8.0
热点
AI SCORE
工具产品2026-09-07 12:18
Coop:隔离VM环境运行Claude Code和Codex
Hacker News#安全#Claude#开源
Editor brief · 编辑速览
Trail of Bits开源工具,为Claude Code和Codex提供安全隔离的VM执行环境。
Coop – 用于运行 Claude Code 和 Codex 的隔离 VM 环境
发音:"coop"(/kuːp/)—— 单音节,与"loop"押韵,指养鸡的那种围栏。不是"co-op"。
coop 是一个 Rust CLI 工具,用于管理一次性虚拟机,在其中 Claude Code 和 Codex 拥有完整的工具访问权限:Docker、git、编译器、包管理器,全部都不会对宿主机造成风险。每个 VM 都是隔离的、可复现的,创建和销毁成本都很低。
安装最新版本:
curl -fsSL https://raw.githubusercontent.com/trailofbits/coop/main/install.sh | bash
或者从源码构建(需要 Rust):
cargo build --release
cp target/release/coop /usr/local/bin/
然后构建 VM 模板镜像:
coop setup
在 Linux 上,coop setup 还会安装 Firecracker 并获取 guest kernel。在 macOS 上,先安装 Lima(brew install lima)—— 没有 Lima 的话 setup 会失败。coop 在 macOS arm64(Apple Silicon)和 Linux x86_64 上测试通过;Linux arm64 构建可用但未经测试。每个后端都有各自的宿主机要求——请参阅 Prerequisites。
coop update
参阅 coop update 和 updates config 章节。
为当前项目启动一个实例并启动 agent CLI:
cd ~/code/my-project
coop up
coop claude
# 或者
coop codex
Configuration reference
Claude Code integration
Architecture and trust model
Contributing and security policy
用于运行 Claude Code 和 Codex 的隔离 VM 环境