微软推出 MXC 执行容器,为 AI Agent 提供跨平台沙箱隔离
TheKanter · x · 2026-10-11
微软在 Windows 开发者博客宣布 Microsoft Execution Containers (MXC) 正式可用,为 AI Agent 提供策略驱动的沙箱隔离层。
- 核心能力:开发者可通过统一的 JSON 配置和 SDK,精细控制 Agent 能访问哪些文件、网络和系统资源——Agent 可以编辑项目并运行工具,同时被阻止访问个人文件或修改其只需读取的配置。
- 防提权:限制在 Agent 控制范围之外强制执行,Agent 无法自行授予额外权限。
- 平台适配:使用各平台原生沙箱机制(如 Linux 上的 Bubblewrap),覆盖 Windows、Linux 和 macOS。
- 生态支持:GitHub Copilot、OpenAI Codex、Replit 等已支持,Claude Code 支持也在推进中。
微软将围绕 Agent 的三大方向建设平台能力:遏制(Containment)、身份识别(Identity,区分 Agent 与真人活动)、可管理性(Manageability,供企业治理与监控)。
「编程与Agent」频道最新
- shadcn 自述:为组件打磨数周抽象,AI 尚未加速设计只能加速试错 — shadcn · 2026-10-11
- 7 周生产级 Agentic RAG 免费课程开源,GitHub 已收获 9.7k 星 — mdancho84 · 2026-10-11
- 内部人士爆料:训练中的智能体集群只给 shell 权限和 30 分钟倒计时 — cephaloform · 2026-10-11
- 重度用户实测:让 AI 编码智能体 24/7 跑活,周额度两天耗尽 — gandamu_ml · 2026-10-11
- 上线前6天发现代码里模型名是AI幻觉编造的,130个测试全没拦住 — Trout_dev · 2026-10-11
- DeepMind研究员:用computer use代理1小时完成个人设备安全审计 — SamuelAlbanie · 2026-10-11