微軟(Microsoft,$MSFT)公開開發者工具「Microsoft Execution Containers」(MXC),可在 AI 代理程式執行期間限制其檔案與網路存取範圍。MXC 透過作業系統層級政策,避免代理程式以使用者工作階段的完整權限執行程式碼。
微軟於 2026 年 6 月 2 日舉行的 Build 大會公布 MXC SDK 初期預覽版。Windows 開發者部落格表示,MXC 會在執行期間套用開發者設定的限制。由於代理程式會依提示產生程式碼並連續執行多項工作,僅在執行前檢查程式碼,難以控管其存取範圍。
MXC 透過 JSON 設定與 SDK 建立檔案系統等資源的政策,再由隔離執行環境套用。初期公告主要介紹 Windows 與適用於 Linux 的 Windows 子系統(WSL);公開儲存庫則列出 Windows、Linux、macOS 支援,以及各作業系統的執行方式。
公開儲存庫列出從程序隔離到虛擬機器等多種執行後端。MXC 可視為連結不同隔離方式與政策、SDK 的執行層。實際限制會因作業系統及所選後端而異。
微軟也介紹了將獨立的本機 ID 或 Entra 雲端 ID 指派給容器的做法,以區分代理程式活動與使用者工作。初期版本支援非互動式工作階段。這反映其稽核與管理功能的設計方向,但不代表相關功能已在所有環境中完成。
微軟表示,已在 OpenClaw 的 Windows 執行環境中採用 MXC。輝達(NVIDIA,$NVDA)則說明,OpenShell 執行環境以 MXC 為基礎,可在 Windows 上運作,並提供政策管理、推論路徑設定及個人資料去識別化功能。
不過,MXC 仍處於初期預覽階段。公開儲存庫警告,部分產生的政策可能授予過寬權限,預計在正式公開前處理這項問題。文件也明確指出,現階段不應將 MXC 設定檔視為安全邊界。
AI 代理程式愈常投入實際工作,執行期間的權限控管與活動紀錄就愈重要。微軟先前的代理程式管理標準重整也涵蓋登錄、可視性、安全與營運機制。MXC 則讓開發者設定執行階段的存取限制,但公開儲存庫所列的預覽版限制仍待解決。
留言 0