Backend·3 dk okuma·

Coop – Claude Code ve Codex için İzole Sanal Makine Ortamları

Paylaş
BackendEdumints Blog

Yapay zeka tabanlı otonom kodlama ajanlarının yazılım geliştirme süreçlerine dahil olması, geliştirici ortamlarının güvenliği ve sistem kararlılığı açısından yeni zorluklar doğurmaktadır. Trail of Bits tarafından açık kaynak olarak sunulan coop ("loop" ile kafiyeli, tek heceli /kuːp/ olarak telaffuz edilir; kooperatif anlamındaki "co-op" değildir), Claude Code ve Codex gibi otonom ajanları tamamen izole sanal makinelerde çalıştırmayı sağlayan Rust tabanlı güçlü bir CLI aracıdır.

Coop Nedir?

Coop, yapay zeka ajanlarının ihtiyaç duyduğu geniş yetkileri ana işletim sisteminizi riske atmadan kullanmalarını sağlar. Ajanlara Docker, git, derleyiciler ve paket yöneticileri gibi tüm sistem araçlarına tam erişim verilirken ana makine tamamen korunur. Sistemdeki her sanal makine şu üç temel özelliğe sahiptir:

  • Tamamen İzole: Ana makineden yalıtılmış güvenli bir çalışma alanı sunar.
  • Tekrarlanabilir: Her defasında tutarlı ve öngörülebilir bir geliştirme ortamı sağlar.
  • Düşük Maliyetli: Saniyeler içinde kolayca oluşturulup iş bittiğinde anında yok edilebilir.

Yazılım geliştiriciler ve ekipler için bu yapı; ajanların kazara veri silmesi, kritik sistem ayarlarını bozması veya zararlı komutlar çalıştırması ihtimalini ortadan kaldıran pratik bir güvenlik kalkanıdır.

Kurulum (Setup)

Coop altyapısını kurmak ve hazırlamak oldukça yalındır:

  • En Son Sürümü Yükleme: curl -fsSL https://raw.githubusercontent.com/trailofbits/coop/main/install.sh | bash komutuyla doğrudan kurulum yapılabilir.
  • Kaynaktan Derleme: Rust ekosistemini kullananlar cargo build --release ile derleyip cp target/release/coop /usr/local/bin/ adımıyla ikili dosyayı sisteme taşıyabilir.
  • Şablon İmajı Hazırlama: coop setup komutu çalıştırılarak temel sanal makine şablonu inşa edilir.
  • Platform Bağımlılıkları: Linux üzerinde coop setup Firecracker kurulumunu gerçekleştirir ve konuk çekirdeği indirir; macOS ortamında ise Lima (brew install lima) kurulu olmalıdır, aksi halde kurulum başarısız olur.
  • Desteklenen Platformlar: macOS arm64 (Apple Silicon) ve Linux x86_64 üzerinde resmi olarak test edilmiştir; Linux arm64 derlemeleri mevcut olsa da henüz test edilmemiştir.
  • Sürüm Güncelleme: Sistem coop update komutu veya yapılandırma ayarları üzerinden kolayca güncel tutulabilir.

Kullanım (Usage)

Geliştirme sürecinde projeyi izole bir ajanla çalıştırmak için üç temel adım uygulanır:

  • Proje dizinine geçiş: cd ~/code/my-project
  • İzole sanal makineyi başlatma: coop up
  • İlgili ajan arayüzünü çalıştırma: coop claude (veya coop codex)

Bu pratik iş akışı, yerel çalışma alanınızı sanal ortama sorunsuz bağlayarak ajanın tüm araçları güvenli bir sandbox içinde özgürce kullanmasını mümkün kılar.

Dokümantasyon Konuları

Coop projesinin mimarisini ve ileri düzey kullanımını kapsayan 14 ana başlık bulunmaktadır:

  • Dokümantasyon dizini (Documentation index)
  • Başlangıç rehberi (Getting started)
  • Komut referansı (Command reference)
  • Yapılandırma referansı (Configuration reference)
  • İmajlar ve profiller (Images and profiles)
  • Çalışma alanı senkronizasyonu (Workspace sync)
  • Claude Code entegrasyonu (Claude Code integration)
  • Codex entegrasyonu (Codex integration)
  • Editör entegrasyonu (Editor integration)
  • Çoklu oturum yönetimi (Multi-instance)
  • Platform arka uçları (Platform backends)
  • Kabuk tamamlama (Shell completion)
  • Mimari ve güven modeli (Architecture and trust model)
  • Katkıda bulunma ve güvenlik politikası (Contributing and security policy)

Orijinal kaynağa buradan ulaşabilirsiniz.


Bu konuyu derinlemesine öğrenmek isterseniz: Production'da Agent Güvenilirliği modülüne göz atın.

Paylaş

Bu konuyu daha derinlemesine öğrenmek ister misin?

Edumints'teki ücretsiz kursları incele ve bugün başla.

Kurslara Göz At →