微软发布MXCSDK,为AI智能体提供受控执行环境

10月8日,微软在Windows与Surface发布会上正式推出MXC(Microsoft Execution Containers)SDK。该工具旨在为AI智能体提供隔离、受控的本地执行环境,支持代...

人工智能

10月8日,微软在年度Windows与Surface新品发布会上,正式推出了名为Microsoft Execution Containers(MXC)的SDK。这一工具被定位为Windows AI战略的关键组成部分,旨在为AI智能体提供一个安全、可控的本地执行环境,从而解决当前AI Agent在实际应用中面临的权限管理难题。

根据发布会信息,MXC通过容器化技术、身份认证和策略管理,实现了对AI Agent行为的精细控制。开发者可以利用统一的JSON配置和多语言SDK,明确指定Agent可访问的文件路径、网络目标、进程参数、用户界面以及容器化级别。这些策略将被映射到Windows、Windows 365、macOS和Linux的原生系统控制上,且策略声明独立于Agent之外,确保Agent无法自行提权或为新代码授权。

从技术实现来看,MXC提供了三种运行模式:Enforcement(强制执行模式)、Learning(学习模式)和Permissive(宽松模式)。其中,Enforcement模式会直接拦截违反策略的操作;Learning模式记录违规行为但不阻断,帮助开发者制定最小权限策略;Permissive模式则限制最少,适合早期调试阶段。此外,MXC还提供了生成Agent活动报告的功能,帮助开发者基于最小权限原则持续优化策略。

值得注意的是,MXC并非所有功能都跨平台可用。例如,进程容器在Windows、macOS和Linux上均可用,但会话容器和WSL容器(WSLc)仅限Windows 11。微软正在推进Intune集成,让IT管理员能够控制Windows如何评估Agent发起的容器创建请求和资源分配。同时,Entra集成也在开发中,将在Microsoft Agent 365中实现Agent级身份归因,区分Agent活动和用户活动。

文章配图

此次发布的MXC SDK,标志着微软在AI安全管理领域的又一重要进展。随着AI Agent能力的不断增强,用户面临两难选择:给Agent完全访问权限可能泄露敏感数据,限制访问又会损失生产力。而MXC则通过将策略与执行分离,根据风险等级选择不同的容器后端,为AI Agent的安全执行提供了新的解决方案。

文章配图

目前,MXC已获得首批支持,包括OpenAI Codex、GitHub Copilot、OpenClaw、NVIDIA OpenShell等。Claude Code、Manus、Perplexity等也计划陆续接入。微软表示,未来将继续扩大MXC的支持范围,并完善相关功能,以更好地服务于AI生态的发展。