EclipseSource julkaisi Eclipse Enclaven, avoimen hiekkalaatikon tekoälyn koodausagenteille. Työkalu ajaa jokaisen agenttisession omassa kontissaan, omalla tiedostonäkymällään ja oman verkkoyhdyskäytävänsä takana. Koodi on saatavilla MIT-lisenssillä Eclipse Foundationin alaisuudessa.
Taustalla on yhtiön oma tarve. EclipseSourcen kehittäjät rakensivat sisäisen työkalun jo vuonna 2025 nimellä YOLOArena. Kun asiakkaat ja kumppanit alkoivat kysellä sen perään koulutuksissa ja työpajoissa, yhtiö päätti avata sen. Julkistus tapahtui 8. syyskuuta.
Kolme huonoa vaihtoehtoa agentin valvonnassa
Koodausagentista saa eniten irti, kun se saa ajaa komentoja, asentaa paketteja ja muokata tiedostoja ilman jatkuvaa vahvistusta. Omalla työasemalla se tarkoittaa kuitenkin riskiä. EclipseSourcen mukaan käyttäjät päätyvät yleensä yhteen kolmesta vaihtoehdosta, eikä yksikään niistä toimi hyvin.
Ensimmäinen on tarkistaa jokainen komento erikseen. Tietyn tiheyden jälkeen keskeytykset maksavat enemmän kuin agentti säästää. Toinen on hyväksyä kaikki, jolloin tarkistuksesta tulee refleksi. Silloin puoliksi luettuja komentoja ajetaan koneella, jolla ovat SSH-avaimet ja asiakkaan lähdekoodi.
Kolmas vaihtoehto on rajoittaa agenttia niin paljon, että se menettää hyötynsä. Yhtiö huomauttaa, että kaksi ensimmäistä ovat käytännössä sama vaihtoehto muutaman viikon välein: aluksi komennot luetaan, lopulta ne kuitataan läpi. Pelkkä devcontainer ei ratkaise ongelmaa, koska se ei rajoita lähtevää liikennettä eikä jätä jälkeä siitä, mihin agentti otti yhteyttä.

Kontti ja yhdyskäytävä rajaavat pääsyn
Enclave rakentuu kahdesta osasta. Kontti eristää agenttisession isäntäkoneesta, ja sen edessä oleva verkkoyhdyskäytävä välittää jokaisen pyynnön sallimislistaa vasten. Käyttäjä kirjoittaa projektihakemistossa komennon enclave, ja työkalu hoitaa loput: kontin rakentamisen, liitokset, tunnisteiden välimuistin ja verkon asetukset.
Agentti näkee vain sen hakemiston, josta sessio käynnistettiin. Hakemisto liitetään samaan absoluuttiseen polkuun kuin isäntäkoneella, joten polut ja käännökset toimivat samalla tavalla kontin sisällä ja ulkopuolella. Yhtä tasoa ylempänä ei ole agentin näkökulmasta olemassa mitään.
Salaisuudet voi määritellä erikseen niin, että ne näkyvät kontissa vain paikkamerkkeinä. Yhdyskäytävä vaihtaa oikean tunnisteen tilalle vasta ulos lähtevään pyyntöön. Näin agentti voi kutsua rajapintaa, johon sillä on lupa, ilman että se pääsee lukemaan avainta.
Kaikki liikenne kulkee sivuvaununa toimivan yhdyskäytävän läpi, joka suodattaa DNS-kyselyt ja välittää pyynnöt sallimislistaa vasten. Claude Code tavoittaa Anthropicin rajapinnan, koska verkkotunnus on listalla. Muu liikenne estetään ja kirjataan lokiin. EclipseSource täsmentää rajan itse: sallimislista päättää, mihin agentti saa ottaa yhteyttä, ei sitä, mitä palvelin lähettää takaisin.

Rinnakkaiset istunnot ja tuetut agentit
Enclave tukee valmiiksi Claude Codea, Codex CLI:tä, OpenCodea, Theia AI:ta, Pi:tä ja Mistral Vibea. Jokainen niistä ajetaan omassa hiekkalaatikossaan vahvistuskyselyt pois kytkettyinä. Oletuksena käytetään Dockeria, ja repositoriossa on lisäksi kokeellinen QEMU-mikrovirtuaalikoneiden taustaosa.
Sessiot ovat kevyitä, ja kolme tai useampi rinnakkain on yhtiön mukaan tavallinen työpäivä. Koska sessio rajautuu käynnistyshakemistoon, luonteva yksikkö on git worktree: yksi haara, yksi hakemisto, yksi agentti. Istunnot eivät törmää toisiinsa.
Enclave ei korvaa olemassa olevaa devcontaineria vaan kietoutuu sen ympärille. Komento enclave devcontainer generate ottaa nykyisen kokoonpanon ja lisää siihen eristyksen. Mukana on myös valinnaisia laajennuksia, kuten Playwright-komentorivi, jolla agentti voi ajaa juuri muuttamaansa verkkosovellusta.
Työkalu toimii natiivisti Linuxilla ja macOS:llä sekä Windowsissa WSL2:n kautta. Se vaatii rootful-Docker-demonin ja buildx-tuen. Rootless-Dockeria ei toistaiseksi tueta.

Yhteenveto
Eclipse Enclave ei ole uusi malli eikä uusi agentti, vaan kerros niiden ympärille. Se vastaa kysymykseen, joka on jäänyt agenttityökalujen markkinoinnissa sivuun: mihin agentti pääsee käsiksi silloin, kun vahvistuskyselyt on kytketty pois.
Koodi on ollut yhtiön sisäisessä päivittäisessä käytössä kuukausia, mutta avoimena projektina Enclave on vasta viikkoja vanha. EclipseSource korostaa itse, että sallimislista kaventaa agentin pääsyä koneelle eikä toimi ajonaikaisena pakoesteenä. Kyse on riskin rajaamisesta, ei sen poistamisesta.
