Microsoft laiž Execution Containers — politikas vadītu ierobežojumu MI aģentiem
Microsoft 2026. gada 7. oktobrī vispārējai lietošanai laidis Microsoft Execution Containers (MXC) — politikas vadītu izpildes un ierobežojumu slāni MI aģentiem un citām neuzticamām slodzēm; arī Windows 365 atbalsts MXC tagad ir pieejams.
Microsoft 2026. gada 7. oktobrī vispārējai lietošanai laidis Microsoft Execution Containers (MXC) — politikas vadītu izpildes un ierobežojumu slāni MI aģentiem un citām neuzticamām vai dinamiski ģenerētām slodzēm. Par to Windows Developer Blog paziņoja Logan Iyer, korporatīvais viceprezidents Windows platformas un izstrādātāju jomā. Sekundārā ziņu vietne RuntimeWire 11. oktobrī apstiprināja, ka MXC un Windows 365 atbalsts šai tehnoloģijai tiek uzskatīti par vispārēji pieejamiem.
MXC mērķis ir izvairīties no bināras izvēles — vai nu ļaut aģentam neierobežotu piekļuvi failiem, tīklam un lietotnēm, vai arī aģentus bloķēt un zaudēt produktivitāti. Izstrādātāji un IT administratori deklarē atļautos resursus, piemēram, failu ceļus un tīkla galamērķus, bet MXC robežu izpilda izpildes laikā. Politika paliek ārpus aģenta kontroles, tāpēc aģents vai ģenerētais kods nevar pats sev piešķirt papildu piekļuvi.
Platforma piedāvā vairākus ierobežojumu aizmugures līmeņus. Process container darbojas Windows 11, macOS un Linux vidē un vieglajām slodzēm izmanto platformai raksturīgo smilškasti — AppContainer Windows, Seatbelt macOS un Bubblewrap Linux sistēmā. Session container pieejams tikai Windows 11 un aģentu palaida atsevišķā, operētājsistēmas izolētā sesijā. WSL container paredzēts Linux pirmās kārtas rīku ķēdēm Windows 11, bet MicroVM Windows 11 un Linux joprojām ir eksperimentāls līmenis ar aparatūras izolāciju.
Windows procesa konteineriem MXC atbalsta trīs režīmus: Enforcement (nepiešķirtā piekļuve tiek bloķēta), Learning (bloķēta un ierakstīta aktivitāšu pārskatā) un Permissive (atļauta, bet ierakstīta). Šie režīmi palīdz veidot mazākās nepieciešamās privilēģijas politikas, pirms tās tiek stingri piemērotas. Windows 365 atbalsts MXC ļauj aģentus palaist arī Cloud PC vidē blakus esošajam darbam.
Pēc Microsoft teiktā, MXC jau atbalsta GitHub Copilot, OpenAI Codex, Replit, LM Studio, Unsloth AI un OpenClaw; NVIDIA OpenShell integrējusi MXC. Atsevišķā GitHub un Windows komandas ierakstā norādīts, ka GitHub Copilot izmanto MXC smilškastē palaistām čaulas un rīku komandām Windows, macOS un Linux — attiecīgi BaseContainer, Seatbelt un bubblewrap. Citi piegādātāji, tostarp Anthropic Claude Code, tiek minēti kā gaidāmie.
Tuvākajā laikā Microsoft plāno Microsoft Entra spēju nošķirt aģenta aktivitāti no lietotāja aktivitātes, Intune politikas MXC procesa konteineriem un Agent 365 pārvaldāmību vietējiem aģentiem. Šīs iespējas uzņēmums formulē kā plānotas, nevis jau vispārēji pieejamas. MXC SDK, shēma un paraugi ir pieejami publiskajā repozitorijā izstrādātājiem, kuri vēlas ierobežot aģentu piekļuvi lietotāja vai organizācijas noteiktajās robežās.
Avoti
- Windows Developer Blog: Microsoft Execution Containers — policy-driven containment for AI agents blogs.windows.com
- RuntimeWire: Microsoft makes its agent containment layer generally available on Windows runtimewire.com
- Microsoft Command Line: Bringing local models and sandboxed tools to Windows and GitHub Copilot commandline.microsoft.com
Rakstu sagatavojis MI, pamatojoties uz norādītajiem avotiem.

Komentāri 0
Vēl nav komentāru. Uzraksti pirmo.