Trail of Bits telah menjadikan Coop sebagai sumber terbuka, sebuah alat baris perintah berasaskan Rust yang menyediakan sandbox mesin maya sekali guna supaya pembantu pengekodan AI seperti Claude Code dan OpenAI Codex boleh berjalan dengan akses tanpa sekatan kepada Docker, git, pengkompil dan utiliti pembangunan lain—tanpa mendedahkan komputer hos.

Mengapa sandbox diperlukan

Penjana kod dipacu AI semakin banyak digunakan untuk menulis, menambah baik (refactor) dan juga melaksanakan kod pada mesin pembangun. Untuk menjadi berguna, ia mesti memanggil rantaian alatan (toolchain) yang sama seperti manusia, yang bermaksud ia memerlukan akses terus ke sistem fail, rangkaian dan alatan binaan. Tahap akses tersebut juga memberi peluang kepada AI untuk memuat turun muatan berniat jahat (malicious payloads), mengekstrak data atau merosakkan persekitaran hos. Oleh itu, pasukan keselamatan menganggap ejen pengekodan autonomi sebagai permukaan serangan yang berpotensi.

Bagaimana Coop mewujudkan sempadan yang selamat

Coop mengautomasikan penciptaan mesin maya yang terasing bagi setiap sesi AI:

  • VM Sekali Guna – setiap sandbox disediakan mengikut permintaan dan dilupuskan selepas digunakan, sekali gus memadamkan sebarang keadaan yang telah dikompromi.
  • Akses alatan penuh di dalam VM – pembantu AI melihat Docker, git, pengkompil, dan binari lain yang sama seperti pada stesen kerja biasa, supaya hasilnya kekal realistik.
  • Pengasingan hos – VM berjalan dalam instans kernel yang berasingan, memastikan sebarang arahan berniat jahat terhad kepada tetamu (guest) sahaja.
  • Persekitaran yang boleh dihasilkan semula – kerana imej VM ditakrifkan dalam kod, penyemak keselamatan boleh mengesahkan dengan tepat apa yang boleh diakses oleh AI setiap kali.

Apa yang masih kurang untuk kegunaan perusahaan

Coop menunjukkan pendekatan praktikal terhadap keselamatan AI, tetapi ia bukanlah penyelesaian sedia guna (turnkey) untuk organisasi besar. Kekurangan termasuk:

  • Sokongan penyedia AI yang terhad – hanya Claude Code dan OpenAI Codex tersedia secara terus.
  • Tiada penguatkuasaan polisi terbina dalam – perusahaan tidak dapat menetapkan peraturan tersuai yang menyekat arahan atau panggilan rangkaian tertentu secara automatik.
  • Ketiadaan log audit berpusat – tiada cara asli untuk mengumpulkan log daripada pelbagai sandbox bagi tujuan pematuhan atau analisis forensik.

Kekurangan ini memaksa pasukan keselamatan untuk membina alatan tambahan atau menerima kawalan yang berkurangan sebelum melaksanakan Coop pada skala besar.

Siapa yang patut mencubanya sekarang

Pembangun bebas, pasukan hobi, dan penyelidik keselamatan yang ingin bereksperimen dengan ejen pengekodan autonomi boleh mula menggunakan Coop hari ini. Sifat sumber terbukanya membolehkan pengguna memeriksa kod, menyesuaikan imej VM, dan menyumbang penambahbaikan kembali kepada komuniti.