微软MXC正式落地Win11,为AI Agent划定“安全围栏”

科技区角 2026-10-09 13:01

【区角快讯】当AI助手逐渐渗透进日常办公流,如何平衡效率与隐私成了棘手难题。给权限怕数据裸奔,锁死权限又让生产力打折。微软在Windows 11上推出的Microsoft Execution Containers(MXC),试图用容器化技术解开这个死结。首批接入的包括OpenAI Codex、GitHub Copilot等主流工具,Claude Code等也在排队入场。

MXC的核心逻辑是将策略声明与执行过程彻底剥离。开发者只需通过JSON配置和多语言SDK,明确Agent能碰哪些文件、连哪些网、跑什么进程。这些规则被映射到系统底层,Agent本身无法越权或自我授权。这种设计确保了即便代码更新,安全边界依然稳固。

针对不同风险场景,MXC提供了灵活的容器后端选择。追求低延迟时,可用进程容器快速迭代;面对高风险负载,则迁移至会话容器或microVM中隔离运行。值得注意的是,进程容器支持跨平台,但会话容器和WSL容器目前仅限Windows 11独占。

运行模式分为三种:Enforcement强制拦截违规操作;Learning模式只记录不阻断,方便调试期制定最小权限策略;Permissive则限制最少,适合早期开发。Windows版还额外提供活动报告,帮助持续优化策略。微软建议,当Agent因策略受限失败时,应主动通知用户而非静默报错。

后续,Intune集成将允许IT管理员管控容器创建请求,Entra集成则致力于实现Agent级身份归因。这意味着,一旦某个Agent行为异常,可直接切断其权限,而不必波及员工本人的设备访问权,真正实现了细粒度的安全治理。

关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。
AI 安全
more
英伟达CEO长女大婚,新郎系公司AI基建副总裁
OpenAI数学成果遭质疑,陶哲轩警示“证明消化不良”危机
微软MXC正式落地Win11,为AI Agent划定“安全围栏”
VUMO×腾讯云深度合作!搭载WorkBuddy智能体的时尚智能眼镜将亮相2026深圳国际AI+AR智能眼镜产业展
豆包加持!赛力斯AIVA新车呼之欲出,20万元级市场要变天?
2027届银行秋招AI面试成标配,效率与温度的博弈
豆包工作上线无限画布与Seedream 5.0 Flash,重构AI协作交互范式
聊天框的终结,OpenAI向12亿用户下放GPT-6
奕斯伟计算(01256.HK)登陆港交所,开启RISC-V+AI发展新阶段
AI时代,湖南想重新上桌
Copyright © 2025-成都区角科技有限公司
蜀ICP备2025143415号-1
  
川公网安备51015602001305号