事件持续更新
微软发布AI Agent执行容器隔离方案
先了解这件事
AI 综述
微软宣布 Microsoft Execution Containers(MXC)正式可用,为 AI Agent 提供策略驱动的执行隔离层,限制模型生成代码、插件、工具或整个 Agent 可访问的文件与网络资源,策略由容器在运行时强制执行,Agent 自身无法自行扩权。MXC 提供四类隔离后端:进程容器(Windows 11、macOS、Linux)、仅 Windows 支持的会话容器、WSL 容器和实验性的 MicroVM。
AI 根据报道生成 · 3 小时前更新
最新进展10月8日 02:00
微软宣布 MXC 正式可用,为 AI Agent 提供策略驱动的执行隔离层。后续时间线
10月8日
- Microsoft Windows Developer Blog微软发布 Microsoft Execution Containers,为 AI Agent 提供策略驱动的执行隔离
微软宣布 Microsoft Execution Containers(MXC)正式可用,为 AI Agent 提供策略驱动的执行隔离层,限制模型生成代码、插件、工具或整个 Agent 可访问的文件与网络资源,策略由容器在运行时强制执行,Agent 自身无法自行扩权。MXC 提供进程容器(Windows 11、macOS、Linux)、仅 Windows 支持的会话容器、WSL 容器和实验性的 MicroVM 四类隔离后端,开发者通过统一的 JSON 配置和多语言 SDK 声明工作负载所需资源。策略覆盖隔离环境、进程、文件系统、网络和用户界面,并支持 Enforcement、Learning、Permissive 三种运行模式,其中 Learning 模式会生成 JSON 活动报告以帮助编写最小权限策略。
相关讨论
关注度走势
每天新增来源
- 10月8日 新增 1 个来源(1 家媒体、0 个账号)