Trail of Bits telah merilis Coop sebagai open-source, sebuah alat baris perintah (command-line tool) berbasis Rust yang menjalankan sandbox mesin virtual sekali pakai agar asisten pengodean AI seperti Claude Code dan OpenAI Codex dapat berjalan dengan akses tanpa batas ke Docker, git, kompiler, dan utilitas pengembangan lainnya—tanpa mengekspos komputer host.
Mengapa sandbox diperlukan
Generator kode berbasis AI semakin banyak digunakan untuk menulis, melakukan refaktor, dan bahkan mengeksekusi kode di mesin pengembang. Agar berguna, mereka harus memanggil toolchain yang sama seperti yang dilakukan manusia, yang berarti mereka memerlukan akses langsung ke sistem berkas, jaringan, dan alat build. Tingkat akses tersebut juga memberikan pijakan bagi AI untuk mengunduh payload berbahaya, mengeksfiltrasi data, atau merusak lingkungan host. Oleh karena itu, tim keamanan menganggap agen pengodean otonom sebagai permukaan serangan (attack surface) yang potensial.
Bagaimana Coop menciptakan batasan yang aman
Coop mengotomatiskan pembuatan mesin virtual yang terisolasi untuk setiap sesi AI:
- VM Sekali Pakai – setiap sandbox dijalankan sesuai permintaan dan dihancurkan setelah digunakan, menghapus status apa pun yang telah terkompromi.
- Akses alat lengkap di dalam VM – asisten AI melihat Docker, git, kompiler, dan biner lainnya yang sama seperti pada workstation biasa, sehingga outputnya tetap realistis.
- Isolasi host – VM berjalan dalam instansi kernel yang terpisah, menjaga agar perintah berbahaya apa pun tetap terbatas pada guest.
- Lingkungan yang dapat direproduksi – karena citra (image) VM ditentukan dalam kode, peninjau keamanan dapat memverifikasi dengan tepat apa yang dapat diakses AI setiap saat.
Apa yang masih kurang untuk penggunaan perusahaan
Coop menunjukkan pendekatan praktis terhadap keamanan AI, tetapi ini bukanlah solusi siap pakai (turnkey solution) untuk organisasi besar. Kekurangannya meliputi:
- Dukungan penyedia AI yang terbatas – hanya Claude Code dan OpenAI Codex yang tersedia langsung saat digunakan.
- Tidak ada penegakan kebijakan bawaan – perusahaan tidak dapat menentukan aturan khusus yang secara otomatis memblokir perintah atau panggilan jaringan tertentu.
- Tidak adanya pencatatan audit terpusat – tidak ada cara bawaan untuk mengumpulkan log dari beberapa sandbox untuk kepatuhan atau analisis forensik.
Kekurangan ini memaksa tim keamanan untuk membangun alat tambahan atau menerima kontrol yang berkurang sebelum menerapkan Coop dalam skala besar.
Siapa yang harus mencobanya sekarang
Pengembang independen, tim hobi, dan peneliti keamanan yang ingin bereksperimen dengan agen pengodean otonom dapat mengadopsi Coop hari ini. Sifatnya yang open-source memungkinkan pengguna untuk memeriksa kode, menyesuaikan citra VM, dan mengirimkan peningkatan kembali ke komunitas.
