Coop——运行 Claude Code 和 Codex 的隔离 VM 环境

安全公司 Trail of Bits 发布了一款名为 coop 的开源命令行工具,能在隔离的虚拟机中运行 Claude Code 与 Codex 等 AI 编程代理,让这些工具拥有完整权限而不会威胁宿主机安全。

一句话看懂:安全公司 Trail of Bits 发布了一款名为 coop 的开源命令行工具,能在隔离的虚拟机中运行 Claude Code 与 Codex 等 AI 编程代理,让这些工具拥有完整权限而不会威胁宿主机安全。

事件核心:发生了什么

Trail of Bits 在 Hacker News 上发布了 Rust 编写的开源工具 coop。它通过 Firecracker(Linux)或 Lima(macOS)后端,为每个项目创建一次性的轻量级虚拟机。在这些虚拟机里,Claude Code、Codex 等 AI 编程助手可以使用 Docker、Git、编译器、包管理器等全部开发工具,但任何恶意操作或误操作都被关在“笼子”里,不会波及开发者的本机系统。

公开信息显示,coop 已通过 Homebrew 可安装,或从源码编译(需要 Rust 环境)。安装后需先通过 coop setup 生成模板镜像。项目的核心设计理念是“隔离、可复现、低成本创建与销毁”。该工具针对性解决了当前 AI 编程代理的一大痛点:为了让模型自主完成复杂任务,往往需要授予其极高系统权限,而这也意味着巨大的安全风险。

为什么重要

这一发布直指 AI 编程工具落地企业级开发环境的最大障碍之一:权限与安全边界。Claude Code、Codex、Cursor 等智能体产品能力越强,能执行的操作越多,对本地机器和公司代码仓库构成的潜在威胁就越大。Trail of Bits 本身就是知名的安全研究与审计公司,其推出的解决方案相当于对“代理式 AI 如何安全地操控复杂开发环境”给出了一个开源参考实现。

这种“沙箱化运行代理”的思路可能加速 AI 编程在金融、政企等高合规行业的渗透。目前各类 AI 编码代理竞相提升自主性,但安全隔离层大多由各家云服务商私有实现,coop 提供了一个本地化、可审计、不依赖特定云厂商的替代路径,也为后续同类工具设定了比较基准。

对用户/开发者/创作者的影响

对于独立开发者:coop 让你可以放心把仓库、依赖、执行权限全部交给 AI 代理,不必担心它“跑偏”破坏环境,或在意测试中安装的残留依赖污染日常开发环境。用完之后删掉虚拟机即可,成本极低。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

对于企业技术管理者:这个工具意味着可以把 Claude Code 和 Codex 引入受控的开发沙箱中运行,同时通过配置管理镜像版本和工具全家桶,实现团队一致的、可复现的 AI 开发环境,对内部审计更友好。

对于技术创作者和开源维护者:低成本反复创建全新环境,也方便测试 AI 在不同项目脚手架和依赖组合下的表现。不过要留意,当前 macOS 要求先安装 Lima,Linux x86_64 与 macOS arm64 为官方测试平台,Linux arm64 虽提供构建版本但尚未经过充分验证。

值得关注的后续

接下来可以观察三个方向:其一,该工具对 Anthropic 和 OpenAI 自家的企业版沙箱策略是否会形成影响——开源方案是否会促使官方提供更细粒度的本地权限控制;其二,coop 是否会被集成进主流 CI/CD 流程,成为 AI 代理并行执行大规模代码重构或安全测试的基础设施;其三,项目对 Windows 用户的支持情况,以及社区能否为它积累出丰富的镜像与工作流模板,使它从一个安全工具演化成 AI 代理开发的标准化入口。

来源:Hacker News (黑客新闻)

celebrityanime
celebrityanime
文章: 22199

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注