. Ce niveau d'accès donne également à l'IA un point d'ancrage pour télécharger des charges utiles malveillantes, exfiltrer des données ou corrompre l'environnement hôte. Les équipes de sécurité considèrent donc les agents de codage autonomes comme une surface d'attaque potentielle.
Comment Coop crée une limite sécurisée
Coop automatise la création d'une machine virtuelle isolée pour chaque session d'IA :
- VM jetables – chaque bac à sable est déployé à la demande et détruit après utilisation, effaçant ainsi tout état compromis.
- Accès complet aux outils à l'intérieur de la VM – l'assistant IA dispose des mêmes outils Docker, git, compilateurs et autres binaires que sur un poste de travail classique, afin que ses résultats restent réalistes.
- Isolation de l'hôte – la VM s'exécute dans une instance de noyau séparée, confinant toute commande malveillante à l'invité (guest).
- Environnement reproductible – comme l'image de la VM est définie par code, les réviseurs de sécurité peuvent vérifier exactement ce à quoi l'IA peut accéder à chaque fois.
Ce qu'il manque encore pour une utilisation en entreprise
Coop propose une approche pratique de la sécurité de l'IA, mais il ne s'agit pas d'une solution clé en main pour les grandes organisations. Les lacunes incluent :
- Prise en charge limitée des fournisseurs d'IA – seuls Claude Code et OpenAI Codex sont disponibles nativement.
- Aucune application de politique intégrée – les entreprises ne peuvent pas définir de règles personnalisées pour bloquer automatiquement certaines commandes ou appels réseau.
- Absence de journalisation d'audit centralisée – il n'existe aucun moyen natif d'agréger les journaux de plusieurs bacs à sable pour la conformité ou l'analyse forensique.
Ces omissions obligent les équipes de sécurité à construire des outils supplémentaires ou à accepter un contrôle réduit avant de déployer Coop à grande échelle.
Qui devrait l'essayer dès maintenant
Les développeurs indépendants, les équipes de passionnés et les chercheurs en sécurité qui souhaitent expérimenter les agents de codage autonomes peuvent adopter Coop dès aujourd'hui. Sa nature open-source permet aux utilisateurs d'inspecter le code, de personnaliser l'image de la VM et de proposer des améliorations à la communauté.
