驱动之家 3小时前
Windows要好好管AI了!微软正式发布MXC
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

快科技 10 月 9 日消息,微软宣布,名为 Microsoft Execution Containers(MXC)的微软执行容器在 Windows 11 上正式开放,OpenAI Codex、GitHub Copilot、OpenClaw、NVIDIA OpenShell 首批支持 MXC,Claude Code、Manus、Perplexity 等也计划陆续接入。

随着 AI Agent 能力增强,用户会面临两难选择:给 Agent 完全访问权限可能泄露敏感数据,限制访问又会损失生产力。MXC 则利用 Windows 平台的容器化、身份认证和管理能力控制 AI Agent 的行为边界。

开发者通过统一 JSON 配置和多语言 SDK 声明 Agent 可访问的文件路径、网络目标、进程参数、用户界面和容器化级别,MXC 将其映射到 Windows、Windows 365、macOS 和 Linux 的原生系统控制上,且策略声明独立于 Agent 之外,Agent 无法自行提权或为新代码授权。

MXC 将策略与执行分离,根据风险等级选择不同的容器后端,低延迟场景可使用进程容器快速迭代,高风险工作负载则可迁移到会话容器或 microVM 中运行。

当然并非所有功能跨平台可用,进程容器在 Windows、macOS 和 Linux 上均可用,但会话容器和 WSL 容器(WSLc)仅限 Windows 11。

MXC 提供三种运行模式,Enforcement 为强制执行模式,违反策略的操作直接被拦截;Learning 为学习模式,记录违规行为但不阻断,帮助开发者在不破坏工作流的前提下制定最小权限策略;Permissive 为宽松模式,限制最少,适合早期调试阶段。

Windows 独有功能还包括生成 Agent 活动报告,帮助开发者基于最小权限原则持续优化策略,微软鼓励 Agent 开发者在被组织策略或工作负载策略限制时通知用户,而非静默失败。

后续规划方面,微软正在推进 Intune 集成,让 IT 管理员控制 Windows 如何评估 Agent 发起的容器创建请求和资源分配。

Entra 集成也在开发中,将在 Microsoft Agent 365 中实现 Agent 级身份归因,区分 Agent 活动和用户活动。一旦某个 Agent 行为不当,只需切断该 Agent 的访问权限,不影响使用设备的员工。

智客推

智客推

ZAKER 智客推 GEO | AI 时代的品牌认知解决方案

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

windows 微软 linux macos 界面
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论