· kaynak Hacker News – Front Page (native)
Trail of Bits, Claude Code ve Codex'i tek kullanımlık VM'lerde çalıştıran Rust tabanlı Coop CLI aracını yayınladı
Güvenlik firması Trail of Bits, Claude Code ve Codex agent CLI'larını tek kullanımlık, izole sanal makinelerde çalıştıran Coop adlı bir Rust CLI aracını yayınladı; böylece agent'lar tüm araçlara erişirken ana makine risk altına girmiyor.
Coop nedir
Coop, güvenlik firması Trail of Bits'in AI kodlama agent'larını tek kullanımlık sanal makinelerde çalıştıran yeni bir komut satırı aracı. Hacker News'in ana sayfasında öne çıkan projenin GitHub README'sine göre, Rust tabanlı bu CLI; Claude Code ve Codex'e Docker, git, derleyiciler ve package manager'lar dahil tam araç erişimi verirken ana makineyi riske atmayan izole VM'leri yönetiyor. Her VM izole, tekrarlanabilir ve oluşturulması ile yok edilmesi ucuz olacak şekilde tasarlanmış.
Dokümantasyondan bir isim notu: "loop" ile kafiyeli şekilde, tavukların barındığı yapı gibi okunuyor; "co-op" gibi değil.
Kurulum ve platform desteği
İki kurulum yolu var. En hızlısı, depodan çekilen bir shell script'inin bash'e yönlendirilmesi; alternatif olarak geliştiriciler Cargo ile kaynaktan derleyip ortaya çıkan binary'yi yerine kopyalayabilir.
Kurulumdan sonra bir setup adımı VM şablon imajını oluşturur ve davranış platforma göre değişir. Linux'ta kurulum Firecracker'ı yükler ve bir guest kernel indirir. macOS'ta araç, önceden Homebrew ile kurulması gereken Lima'ya dayanır — README, Lima olmadan kurulumun başarısız olacağı konusunda uyarıyor.
Platform desteği açık: coop, macOS arm64 (Apple Silicon) ve Linux x86_64 üzerinde test ediliyor. Linux arm64 için derlemeler mevcut ancak proje bunların test edilmediğini belirtiyor. Aracın kendisini güncel tutmak ise ayrı bir update komutu ve bir updates yapılandırma bölümüyle sağlanıyor.
Günlük kullanım
Coop'u kullanmak bilinçli olarak basit. Geliştirici proje dizinine geçer, o proje için bir instance başlatmak üzere coop up komutunu çalıştırır, ardından agent CLI'ını coop claude veya coop codex ile başlatır. Bu noktadan itibaren agent, VM içinde çalışır; bağımlılık yükleyebilir, build'ler çalıştırabilir ve Docker'ı kullanabilir. Oturum sona erdiğinde sonuçlar makineyle birlikte ortadan kalkar.
Dokümantasyon seti basit bir README'nin çok ötesine geçiyor: komut ve yapılandırma referansları, imajlar ve profiller, ana makine ile guest arasındaki workspace senkronizasyonu, Claude Code ve Codex için ayrı entegrasyon rehberleri, editör entegrasyonu, çoklu instance kurulumları, platform backend'leri, shell tamamlama, bir mimari ve güven modeli sayfası ile katkıda bulunma ve güvenlik politikası.
Neden önemli
Agent CLI'ları artık sadece kod önermiyor; shell komutları çalıştırıyor, paket yüklüyor ve onları başlatan kişinin izinleriyle dosyaları yeniden yazıyor. Bir agent bir talimatı yanlış yorumladığında veya yıkıcı bir komut çalıştırdığında, hasar doğrudan geliştiricinin gerçek makinesine düşüyor — dosyalar siliniyor, yapılandırmalar bozuluyor ve ana makinede bağımlılıklar birikiyor.
Coop, agent'ları kısıtlama konusunda ters bir yaklaşım benimsiyor: araçların neler yapabileceğini sınırlamak yerine, onlara tam donanımlı ama atılabilir bir ortam sunuyor. Ana makine temiz kalıyor ve riskli denemeler hiçbir şeye mal olmuyor, çünkü VM sonrasında basitçe yok ediliyor. Agent'ı bir sanal makinede çalıştırmak ayrıca, ana makinedeki bir terminal oturumundan çok daha güçlü bir sınır sağlıyor.
Trail of Bits gibi köklü bir güvenlik şirketinin bunu geliştirmesi ve yanına bir güven modeli dokümanı eklemesi, sektörün agent'lı kodlama araçları çevresindeki güvenlik açığını ne kadar ciddiye aldığının bir işareti. Claude Code, Codex ve benzeri agent'lar geliştirme iş akışının varsayılan parçaları hâline geldikçe, bu tür izolasyon araçlarının "olursa iyi olur"dan standart uygulamaya geçmesini bekleyin.
- #rust
- #developer-tools
- #virtualization
- #ai-coding-agents
- #open-source
- #security