Trail of Bits நிறுவனம் Coop என்ற Rust-அடிப்படையிலான command-line கருவியை open-source செய்துள்ளது. இது தற்காலிக virtual-machine sandboxes-களை உருவாக்குகிறது. இதன் மூலம் Claude Code மற்றும் OpenAI Codex போன்ற AI coding assistants, ஹோஸ்ட் கணினியைப் பாதிக்காமல் Docker, git, compilers மற்றும் பிற development utilities ஆகியவற்றிற்குத் தடையற்ற அணுகலைப் பெற முடியும்.

ஏன் ஒரு sandbox தேவைப்படுகிறது

AI-அடிப்படையிலான code generators, ஒரு டெவலப்பரின் கணினியில் குறியீடுகளை (code) எழுதவும், மாற்றியமைக்கவும் (refactor) மற்றும் இயக்கவும் (execute) பெருகிய முறையில் பயன்படுத்தப்படுகின்றன. இவை பயனுள்ளதாக இருக்க வேண்டுமானால், ஒரு மனிதர் பயன்படுத்தும் அதே toolchain-ஐப் பயன்படுத்த வேண்டும்; அதாவது, filesystem, network மற்றும் build tools ஆகியவற்றிற்கு அவற்றுக்கு நேரடி அணுகல் தேவைப்படுகிறது. இத்தகைய அணுகல், தீங்கிழைக்கும் payloads-களைப் பதிவிறக்கம் செய்யவும், தரவுகளைத் திருடவும் அல்லது ஹோஸ்ட் சூழலைச் சிதைக்கவும் AI-க்கு ஒரு வாய்ப்பை வழங்குகிறது. எனவே, பாதுகாப்புத் குழுக்கள் (Security teams) தன்னாட்சி குறியீட்டு ஏஜென்ட்களை (autonomous coding agents) ஒரு சாத்தியமான தாக்குதல் தளமாகக் (attack surface) கருதுகின்றன.

Coop எவ்வாறு பாதுகாப்பான எல்லையை உருவாக்குகிறது

Coop ஒவ்வொரு AI session-க்கும் ஒரு தனிமைப்படுத்தப்பட்ட virtual machine-ஐ உருவாக்குவதை தானியக்கமாக்குகிறது:

  • Disposable VMs – ஒவ்வொரு sandbox-உம் தேவைப்படும்போது உருவாக்கப்பட்டு, பயன்பாட்டிற்குப் பிறகு நீக்கப்படும், இதன் மூலம் ஏதேனும் பாதிப்பு ஏற்பட்டிருந்தால் அது முழுமையாக அழிக்கப்படும்.
  • VM-க்குள் முழுமையான கருவி அணுகல் – AI assistant ஒரு சாதாரண workstation-இல் இருப்பதைப் போலவே Docker, git, compiler மற்றும் பிற binaries ஆகியவற்றைப் பார்க்கும், இதனால் அதன் வெளியீடு (output) யதார்த்தமாக இருக்கும்.
  • Host isolation – VM ஒரு தனி kernel instance-இல் இயங்குவதால், ஏதேனும் தீங்கிழைக்கும் கட்டளைகள் (malicious commands) guest VM-க்குள் மட்டுமே கட்டுப்படுத்தப்படும்.
  • Reproducible environment – VM image குறியீடாக (code) வரையறுக்கப்படுவதால், பாதுகாப்பு ஆய்வாளர்கள் (security reviewers) ஒவ்வொரு முறையும் AI எதற்கெல்லாம் அணுகல் பெறுகிறது என்பதைத் துல்லியமாகச் சரிபார்க்க முடியும்.

நிறுவனப் பயன்பாட்டிற்கு (enterprise use) இன்னும் என்ன குறைகள் உள்ளன

Coop, AI பாதுகாப்பிற்கு ஒரு நடைமுறை அணுகுமுறையைக் காட்டுகிறது, ஆனால் இது பெரிய நிறுவனங்களுக்கான ஒரு முழுமையான (turnkey) தீர்வாகாது. இதில் உள்ள குறைகள்:

  • வரையறுக்கப்பட்ட AI provider ஆதரவு – Claude Code மற்றும் OpenAI Codex மட்டுமே நேரடியாகப் பயன்படுத்தக் கிடைக்கின்றன.
  • உள்ளமைக்கப்பட்ட கொள்கை அமலாக்கம் (policy enforcement) இல்லை – சில கட்டளைகள் அல்லது network calls-களைத் தானாகவே தடுக்கும் வகையில் தனிப்பயனாக்கப்பட்ட விதிகளை (custom rules) நிறுவனங்களால் வரையறுக்க முடியாது.
  • மையப்படுத்தப்பட்ட audit logging இல்லாமை – இணக்கத்தன்மை (compliance) அல்லது தடயவியல் பகுப்பாய்விற்காக (forensic analysis) பல sandboxes-லிருந்து பதிவுகளை (logs) ஒருங்கிணைக்க நேரடி வழி இல்லை.

இந்தத் தேவைகள் பூர்த்தி செய்யப்படாததால், பாதுகாப்புத் குழுக்கள் Coop-ஐப் பெரிய அளவில் பயன்படுத்துவதற்கு முன்பு, கூடுதல் கருவிகளை உருவாக்க வேண்டிய கட்டாயத்திற்குத் தள்ளப்படுகிறார்கள் அல்லது குறைவான கட்டுப்பாட்டை ஏற்க வேண்டியுள்ளது.

இப்போது யார் இதைப் பயன்படுத்தலாம்

தன்னாட்சி குறியீட்டு ஏஜென்ட்களுடன் (autonomous coding agents) பரிசோதனை செய்ய விரும்பும் தனிப்பட்ட டெவலப்பர்கள், பொழுதுபோக்குக் குழுக்கள் (hobbyist teams) மற்றும் பாதுகாப்பு ஆராய்ச்சியாளர்கள் இன்று முதல் Coop-ஐப் பயன்படுத்தலாம். இதன் open-source தன்மை பயனர்கள் குறியீட்டை ஆய்வு செய்யவும், VM image-ஐத் தனிப்பயனாக்கவும் மற்றும் மேம்பாடுகளை மீண்டும் சமூகத்திற்கு (community) வழங்கவும் அனுமதிக்கிறது.