A Trail of Bits lançou o código aberto do Coop, uma ferramenta de linha de comando baseada em Rust que cria sandboxes de máquinas virtuais descartáveis para que assistentes de codificação de IA, como Claude Code e OpenAI Codex, possam rodar com acesso irrestrito ao Docker, git, compiladores e outras utilidades de desenvolvimento — sem expor o computador host.
Por que um sandbox é necessário
Geradores de código baseados em IA são cada vez mais utilizados para escrever, refatorar e até mesmo executar código na máquina de um desenvolvedor. Para serem úteis, eles devem chamar a mesma toolchain que um humano usaria, o que significa que precisam de acesso direto ao sistema de arquivos, rede e ferramentas de build. Esse nível de acesso também dá à IA um ponto de apoio para baixar payloads maliciosos, exfiltrar dados ou corromper o ambiente host. Portanto, as equipes de segurança tratam agentes de codificação autônomos como uma superfície de ataque potencial.
Como o Coop cria um limite seguro
O Coop automatiza a criação de uma máquina virtual isolada para cada sessão de IA:
- VMs descartáveis – cada sandbox é iniciada sob demanda e destruída após o uso, limpando qualquer estado comprometido.
- Acesso total a ferramentas dentro da VM – o assistente de IA vê o mesmo Docker, git, compilador e outros binários que veria em uma estação de trabalho comum, para que seu output permaneça realista.
- Isolamento do host – a VM roda em uma instância de kernel separada, mantendo qualquer comando malicioso confinado ao guest.
- Ambiente reproduzível – como a imagem da VM é definida em código, revisores de segurança podem verificar exatamente o que a IA pode acessar a cada vez.
O que ainda falta para o uso empresarial
O Coop mostra uma abordagem prática para a segurança de IA, mas não é uma solução pronta para uso (turnkey) para grandes organizações. As lacunas incluem:
- Suporte limitado a provedores de IA – apenas Claude Code e OpenAI Codex funcionam nativamente.
- Sem aplicação de políticas integrada – empresas não podem definir regras personalizadas que bloqueiem automaticamente certos comandos ou chamadas de rede.
- Ausência de logs de auditoria centralizados – não há uma maneira nativa de agregar logs de múltiplas sandboxes para conformidade ou análise forense.
Essas omissões forçam as equipes de segurança a construir ferramentas extras ou aceitar um controle reduzido antes de implantar o Coop em escala.
Quem deve testar agora
Desenvolvedores independentes, equipes de entusiastas e pesquisadores de segurança que desejam experimentar agentes de codificação autônomos podem adotar o Coop hoje mesmo. Sua natureza de código aberto permite que os usuários inspecionem o código, customizem a imagem da VM e enviem melhorias de volta para a comunidade.
