AI & computingAgentic AI & autonome agents

Trail of Bits bouwt isolatietool voor AI-codeassistenten Claude Code en Codex

· Bijgewerkt 7 september 2026, 08:13 · 2 min leestijd

Agentic AI & autonome agents
Beeld: Hacker News frontpage

Beveiligingsbedrijf Trail of Bits heeft een gratis tool uitgebracht die AI-codeassistenten zoals Claude Code en Codex in aparte, wegwerpbare virtuele machines laat draaien. Zo kunnen deze assistenten vrij commando's uitvoeren, software installeren en code compileren, zonder dat een fout of manipulatie schade aanricht op de computer van de gebruiker.

AI-codeassistenten zoals Claude Code van Anthropic en Codex van OpenAI kunnen tegenwoordig veel meer dan alleen code voorstellen. Ze mogen zelfstandig bestanden aanpassen, terminalcommando's uitvoeren, software installeren en zelfs Docker-containers starten. Die vrijheid maakt ze krachtig, maar ook risicovol: een fout in het model, een bug, of een kwaadwillige instructie die verstopt zit in bijvoorbeeld een webpagina of code-repository kan er in het slechtste geval toe leiden dat de assistent ongewenste acties uitvoert op de computer van de gebruiker.

Het Amerikaanse beveiligingsbedrijf Trail of Bits, bekend van onderzoek naar softwarekwetsbaarheden, heeft daarom een opensourcetool gebouwd die dit risico moet beperken. De tool heet Coop, uitgesproken als het Engelse woord voor kippenhok, en is beschikbaar op GitHub onder de Apache 2.0-licentie.

Een wegwerp-computer voor elke sessie

Coop is een commandoregelprogramma, geschreven in de programmeertaal Rust, dat bij elk project een volledig geïsoleerde virtuele machine opzet. Binnen die virtuele machine krijgt de AI-programmeertool volledige toegang tot ontwikkelaarsgereedschap: Docker, git, compilers en pakketbeheerders werken zoals gebruikelijk. Het verschil is dat dit allemaal gebeurt in een afgeschermde omgeving die na gebruik simpelweg wordt weggegooid. Raakt de virtuele machine beschadigd of gecompromitteerd, dan heeft dat geen gevolgen voor de eigenlijke laptop of server van de ontwikkelaar.

Voor de isolatie zelf leunt Coop op bestaande, beproefde techniek. Op Linux gebruikt het Firecracker, dezelfde lichtgewicht virtualisatietechnologie die Amazon gebruikt om zijn clouddienst AWS Lambda te draaien. Op macOS wordt de virtualisatietool Lima ingezet. Gebruikers installeren Coop met een script, laten het eenmalig een basisimage opbouwen met het commando coop setup, en starten daarna met coop up gevolgd door coop claude of coop codex een sessie in hun projectmap.

Onderdeel van een breder beveiligingsvraagstuk

Coop is een concreet antwoord op een probleem dat steeds vaker opduikt nu agentic AI hun opmars maken: systemen die niet alleen tekst genereren, maar ook zelfstandig acties ondernemen. Onderzoekers waarschuwen al langer voor risico's zoals indirecte prompt-injectie, waarbij verborgen instructies in bijvoorbeeld een ingelezen bestand een AI-assistent ertoe aanzetten om iets anders te doen dan de gebruiker bedoelde. Door de assistent in een aparte virtuele machine te laten werken, blijft de schade in het slechtste geval beperkt tot die wegwerpomgeving.

Dit soort beveiligde uitvoeromgevingen, ook wel een AI-sandbox genoemd, wint terrein onder ontwikkelaars die AI-assistenten meer vrijheid geven. Coop is nog een relatief klein project: het telt op het moment van schrijven ruim dertig sterren op GitHub. Wel is het getest op de meest gangbare ontwikkelaarsopstellingen, namelijk Apple-computers met M-chips en Linux-machines met Intel- of AMD-processoren. Een Linux-versie voor ARM-chips is beschikbaar, maar nog niet uitgebreid getest.

Achtergrond & begrippen

Wat betekent dit voor de toekomst? Naarmate AI-assistenten meer zelfstandige controle krijgen over computers, groeit de noodzaak om ze veilig in te perken. Tools zoals Coop laten zien dat de sector actief nadenkt over hekwerk rond AI-agents in plaats van pas achteraf schade te herstellen. Dit soort isolatietechniek kan de norm worden zodra bedrijven AI-assistenten op grotere schaal en met meer bevoegdheden gaan inzetten.

Virtuele machine (VM)
Een softwarematige nabootsing van een complete computer, die los draait van het onderliggende besturingssysteem.
Firecracker
Een lichtgewicht virtualisatietechnologie van Amazon die snel opstartende, geïsoleerde virtuele machines mogelijk maakt en ook wordt gebruikt voor de clouddienst AWS Lambda.
Lima
Een opensourcetool waarmee macOS-gebruikers Linux-virtuele machines kunnen draaien.
Rust
Een programmeertaal die bekendstaat om snelheid en veiligheid, veel gebruikt voor systeemsoftware.
Open source
Software waarvan de broncode openbaar is, zodat iedereen deze kan inzien, gebruiken en aanpassen.

Bronnen

Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.

Meer over Agentic AI & autonome agents