中关村在线

热点资讯

微软推MXC智能体容器,以策略驱动实现跨平台安全可控运行

微软于2026年10月9日正式在Windows 11平台上推出Microsoft执行容器(MXC),标志着AI智能体运行环境进入策略驱动的新阶段。

OpenAI Codex、GitHub Copilot、OpenClaw与NVIDIA OpenShell已率先完成对MXC的支持,Claude Code、Manus、Perplexity等主流AI工具也正按计划逐步接入。

当前,随着AI智能体能力持续提升,用户普遍面临一个核心矛盾:赋予智能体充分系统权限可能危及数据安全,而过度限制又将显著削弱其协作效率与自动化水平。MXC通过深度整合Windows平台的容器化机制、身份验证体系与策略管理能力,为智能体行为划定清晰、可控的边界。

开发者可通过标准JSON格式配置文件及多语言软件开发套件,明确声明智能体可访问的本地文件路径、允许连接的网络地址、可调用的进程参数、可交互的用户界面元素,以及所需的容器化强度等级。MXC将这些策略声明自动映射至Windows、Windows 365、macOS和Linux系统的原生安全控制层。所有策略均独立于智能体自身逻辑之外,智能体无法绕过策略执行、擅自提升权限或为动态生成的代码授予额外访问权。

MXC采用策略与执行分离的设计架构,并依据任务风险等级动态选择底层容器技术:低延迟、轻量级场景采用进程容器以保障响应速度;中高风险工作负载则迁移至会话容器或轻量级虚拟机(microVM)中运行,实现更强的隔离性与安全性。

在跨平台支持方面,进程容器已在Windows、macOS与Linux三大系统上全面可用;而会话容器及基于WSL的容器(WSLc)则为Windows 11专属功能。

MXC提供三种运行模式以适配不同开发与部署阶段:强制执行模式下,任何违反策略的操作将被实时拦截;学习模式下,系统仅记录越权行为而不中断运行,便于开发者在保障业务连续性的前提下,逐步提炼出最精简、最安全的权限策略;宽松模式则适用于开发初期,提供最小限制环境,便于快速验证功能逻辑。

Windows平台还独有智能体活动审计报告功能,自动生成详细的操作日志与权限使用分析,助力开发者持续遵循最小权限原则优化策略配置。微软同时建议,当智能体因组织策略或工作负载策略受限时,应主动向用户提示原因,而非静默失败,以提升透明度与用户体验。

后续演进方面,MXC正推进与Intune平台的深度集成,使IT管理员能够统一管控Windows系统对智能体发起的容器创建请求及资源分配行为。与此同时,Entra身份服务集成也在开发进程中,未来将在Microsoft Agent 365环境中实现智能体级的身份归因能力——精准区分由智能体触发的操作与真实用户操作。一旦某智能体出现异常行为,管理员可单独撤销其访问权限,而不影响设备上其他正常工作的员工。

展开全文
人赞过该文 赞
内容纠错

相关电商优惠

评论

更多评论
还没有人评论~ 快来抢沙发吧~

读过此文的还读过

点击加载更多

内容相关产品

说点什么吧~ 0

发评论,赚金豆

收藏 0 分享
首页查报价问答论坛下载手机笔记本游戏硬件数码影音家用电器办公打印 更多

更多频道

频道导航
辅助工具