Trail of Bits imetoa Coop kama programu huru (open-source), zana ya mstari wa amri (command-line tool) inayojengwa kwa Rust ambayo huunda mazingira salama ya mashine pepe (virtual-machine sandboxes) zinazoweza kutumika mara moja, ili wasaidizi wa uandishi wa kodi wa AI kama Claude Code na OpenAI Codex waweze kufanya kazi kwa ufikiaji usio na kikomo wa Docker, git, kompilu (compilers) na zana nyingine za maendeleo—bila kuhatarisha kompyuta mama (host computer).
Kwa nini mazingira salama (sandbox) yanahitajika
Zana za kutengeneza kodi zinazoendeshwa na AI zinazidi kutumiwa kuandika, kurekebisha (refactor) na hata kutekeleza kodi kwenye mashine ya msimbo (developer). Ili ziwe na manufaa, lazima zitumie mfululizo wa zana (toolchain) sawa na ule ambao binadamu angetumia, jambo linalomaanisha zinahitaji ufikiaji wa moja kwa moja wa mfumo wa faili (filesystem), mtandao na zana za ujenzi (build tools). Kiwango hicho cha ufikiaji pia kinampa AI uwezo wa kupakua programu hatari (malicious payloads), kuiba data au kuharibu mazingira ya kompyuta mama. Kwa hivyo, timu za usalama zinazichukulia zana za uandishi wa kodi zinazojitegemea kama sehemu inayoweza kushambuliwa (attack surface).
Jinsi Coop inavyounda mpaka salama
Coop inarahisisha uundaji wa mashine pepe iliyotengwa kwa kila kikao cha AI:
- VM za kutumika mara moja (Disposable VMs) – kila sandbox huundwa inapohitajika na kufutwa baada ya matumizi, ikiondoa hali yoyote iliyoathiriwa.
- Ufikiaji kamili wa zana ndani ya VM – msaidizi wa AI huona Docker, git, kompilu, na faili nyingine za mfumo (binaries) kama vile angeona kwenye kituo cha kazi cha kawaida, ili matokeo yake yawe ya kweli.
- Utengano wa kompyuta mama (Host isolation) – VM huendeshwa katika mfumo wa kernel tofauti, hivyo kuzuia amri yoyote hatari ndani ya mashine hiyo tu.
- Mazingira yanayoweza kurudiwa (Reproducible environment) – kwa sababu picha ya VM imefafanuliwa kwa kodi, wakaguzi wa usalama wanaweza kuhakiki kwa usahihi kile ambacho AI inaweza kukifikia kila wakati.
Nini bado kinakosekana kwa matumizi ya kampuni kubwa (enterprise)
Coop inaonyesha mbinu ya vitendo ya usalama wa AI, lakini si suluhisho la moja kwa moja (turnkey solution) kwa mashirika makubwa. Mapungufu ni pamoja na:
- Usaidizi mdogo wa watoa huduma za AI – ni Claude Code na OpenAI Codex pekee zinazokuja zikiwa tayari kutumika.
- Hakuna utekelezaji wa sera uliomo ndani – makampuni hayawezi kuweka sheria maalum zinazozuia amri fulani au mawasiliano ya mtandao kiotomatiki.
- Ukosefu wa kumbukumbu za ukaguzi (audit logging) za pamoja – hakuna njia ya asili ya kukusanya kumbukumbu (logs) kutoka kwa sandboxes nyingi kwa ajili ya uzingatiaji wa sheria au uchambuzi wa kiufundi (forensic analysis).
Mapungufu haya yanazilazimu timu za usalama kujenga zana za ziada au kukubali udhibiti mdogo kabla ya kusambaza Coop kwa kiwango kikubwa.
Nani anapaswa kuijaribu sasa
Watengenezaji huru, timu za wapenzi wa teknolojia, na watafiti wa usalama wanaotaka kufanya majaribio na zana za uandishi wa kodi zinazojitegemea wanaweza kuanza kutumia Coop leo. Asili yake ya programu huru inawawezesha watumiaji kukagua kodi, kurekebisha picha ya VM, na kutoa maboresho kwa jamii.
