Trail of Bits ने Coop हे ओपन-सोर्स केले आहे, जे एक Rust-आधारित कमांड-लाइन टूल आहे. हे टूल तात्पुरते (disposable) व्हर्च्युअल-मशीन सँडबॉक्स तयार करते, जेणेकरून Claude Code आणि OpenAI Codex सारखे AI कोडिंग असिस्टंट्स, होस्ट संगणकाला धोका न पोहोचवता Docker, git, कंपायलर्स आणि इतर डेव्हलपमेंट युटिलिटीजना विनाअट प्रवेश मिळवून घेऊ शकतील.
सँडबॉक्सची गरज का आहे?
डेव्हलपरच्या मशीनवर कोड लिहिण्यासाठी, रिफॅक्टर करण्यासाठी आणि अगदी कोड कार्यान्वित (execute) करण्यासाठी AI-चालित कोड जनरेटर्सचा वापर अधिकाधिक केला जात आहे. उपयुक्त ठरण्यासाठी, त्यांना मानवाप्रमाणेच तेच टूलचेन वापरावे लागते, ज्याचा अर्थ असा की त्यांना फाईलसिस्टम, नेटवर्क आणि बिल्ड टूल्सचा थेट प्रवेश आवश्यक असतो. प्रवेशाच्या या पातळीमुळे AI ला घातक पेलोड (malicious payloads) डाउनलोड करणे, डेटा चोरणे (exfiltrate) किंवा होस्ट एन्व्हायरनमेंट खराब करण्याची संधी मिळू शकते. त्यामुळे, सुरक्षा पथके (security teams) स्वायत्त कोडिंग एजंट्सना संभाव्य 'अटॅक सरफेस' (attack surface) म्हणून पाहतात.
Coop सुरक्षित सीमा कशी तयार करते
Coop प्रत्येक AI सेशनसाठी एक वेगळी (isolated) व्हर्च्युअल मशीन तयार करण्याची प्रक्रिया स्वयंचलित करते:
- Disposable VMs – प्रत्येक सँडबॉक्स गरजेनुसार सुरू केला जातो आणि वापरल्यानंतर काढून टाकला जातो, ज्यामुळे कोणताही बाधित (compromised) डेटा पुसला जातो.
- VM मध्ये पूर्ण टूल एक्सेस – AI असिस्टंटला नियमित वर्कस्टेशनप्रमाणेच Docker, git, कंपायलर आणि इतर बायनरीज दिसतात, ज्यामुळे त्याचे आउटपुट वास्तववादी राहते.
- होस्ट आयसोलेशन (Host isolation) – VM एका वेगळ्या कर्नल इन्स्टन्समध्ये चालते, ज्यामुळे कोणताही घातक कमांड केवळ 'गेस्ट' (guest) मर्यादेत राहतो.
- पुनरुत्पादनीय वातावरण (Reproducible environment) – VM इमेज कोडमध्ये परिभाषित केलेली असल्याने, सुरक्षा पुनर्विलोकनकर्ते (security reviewers) AI प्रत्येक वेळी नक्की कशाचा वापर करू शकतो, याची पडताळणी करू शकतात.
एंटरप्राइझ वापरासाठी अजून काय कमी आहे
Coop AI सुरक्षिततेसाठी एक व्यावहारिक दृष्टिकोन दर्शवते, परंतु ते मोठ्या संस्थांसाठी पूर्णतः तयार (turnkey) समाधान नाही. त्यातील त्रुटी खालीलप्रमाणे आहेत:
- मर्यादित AI प्रदाता सपोर्ट – केवळ Claude Code आणि OpenAI Codex हे थेट उपलब्ध आहेत.
- इन-बिल्ट पॉलिसी एन्फोर्समेंटचा अभाव – कंपन्या विशिष्ट कमांड्स किंवा नेटवर्क कॉल्स आपोआप ब्लॉक करण्यासाठी स्वतःचे नियम ठरवू शकत नाहीत.
- केंद्रीकृत ऑडिट लॉगिंगचा अभाव – अनुपालन (compliance) किंवा फॉरेन्सिक विश्लेषणासाठी अनेक सँडबॉक्समधून लॉग एकत्रित करण्याचा कोणताही मूळ मार्ग उपलब्ध नाही.
या त्रुटींमुळे सुरक्षा पथकांना Coop मोठ्या प्रमाणावर तैनात करण्यापूर्वी अतिरिक्त टूल्स बनवावे लागतात किंवा नियंत्रणात घट स्वीकारणे भाग पडते.
आता कोणी वापरून पाहावे
स्वायत्त कोडिंग एजंट्ससोबत प्रयोग करू इच्छिणारे स्वतंत्र डेव्हलपर्स, छंद जोपासणारे (hobbyist) टीम्स आणि सुरक्षा संशोधक आजच Coop वापरू शकतात. त्याच्या ओपन-सोर्स स्वरूपामुळे वापरकर्ते कोडची तपासणी करू शकतात, VM इमेज कस्टमाइझ करू शकतात आणि सुधारणा समुदायाकडे (community) परत पाठवू शकतात.
