AI w Windowsie. Microsoft ogranicza dostęp agentów do plików i sieci

Microsoft udostępnił narzędzie Microsoft Execution Containers (MXC) jako warstwę kontroli dla agentów AI. Jak podano na Windows Developer Blog, rozwiązanie pozwala określić, z jakich plików, narzędzi i adresów sieciowych agent może korzystać podczas wykonywania zadania.

Windows 11Windows 11
Źródło zdjęć: © Pexels
Oskar Ziomek

MXC ma ograniczać ryzyko związane z agentami, które działają w plikach, sieciach i aplikacjach. Przykładowo agent programistyczny może otrzymać dostęp do repozytorium oraz narzędzi deweloperskich, ale tylko odczytywać konfigurację serwera produkcyjnego. Próba jej zmiany powinna zostać zablokowana przez środowisko wykonawcze.

Zakres uprawnień definiuje deweloper albo administrator. Polityka działa poza agentem, więc model, wygenerowany kod, wtyczka ani narzędzie nie mogą samodzielnie przyznać sobie dodatkowego dostępu. MXC korzysta ze wspólnego schematu konfiguracji JSON i wielojęzycznego pakietu SDK, a następnie dobiera mechanizm izolacji dla systemu Windows, macOS lub Linux.

Rozwiązanie oferuje różne poziomy odseparowania procesu. W systemie Windows dostępny jest także kontener sesji, który uruchamia agenta w oddzielnej sesji systemowej. Taka sesja ma własną tożsamość lokalnego agenta oraz odizolowane środowiska pulpitu, schowka, interfejsu użytkownika i urządzeń wejściowych. MXC współpracuje również z Windows 365 na komputerach w chmurze.


WIDEO
iPhone 18 Pro ze zmienną przysłoną. Jak działa nowy aparat?

MXC udostępnia trzy tryby pracy. Enforcement egzekwuje reguły bez tworzenia raportu aktywności, Learning blokuje niedozwolone operacje i zapisuje je w raporcie JSON, a Permissive rejestruje działania, które polityka by odrzuciła, lecz pozwala je wykonać. Raporty pomagają ustalić, jak przygotować zasadę najmniejszych uprawnień.

Deweloperzy określają wymagania agenta, a organizacje mogą nałożyć dodatkowe ograniczenia. W systemie Windows administratorzy mają wkrótce zarządzać kontenerami procesów MXC za pomocą Microsoft Intune. Microsoft planuje też wykorzystać Microsoft Entra i Agent 365 do rozróżniania aktywności agenta od działań użytkownika oraz do stosowania reguł wobec konkretnych agentów.

Z MXC zintegrowano m.in. GitHub Copilot, OpenClaw, OpenAI Codex, Replit, LM Studio i Unsloth AI. Wsparcie mają dodać także Anthropic Claude Code, Box, Egnyte, Manus, Perplexity i inni twórcy. NVIDIA włączyła OpenShell do MXC, rozszerzając rozwiązanie o kontrolę dostępu do plików i usług wnioskowania, reguły sieciowe, zarządzanie poświadczeniami oraz audyt OCSF dla firm. SDK, schemat konfiguracji i przykłady są dostępne w repozytorium MXC.

Wybrane dla Ciebie
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY