Trail of Bits udostępniło jako open-source Coop – narzędzie wiersza poleceń oparte na języku Rust, które uruchamia jednorazowe piaskownice (sandboxy) w postaci maszyn wirtualnych. Dzięki temu asystenci programowania AI, tacy jak Claude Code i OpenAI Codex, mogą pracować z nieograniczonym dostępem do Docker, git, kompilatorów i innych narzędzi programistycznych — bez narażania komputera hosta.

Dlaczego potrzebna jest piaskownica

Generatory kodu oparte na AI są coraz częściej wykorzystywane do pisania, refaktoryzacji, a nawet wykonywania kodu na maszynie programisty. Aby były użyteczne, muszą korzystać z tego samego zestawu narzędzi co człowiek, co oznacza konieczność posiadania bezpośredniego dostępu do systemu plików, sieci i narzędzi budowania. Taki poziom dostępu daje jednak sztucznej inteligencji punkt wyjścia do pobierania złośliwego oprogramowania, eksfiltracji danych lub uszkodzenia środowiska hosta. Z tego powodu zespoły ds. bezpieczeństwa traktują autonomiczne agenty programistyczne jako potencjalną powierzchnię ataku.

Jak Coop tworzy bezpieczną barierę

Coop automatyzuje tworzenie odizolowanej maszyny wirtualnej dla każdej sesji AI:

  • Jednorazowe maszyny wirtualne – każda piaskownica jest uruchamiana na żądanie i usuwana po użyciu, co czyści wszelkie stany, które mogłyby zostać skompromitowane.
  • Pełny dostęp do narzędzi wewnątrz maszyny wirtualnej – asystent AI widzi te same narzędzia, takie jak Docker, git, kompilator i inne pliki binarne, co na zwykłej stacji roboczej, dzięki czemu jego wyniki pozostają realistyczne.
  • Izolacja hosta – maszyna wirtualna działa na oddzielnej instancji jądra, co ogranicza wszelkie złośliwe polecenia wyłącznie do gościa.
  • Powtarzalne środowisko – ponieważ obraz maszyny wirtualnej jest zdefiniowany w kodzie, recenzenci ds. bezpieczeństwa mogą za każdym razem dokładnie zweryfikować, do czego AI ma dostęp.

Czego brakuje do zastosowań korporacyjnych

Coop prezentuje praktyczne podejście do bezpieczeństwa AI, ale nie jest to rozwiązanie typu „gotowe do użycia” (turnkey) dla dużych organizacji. Braki obejmują:

  • Ograniczone wsparcie dla dostawców AI – fabrycznie obsługiwane są tylko Claude Code i OpenAI Codex.
  • Brak wbudowanego egzekwowania polityk – przedsiębiorstwa nie mogą definiować własnych reguł, które automatycznie blokowałyby określone polecenia lub wywołania sieciowe.
  • Brak scentralizowanego logowania audytowego – nie ma natywnego sposobu na agregację logów z wielu piaskownic w celu zapewnienia zgodności (compliance) lub przeprowadzenia analizy śledczej.

Te braki zmuszają zespoły ds. bezpieczeństwa do budowy dodatkowych narzędzi lub zaakceptowania mniejszej kontroli przed wdrożeniem Coop na dużą skalę.

Kto powinien wypróbować to już teraz

Niezależni programiści, zespoły hobbystyczne oraz badacze bezpieczeństwa, którzy chcą eksperymentować z autonomicznymi agentami programistycznymi, mogą zacząć korzystać z Coop już dziś. Jego otwarta natura (open-source) pozwala użytkownikom na inspekcję kodu, dostosowanie obrazu maszyny wirtualnej i przesyłanie ulepszeń z powrotem do społeczności.