Trail of Bits એ Coop ને ઓપન-સોર્સ કર્યું છે, જે Rust-આધારિત કમાન્ડ-લાઇન ટૂલ છે જે ડિસ્પોઝેબલ (disposable) વર્ચ્યુઅલ-મશીન સેન્ડબોક્સ બનાવે છે, જેથી Claude Code અને OpenAI Codex જેવા AI કોડિંગ આસિસ્ટન્ટ્સ હોસ્ટ કોમ્પ્યુટરને જોખમમાં મૂક્યા વિના Docker, git, કમ્પાઇલર્સ અને અન્ય ડેવલપમેન્ટ યુટિલિટીઝના અનિયંત્રિત એક્સેસ સાથે ચાલી શકે.

સેન્ડબોક્સની જરૂર કેમ છે

ડેવલપરના મશીન પર કોડ લખવા, રિફેક્ટર કરવા અને અમલમાં મૂકવા માટે AI-સંચાલિત કોડ જનરેટર્સનો ઉપયોગ સતત વધી રહ્યો છે. ઉપયોગી બનવા માટે, તેમણે તે જ ટૂલચેનનો ઉપયોગ કરવો જોઈએ જે એક માણસ કરે છે, જેનો અર્થ છે કે તેમને ફાઇલ સિસ્ટમ, નેટવર્ક અને બિલ્ડ ટૂલ્સના સીધા એક્સેસની જરૂર છે. એક્સેસનું આ સ્તર AI ને માલશિયસ પેલોડ્સ (malicious payloads) ડાઉનલોડ કરવા, ડેટા ચોરી કરવા અથવા હોસ્ટ એન્વાયરમેન્ટને બગાડવા માટે અવસર પણ આપે છે. તેથી, સિક્યુરિટી ટીમો ઓટોનોમસ કોડિંગ એજન્ટ્સને સંભવિત એટેક સરફેસ (attack surface) તરીકે જુએ છે.

Coop કેવી રીતે સુરક્ષિત સીમા બનાવે છે

Coop દરેક AI સત્ર માટે એક અલગ વર્ચ્યુઅલ મશીન બનાવવાની પ્રક્રિયાને ઓટોમેટ કરે છે:

  • Disposable VMs – દરેક સેન્ડબોક્સ જરૂરિયાત મુજબ શરૂ થાય છે અને ઉપયોગ પછી બંધ થઈ જાય છે, જેનાથી કોઈપણ જોખમી સ્થિતિ ભૂંસાઈ જાય છે.
  • VM ની અંદર ફૂલ ટૂલ એક્સેસ – AI આસિસ્ટન્ટને તે જ Docker, git, કમ્પાઇલર અને અન્ય બાઈનરીઝ દેખાય છે જે તેને સામાન્ય વર્કસ્ટેશન પર જોવા મળે, જેથી તેનું આઉટપુટ વાસ્તવિક રહે છે.
  • હોસ્ટ આઇસોલેશન – VM એક અલગ કર્નલ ઇન્સ્ટન્સમાં ચાલે છે, જે કોઈપણ માલશિયસ કમાન્ડને ગેસ્ટ (guest) મશીન પૂરતું મર્યાદિત રાખે છે.
  • રીપ્રોડ્યુસિબલ એન્વાયરમેન્ટ – કારણ કે VM ઇમેજ કોડમાં વ્યાખ્યાયિત કરવામાં આવે છે, સિક્યુરિટી રિવ્યુઅર્સ દરેક વખતે AI ચોક્કસપણે શેનો એક્સેસ કરી શકે છે તેની ચકાસણી કરી શકે છે.

એન્ટરપ્રાઇઝ ઉપયોગ માટે હજુ પણ શું ખૂટે છે

Coop AI સુરક્ષા માટે વ્યવહારુ અભિગમ દર્શાવે છે, પરંતુ તે મોટા સંગઠનો માટે તૈયાર (turnkey) સોલ્યુશન નથી. તેમાં રહેલી ખામીઓમાં સામેલ છે:

  • મર્યાદિત AI પ્રોવાઇડર સપોર્ટ – ફક્ત Claude Code અને OpenAI Codex જ સીધા ઉપલબ્ધ છે.
  • ઇન-બિલ્ટ પોલિસી એન્ફોર્સમેન્ટનો અભાવ – એન્ટરપ્રાઇઝ ચોક્કસ કમાન્ડ્સ અથવા નેટવર્ક કોલ્સને આપમેળે બ્લોક કરતા કસ્ટમ નિયમો વ્યાખ્યાયિત કરી શકતા નથી.
  • સેન્ટ્રલાઇઝ્ડ ઓડિટ લોગિંગનો અભાવ – કમ્પ્લાયન્સ અથવા ફોરેન્સિક એનાલિસિસ માટે મલ્ટીપલ સેન્ડબોક્સમાંથી લોગ્સ એકત્રિત કરવાનો કોઈ નેટિવ રસ્તો નથી.

આ ખામીઓને કારણે સિક્યુરિટી ટીમોએ Coop ને મોટા પાયે તૈનાત કરતા પહેલા વધારાના ટૂલિંગ બનાવવું પડે છે અથવા નિયંત્રણમાં ઘટાડો સ્વીકારવો પડે છે.

કોણે અત્યારે આનો પ્રયાસ કરવો જોઈએ

સ્વતંત્ર ડેવલપર્સ, હોબીસ્ટ ટીમો અને સિક્યુરિટી રિસર્ચર્સ જેઓ ઓટોનોમસ કોડિંગ એજન્ટ્સ સાથે પ્રયોગ કરવા માંગે છે તેઓ આજે જ Coop અપનાવી શકે છે. તેની ઓપન-સોર્સ પ્રકૃતિ વપરાશકર્તાઓને કોડની તપાસ કરવા, VM ઇમેજને કસ્ટમાઇઝ કરવા અને સમુદાયમાં સુધારાઓ પાછા મોકલવાની મંજૂરી આપે છે.