【区角快讯】当AI助手逐渐渗透进日常办公流,如何平衡效率与隐私成了棘手难题。给权限怕数据裸奔,锁死权限又让生产力打折。微软在Windows 11上推出的Microsoft Execution Containers(MXC),试图用容器化技术解开这个死结。首批接入的包括OpenAI Codex、GitHub Copilot等主流工具,Claude Code等也在排队入场。
MXC的核心逻辑是将策略声明与执行过程彻底剥离。开发者只需通过JSON配置和多语言SDK,明确Agent能碰哪些文件、连哪些网、跑什么进程。这些规则被映射到系统底层,Agent本身无法越权或自我授权。这种设计确保了即便代码更新,安全边界依然稳固。
针对不同风险场景,MXC提供了灵活的容器后端选择。追求低延迟时,可用进程容器快速迭代;面对高风险负载,则迁移至会话容器或microVM中隔离运行。值得注意的是,进程容器支持跨平台,但会话容器和WSL容器目前仅限Windows 11独占。
运行模式分为三种:Enforcement强制拦截违规操作;Learning模式只记录不阻断,方便调试期制定最小权限策略;Permissive则限制最少,适合早期开发。Windows版还额外提供活动报告,帮助持续优化策略。微软建议,当Agent因策略受限失败时,应主动通知用户而非静默报错。
后续,Intune集成将允许IT管理员管控容器创建请求,Entra集成则致力于实现Agent级身份归因。这意味着,一旦某个Agent行为异常,可直接切断其权限,而不必波及员工本人的设备访问权,真正实现了细粒度的安全治理。
微软MXC正式落地Win11,为AI Agent划定“安全围栏”
科技区角
2026-10-09 13:01
关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。