Trail of Bits, Claude Code ve OpenAI Codex gibi yapay zeka kodlama asistanlarının; ana bilgisayarı tehlikeye atmadan Docker, git, derleyiciler ve diğer geliştirme araçlarına kısıtlamasız erişimle çalışabilmesi için tek kullanımlık sanal makine kum havuzları (sandboxes) oluşturan Rust tabanlı bir komut satırı aracı olan Coop'u açık kaynaklı hale getirdi.

Neden bir kum havuzuna (sandbox) ihtiyaç duyulur

Yapay zeka destekli kod oluşturucular; bir geliştiricinin makinesinde kod yazmak, kodu yeniden yapılandırmak ve hatta kodu çalıştırmak için giderek daha fazla kullanılıyor. Faydalı olabilmeleri için bir insanın kullandığı aynı araç zincirini (toolchain) çağırmaları gerekir; bu da dosya sistemine, ağa ve derleme araçlarına doğrudan erişim gerektirdiği anlamına gelir. Bu düzeydeki bir erişim, yapay zekaya kötü amaçlı yükler (payloads) indirmek, veri sızdırmak veya ana bilgisayar ortamını bozmak için bir dayanak noktası da sağlar. Bu nedenle güvenlik ekipleri, otonom kodlama ajanlarını potansiyel bir saldırı yüzeyi olarak değerlendirmektedir.

Coop güvenli bir sınır nasıl oluşturur

Coop, her yapay zeka oturumu için izole bir sanal makine oluşturulmasını otomatikleştirir:

  • Tek kullanımlık VM'ler – her kum havuzu talep üzerine oluşturulur ve kullanım sonrası kaldırılır, böylece herhangi bir tehlikeye uğramış durum temizlenmiş olur.
  • VM içinde tam araç erişimi – yapay zeka asistanı, normal bir iş istasyonunda göreceği Docker, git, derleyici ve diğer ikili dosyaları (binaries) görür, böylece çıktıları gerçekçi kalır.
  • Ana bilgisayar izolasyonu – VM ayrı bir çekirdek (kernel) örneğinde çalışarak, herhangi bir kötü amaçlı komutu konuk (guest) sistemle sınırlandırır.
  • Yeniden üretilebilir ortam – VM imajı kodla tanımlandığı için güvenlik denetçileri, yapay zekanın her seferinde tam olarak neye erişebileceğini doğrulayabilir.

Kurumsal kullanım için hala eksik olanlar

Coop, yapay zeka güvenliğine yönelik pratik bir yaklaşım sunuyor ancak büyük kuruluşlar için anahtar teslim bir çözüm değil. Eksiklikler şunları içeriyor:

  • Sınırlı yapay zeka sağlayıcı desteği – yalnızca Claude Code ve OpenAI Codex kutudan çıktığı haliyle destekleniyor.
  • Yerleşik politika uygulama özelliği yok – işletmeler, belirli komutları veya ağ çağrılarını otomatik olarak engelleyen özel kurallar tanımlayamazlar.
  • Merkezi denetim günlüğü (audit logging) eksikliği – uyumluluk veya adli analiz için birden fazla kum havuzundan gelen günlükleri bir araya getirmenin yerleşik bir yolu yoktur.

Bu eksiklikler, güvenlik ekiplerini Coop'u ölçekli bir şekilde dağıtmadan önce ek araçlar oluşturmaya veya azaltılmış kontrolü kabul etmeye zorlamaktadır.

Kimler şimdi denemeli

Otonom kodlama ajanlarıyla deney yapmak isteyen bağımsız geliştiriciler, hobi ekipleri ve güvenlik araştırmacıları Coop'u bugün kullanmaya başlayabilir. Açık kaynaklı yapısı, kullanıcıların kodu incelemesine, VM imajını özelleştirmesine ve iyileştirmeleri topluluğa geri sunmasına olanak tanır.