پرش به محتوای اصلی
پرش به محتوای مقاله

ابزار coop محیط‌های ایزوله برای اجرای امن عامل‌های کدنویس ایجاد می‌کند

·۱۶ شهریور ۱۴۰۵۱ دقیقه مطالعه
محیط ایزوله VM برای اجرای Claude Code و Codex در GitHub trailofbits/coop
محیط ایزوله VM برای اجرای Claude Code و Codex در GitHub trailofbits/coop
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

معرفی یک لایه مدیریت ماشین‌های مجازی (VM) اختصاصی برای عامل‌های کدنویس که برخلاف کانتینرهای ساده، ایزولاسیون سخت‌افزاری را از طریق Firecracker و Lima فراهم می‌کند.

تصور کنید یک دستور اشتباه یا توهم‌آمیز از سوی هوش مصنوعی، کل پوشه Home شما را در یک لحظه پاک کند. برای جلوگیری از این کابوس، شرکت Trail of Bits در ۷ سپتامبر ۲۰۲۶ ابزار coop را منتشر کرد تا محیطی ایزوله برای اجرای امن عامل‌های (Agents) کدنویس فراهم کند.

این ابزار یک رابط خط فرمان (CLI) است که ماشین‌های مجازی یک‌بارمصرفی را برای مدل‌های Claude Code و Codex مدیریت می‌کند. همان‌طور که در پوشش پیشین ما درباره‌ی پروتکل MCP و قابلیت انتشار وب‌سایت‌های زنده توسط Claude دیدیم، صنعت به سمتی می‌رود که مدل‌ها فقط کد پیشنهاد ندهند، بلکه آن را اجرا کنند. اما دادن دسترسی کامل به سیستم‌عامل اصلی به یک مدل زبانی بزرگ (LLM) — که شبیه کتابخانه‌داری است که میلیاردها صفحه را خوانده و حالا با همان لحن جواب می‌دهد — بسیار خطرناک است.

به نقل از مستندات گیت‌هاب این پروژه، coop محیطی تکرارپذیر می‌سازد که در آن عامل‌ها دسترسی کامل به Docker، git، کامپایلرها و مدیریت بسته‌ها دارند، اما هر اتفاقی در یک محیط ایزوله (Sandbox) رخ می‌دهد. طبق گزارش فنی این شرکت، پیاده‌سازی این سیستم بسته به سیستم‌عامل متفاوت است:

  • لینوکس: از Firecracker برای اجرای ماشین‌های مجازی سبک و دریافت هسته اختصاصی استفاده می‌کند.
  • مک: برای مجازی‌سازی به Lima نیاز دارد و روی تراشه‌های Apple Silicon (arm64) تست شده است.
  • ساخت: از طریق یک اسکریپت شل یا با استفاده از ابزار cargo در زبان Rust قابل کامپایل است.

این تغییر، ریسک توسعه‌دهنده را از «امید به امن بودن مدل» به «اطمینان از یک‌بارمصرف بودن محیط» تغییر می‌دهد. با تبدیل محیط اجرا به یک منبع ارزان و زودگذر، برنامه‌نویسان می‌توانند دسترسی‌های سطح سیستم را به عامل‌ها بدهند بدون اینکه امنیت سخت‌افزار خود را به خطر بیندازند.

کاربران اکنون می‌توانند با دستور coop up یک نمونه برای پروژه خاص بسازند و با دستورات coop claude یا coop codex عامل مورد نظر خود را اجرا کنند.

گام بعدی شما

  • اگر از عامل‌های کدنویس استفاده می‌کنید، محیط‌های ایزوله را جایگزین دسترسی مستقیم به ترمینال کنید.
  • تنظیمات پیکربندی پروژه را به‌طور منظم بررسی کنید تا قالب‌های ماشین مجازی با آخرین وصله‌های امنیتی به‌روز بمانند.
  • برای کاهش تأخیر، تفاوت عملکرد Firecracker در لینوکس را با محیط‌های مشابه بسنجید.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این ابزار با تکیه بر تخصص Trail of Bits در امنیت سایبری، استانداردی جدید برای استقرار امن عامل‌های هوش مصنوعی تعریف می‌کند. این تغییر باعث می‌شود پذیرش اتوماسیون کامل در کدنویسی در سازمان‌های حساس، از نظر امنیتی توجیه‌پذیر شود.

تأثیر برای ایران

برنامه‌نویسان ایرانی که از مدل‌های کدنویس برای تسریع توسعه استفاده می‌کنند، می‌توانند با نصب این ابزار متن‌باز، ریسک تخریب سیستم‌های خود را به صفر برسانند.

·نگاه ما
تحریریه دات‌هوش

جدا کردن محیط استنتاج از محیط اجرا، گام ضروری برای تبدیل مدل‌های زبانی از «دستیارهای متنی» به «عامل‌های عملیاتی» است. این رویکرد نشان می‌دهد که امنیت در عصر هوش مصنوعی زاینده، نه در تلاش برای حذف توهمات مدل، بلکه در ساخت لایه‌های حفاظتی سخت‌افزاری و مجازی محقق می‌شود.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.