# Trail of Bits تطلق coop لتشغيل Claude Code وCodex داخل آلة افتراضية معزولة بصلاحيات كاملة

> **المغزى:** الخيار بين agent مقيّد لا يفيد وagent مفتوح على الجهاز كله يُستبدل بخيار ثالث: صلاحيات كاملة داخل صندوق مؤقت معزول عن جهاز المطوّر.

- المصدر: المغزى (https://almaghza.com/a/2026-09-07-trail-of-bits-coop-agent-vm/)
- التاريخ: 25 ربيع الأول - 7 سبتمبر 2026 (2026-09-07)
- القسم: ذكاء اصطناعي
- الوسوم: Claude Code، AI Agents، الأمن السيبراني، المصادر المفتوحة

أطلقت Trail of Bits، شركة الأمن المعروفة بمراجعة الأكواد، أداة مفتوحة المصدر باسم coop بترخيص Apache 2.0. وتقوم الأداة على فكرة واحدة: تشغيل agents البرمجة، مثل Claude Code وCodex، داخل virtual machine مستقلة ومؤقتة، بدل تشغيلها مباشرة على جهاز المطوّر.

## المشكلة التي تعالجها

كي يكون الـ agent مفيدًا، يحتاج إلى تنفيذ أوامر: البناء، وتثبيت الحزم، وتشغيل Docker. وهذا يضع المطوّر أمام خيارين. الأول تقييد الصلاحيات، فيطلب الـ agent الإذن في كل خطوة ويفقد جزءًا كبيرًا من فائدته. والثاني فتح الصلاحيات، مع الرهان على أنه لن يلمس شيئًا لا ينبغي لمسه. ويميل كثير من المستخدمين عمليًّا إلى الموافقة على كل طلب لإنجاز العمل.

تقترح coop خيارًا ثالثًا: صلاحيات كاملة، لكن داخل صندوق معزول.

فداخل الـ VM يتوفر للـ agent كل من Docker وgit والـ compilers ومديري الحزم، ويعمل بحرية. أما خارجها فيبقى جهاز المطوّر دون مساس. وتعتمد الأداة على Linux على Firecracker، وهي تقنية الـ microVM نفسها التي تشغّل بها AWS خدمة Lambda، وعلى macOS على Lima.

والاستخدام، بحسب ملف الـ README، مباشر: الدخول إلى مجلد المشروع، ثم الأمر coop up، ثم coop claude أو coop codex.

وما يتغير عمليًّا هو موضع قرار الثقة. فبدل السؤال المتكرر عند كل أمر عن الموافقة عليه، يصبح القرار واحدًا في البداية: ما الذي يدخل الصندوق مع الـ agent. وبالنسبة للفرق التي تستخدم هذه الأدوات يوميًّا، ينقل ذلك الحماية من انتباه المطوّر في كل لحظة إلى حدود تقنية ثابتة.

## المصادر

- [مستودع coop على GitHub](https://github.com/trailofbits/coop)
- [موقع تقنية Firecracker](https://firecracker-microvm.github.io/)
