開發生態
微軟發布 Microsoft Execution Containers 1.0.0,正式提供 AI 代理政策驅動執行隔離
Hacker News單一來源
核實資料不足
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。
本次未取得足夠原文證據

微軟部落格文章(由 Hacker News 提供,本文未獲獨立佐證)稱,Microsoft Execution Containers(MXC)1.0.0 已正式可用,提供由政策驅動的執行層,讓開發者與 IT 管理員限制 AI 代理可存取的檔案、網路目的地與其他資源。MXC 將代理、模型產生的程式碼、外掛、工具或整個代理置於受管理的執行邊界內,政策由代理工作負載之外部控制,代理或產生的程式碼無法自行授予額外權限。文章以程式設計代理為例:代理可以讀寫網站儲存庫並讀取伺服器設定,但若未獲授權,MXC 應阻止其修改伺服器設定。MXC 提供統一的 JSON 設定結構與多語言 SDK,並將開發者要求映射至 Windows、macOS 或 Linux 的適用隔離後端。可用後端包括支援 Windows 11、macOS 與 Linux 的 Process container,分別使用 Windows AppContainer、macOS Seatbelt 或 Linux Bubblewrap;僅支援 Windows 11、可將代理置於獨立帳戶與工作階段的 Session container;僅支援 Windows 11、透過 WSL 提供 Linux 執行環境的 WSL container(WSLc);以及支援 Windows 11 與 Linux、目前仍屬實驗性的 MicroVM,提供硬體支援的虛擬化隔離。文章另稱,Windows 365 的 MXC 支援已正式可用,代理可在 Cloud PC 上與既有工作並行執行;Windows 未來也將透過 Microsoft Entra 區分代理活動與使用者活動,並把 Microsoft Agent 365 的控制能力延伸至裝置上的本機代理,以便管理 MXC 容器、套用政策及監控代理活動。
讀原始報導社群討論
整體肯定 MXC 對 enterprise agent sandboxing 與 least-privilege 的方向,尤其 W11 25H2 August cumulative update 讓非管理員也能建立 App containers,被視為值得探索的第一步;但多數留言質疑這仍不像 1.0(文件近乎不存在、設計草率),且 bubblewrap 與 hyperlight 的抽象、安全保證及複雜權限模型難以統一。使用者更期待能以簡單方式限制應用程式只能讀寫特定目錄——這類需求被認為晚了 20 多年,並有人指出 LPAC 會讓 PowerShell 等程式無法啟動、不同 backend 的限制差異很大。