正文内容 评论(0)

Windows要好好管AI了!微软正式发布MXC
2026-10-09 12:18:28  出处:快科技 作者:黑白 编辑:黑白     评论(0)点击可以复制本篇文章的标题和链接复制对文章内容进行纠错纠错

快科技10月9日消息,微软宣布,名为Microsoft Execution Containers(MXC)的微软执行容器在Windows 11上正式开放,OpenAI Codex、GitHub Copilot、OpenClaw、NVIDIA OpenShell首批支持MXC,Claude Code、Manus、Perplexity等也计划陆续接入。

随着AI Agent能力增强,用户会面临两难选择:给Agent完全访问权限可能泄露敏感数据,限制访问又会损失生产力。MXC则利用Windows平台的容器化、身份认证和管理能力控制AI Agent的行为边界。

Windows要好好管AI了!微软正式发布MXC

开发者通过统一JSON配置和多语言SDK声明Agent可访问的文件路径、网络目标、进程参数、用户界面和容器化级别,MXC将其映射到Windows、Windows 365、macOS和Linux的原生系统控制上,且策略声明独立于Agent之外,Agent无法自行提权或为新代码授权。

MXC将策略与执行分离,根据风险等级选择不同的容器后端,低延迟场景可使用进程容器快速迭代,高风险工作负载则可迁移到会话容器或microVM中运行。

Windows要好好管AI了!微软正式发布MXC

当然并非所有功能跨平台可用,进程容器在Windows、macOS和Linux上均可用,但会话容器和WSL容器(WSLc)仅限Windows 11。

MXC提供三种运行模式,Enforcement为强制执行模式,违反策略的操作直接被拦截;Learning为学习模式,记录违规行为但不阻断,帮助开发者在不破坏工作流的前提下制定最小权限策略;Permissive为宽松模式,限制最少,适合早期调试阶段。

Windows独有功能还包括生成Agent活动报告,帮助开发者基于最小权限原则持续优化策略,微软鼓励Agent开发者在被组织策略或工作负载策略限制时通知用户,而非静默失败。

后续规划方面,微软正在推进Intune集成,让IT管理员控制Windows如何评估Agent发起的容器创建请求和资源分配。

Entra集成也在开发中,将在Microsoft Agent 365中实现Agent级身份归因,区分Agent活动和用户活动。一旦某个Agent行为不当,只需切断该Agent的访问权限,不影响使用设备的员工。

Windows要好好管AI了!微软正式发布MXC

【本文结束】如需转载请务必注明出处:快科技

责任编辑:黑白

文章内容举报

  • 支持打赏
  • 支持0人

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#Windows#AI#智能体

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...