Trail of Bits نے Coop کو اوپن سورس کر دیا ہے، جو کہ Rust پر مبنی ایک کمانڈ لائن ٹول ہے جو عارضی ورچوئل مشین سینڈ بکس (sandboxes) تیار کرتا ہے تاکہ Claude Code اور OpenAI Codex جیسے AI کوڈنگ اسسٹنٹس، ہوسٹ کمپیوٹر کو خطرے میں ڈالے بغیر Docker، git، کمپائلرز اور دیگر ڈویلپمنٹ یوٹیلیٹیز تک غیر محدود رسائی کے ساتھ چل سکیں۔

سینڈ باکس کی ضرورت کیوں ہے

AI سے چلنے والے کوڈ جنریٹرز کا استعمال ڈویلپر کی مشین پر کوڈ لکھنے، ریفیکٹر کرنے اور یہاں تک کہ اسے چلانے کے لیے تیزی سے بڑھ رہا ہے۔ مفید ہونے کے لیے، انہیں وہی ٹول چین استعمال کرنی چاہیے جو ایک انسان کرتا ہے، جس کا مطلب ہے کہ انہیں فائل سسٹم، نیٹ ورک اور بلڈ ٹولز تک براہ راست رسائی کی ضرورت ہوتی ہے۔ رسائی کی یہ سطح AI کو نقصان دہ پی لوڈز (payloads) ڈاؤن لوڈ کرنے، ڈیٹا چوری کرنے یا ہوسٹ ماحول کو خراب کرنے کا موقع بھی فراہم کرتی ہے۔ اس لیے سیکیورٹی ٹیمیں خود مختار کوڈنگ ایجنٹس کو حملے کی ایک ممکنہ سطح (attack surface) کے طور پر دیکھتی ہیں۔

Coop ایک محفوظ حد کیسے بناتا ہے

Coop ہر AI سیشن کے لیے ایک الگ ورچوئل مشین کی تخلیق کو خودکار بناتا ہے:

  • Disposable VMs – ہر سینڈ باکس ضرورت پڑنے پر تیار ہوتا ہے اور استعمال کے بعد ختم کر دیا جاتا ہے، جس سے کوئی بھی متاثرہ حالت (compromised state) مٹ جاتی ہے۔
  • VM کے اندر ٹولز تک مکمل رسائی – AI اسسٹنٹ کو وہی Docker، git، کمپائلر اور دیگر بائنریز نظر آتی ہیں جو ایک عام ورک اسٹیشن پر ہوتی ہیں، تاکہ اس کا آؤٹ پٹ حقیقت پسندانہ رہے۔
  • Host isolation – VM ایک الگ کرنل انسٹنس میں چلتا ہے، جس سے کوئی بھی نقصان دہ کمانڈ صرف گیسٹ (guest) تک محدود رہتی ہے۔
  • قابلِ اعادہ ماحول (Reproducible environment) – چونکہ VM امیج کوڈ میں بیان کی گئی ہے، اس لیے سیکیورٹی ریویو کرنے والے ہر بار اس بات کی تصدیق کر سکتے ہیں کہ AI کو کس چیز تک رسائی حاصل ہے۔

کاروباری استعمال (enterprise use) کے لیے ابھی کیا کمی ہے

Coop AI سیفٹی کے لیے ایک عملی طریقہ کار دکھاتا ہے، لیکن یہ بڑی تنظیموں کے لیے مکمل طور پر تیار (turnkey) حل نہیں ہے۔ اس میں درج ذیل خامیاں شامل ہیں:

  • محدود AI فراہم کنندگان کی سپورٹ – صرف Claude Code اور OpenAI Codex پہلے سے دستیاب ہیں۔
  • کوئی بلٹ ان پالیسی نفاذ نہیں – ادارے ایسے مخصوص قواعد (rules) متعین نہیں کر سکتے جو خودکار طور پر مخصوص کمانڈز یا نیٹ ورک کالز کو بلاک کر دیں۔
  • مرکزی آڈٹ لاگنگ کا فقدان – تعمیل (compliance) یا فارنزک تجزیہ کے لیے متعدد سینڈ بکس سے لاگز کو جمع کرنے کا کوئی فطری طریقہ موجود نہیں ہے۔

یہ خامیاں سیکیورٹی ٹیموں کو Coop کو بڑے پیمانے پر نافذ کرنے سے پہلے اضافی ٹولز بنانے یا کم کنٹرول قبول کرنے پر مجبور کرتی ہیں۔

اب کسے اسے آزمانا چاہیے

آزاد ڈویلپرز، شوقیہ ٹیمیں، اور سیکیورٹی محققین جو خود مختار کوڈنگ ایجنٹس کے ساتھ تجربہ کرنا چاہتے ہیں، آج ہی Coop اپنا سکتے ہیں۔ اس کی اوپن سورس نوعیت صارفین کو کوڈ کا معائنہ کرنے، VM امیج کو اپنی مرضی کے مطابق ڈھالنے اور بہتری کے لیے کمیونٹی کو واپس بھیجنے کی اجازت دیتی ہے۔