Trail of Bits відкрила вихідний код Coop — інструменту командного рядка на базі Rust, який створює тимчасові пісочниці у вигляді віртуальних машин. Це дозволяє ШІ-помічникам для програмування, таким як Claude Code та OpenAI Codex, працювати з необмеженим доступом до Docker, git, компіляторів та інших інструментів розробки, не наражаючи при цьому ризику хост-комп'ютер.

Навіщо потрібна пісочниця

Генератори коду на основі ШІ дедалі частіше використовуються для написання, рефакторингу та навіть виконання коду на машині розробника. Щоб бути корисними, вони мають використовувати той самий набір інструментів, що й людина, а це означає необхідність прямого доступу до файлової системи, мережі та інструментів збірки. Такий рівень доступу також дає ШІ можливість завантажувати шкідливе програмне забезпечення, викрадати дані або пошкоджувати середовище хоста. Тому команди з безпеки розглядають автономних агентів програмування як потенційну поверхню атаки.

Як Coop створює безпечну межу

Coop автоматизує створення ізольованої віртуальної машини для кожної сесії ШІ:

  • Тимчасові VM — кожна пісочниця запускається за запитом і знищується після використання, видаляючи будь-який скомпрометований стан.
  • Повний доступ до інструментів усередині VM — ШІ-помічник бачить ті самі Docker, git, компілятор та інші бінарні файли, що й на звичайній робочій станції, тому його результати залишаються реалістичними.
  • Ізоляція хоста — VM працює в окремому екземплярі ядра, що обмежує дію будь-якої шкідливої команди гостьовою системою.
  • Відтворюване середовище — оскільки образ VM визначений у коді, фахівці з безпеки можуть перевірити, до чого саме ШІ має доступ кожного разу.

Чого все ще бракує для корпоративного використання

Coop демонструє практичний підхід до безпеки ШІ, але це не готове рішення «під ключ» для великих організацій. Серед недоліків:

  • Обмежена підтримка постачальників ШІ — «з коробки» підтримуються лише Claude Code та OpenAI Codex.
  • Відсутність вбудованого забезпечення політик — підприємства не можуть визначати власні правила, які б автоматично блокували певні команди або мережеві виклики.
  • Відсутність централізованого журналювання аудитів — немає вбудованого способу агрегувати логи з кількох пісочниць для відповідності стандартам або форензичного аналізу.

Ці недоліки змушують команди з безпеки створювати додаткові інструменти або погоджуватися на обмежений контроль перед масштабним впровадженням Coop.

Кому варто спробувати вже зараз

Незалежні розробники, аматорські команди та дослідники безпеки, які хочуть експериментувати з автономними агентами програмування, можуть почати використовувати Coop уже сьогодні. Його відкритий вихідний код дозволяє користувачам перевіряти код, налаштовувати образ VM та надсилати покращення спільноті.