Trail of Bits ने Coop को ओपन-सोर्स कर दिया है, जो एक Rust-आधारित कमांड-लाइन टूल है। यह डिस्पोजेबल वर्चुअल-मशीन सैंडबॉक्स (sandboxes) तैयार करता है ताकि Claude Code और OpenAI Codex जैसे AI कोडिंग असिस्टेंट्स, होस्ट कंप्यूटर को खतरे में डाले बिना Docker, git, कंपाइलर्स और अन्य डेवलपमेंट यूटिलिटीज तक निर्बाध पहुंच के साथ चल सकें।
सैंडबॉक्स की आवश्यकता क्यों है
डेवलपर की मशीन पर कोड लिखने, रिफैक्टर करने और यहाँ तक कि उसे चलाने के लिए AI-संचालित कोड जनरेटरों का उपयोग तेजी से बढ़ रहा है। उपयोगी होने के लिए, उन्हें उसी टूलचेन का उपयोग करना चाहिए जिसका उपयोग एक इंसान करता है, जिसका अर्थ है कि उन्हें फाइलसिस्टम, नेटवर्क और बिल्ड टूल्स तक सीधी पहुंच की आवश्यकता होती है। पहुंच का यह स्तर AI को मैलिशियस पेलोड (malicious payloads) डाउनलोड करने, डेटा चोरी करने या होस्ट एनवायरनमेंट को दूषित करने का अवसर भी दे सकता है। इसलिए, सुरक्षा टीमें स्वायत्त कोडिंग एजेंटों (autonomous coding agents) को एक संभावित अटैक सरफेस (attack surface) के रूप में देखती हैं।
Coop एक सुरक्षित सीमा कैसे बनाता है
Coop प्रत्येक AI सेशन के लिए एक अलग (isolated) वर्चुअल मशीन बनाने की प्रक्रिया को ऑटोमेट करता है:
- डिस्पोजेबल VMs – प्रत्येक सैंडबॉक्स मांग पर तैयार होता है और उपयोग के बाद हटा दिया जाता है, जिससे कोई भी समझौता किया गया स्टेट (compromised state) मिट जाता है।
- VM के भीतर पूर्ण टूल एक्सेस – AI असिस्टेंट को वही Docker, git, कंपाइलर और अन्य बाइनरी दिखाई देते हैं जो एक नियमित वर्कस्टेशन पर होते हैं, ताकि इसका आउटपुट वास्तविक बना रहे।
- होस्ट आइसोलेशन – VM एक अलग कर्नल इंस्टेंस में चलता है, जिससे कोई भी मैलिशियस कमांड केवल गेस्ट (guest) तक ही सीमित रहती है।
- पुनरुत्पादनीय (Reproducible) एनवायरनमेंट – क्योंकि VM इमेज कोड में परिभाषित होती है, इसलिए सुरक्षा समीक्षक हर बार यह सत्यापित कर सकते हैं कि AI वास्तव में क्या एक्सेस कर सकता है।
एंटरप्राइज उपयोग के लिए अभी भी क्या कमी है
Coop AI सुरक्षा के प्रति एक व्यावहारिक दृष्टिकोण दिखाता है, लेकिन यह बड़े संगठनों के लिए एक टर्नकी (turnkey) समाधान नहीं है। कमियों में शामिल हैं:
- सीमित AI प्रोवाइडर सपोर्ट – केवल Claude Code और OpenAI Codex ही डिफ़ॉल्ट रूप से उपलब्ध हैं।
- कोई इन-बिल्ट पॉलिसी एनफोर्समेंट नहीं – एंटरप्राइजेज ऐसे कस्टम नियम परिभाषित नहीं कर सकते जो स्वचालित रूप से कुछ कमांड या नेटवर्क कॉल्स को ब्लॉक कर दें।
- केंद्रीकृत ऑडिट लॉगिंग का अभाव – अनुपालन (compliance) या फॉरेंसिक विश्लेषण के लिए कई सैंडबॉक्स से लॉग एकत्र करने का कोई नेटिव तरीका नहीं है।
ये कमियां सुरक्षा टीमों को Coop को बड़े पैमाने पर तैनात करने से पहले अतिरिक्त टूलिंग बनाने या कम नियंत्रण स्वीकार करने के लिए मजबूर करती हैं।
किसे इसे अभी आज़माना चाहिए
स्वतंत्र डेवलपर्स, हॉबीइस्ट टीमें और सुरक्षा शोधकर्ता जो स्वायत्त कोडिंग एजेंटों के साथ प्रयोग करना चाहते हैं, वे आज ही Coop को अपना सकते हैं। इसकी ओपन-सोर्स प्रकृति उपयोगकर्ताओं को कोड का निरीक्षण करने, VM इमेज को कस्टमाइज़ करने और समुदाय को सुधार वापस भेजने की अनुमति देती है।
