Nowe ograniczenia dla agentów AI w Windows

Microsoft wprowadził Microsoft Execution Containers (MXC) jako dodatkową warstwę zabezpieczeń dla agentów AI. Narzędzie pozwala precyzyjnie ustalić, do jakich plików, narzędzi i zasobów sieciowych agent ma dostęp podczas realizacji zadania.
Windows 11Windows 11
Źródło zdjęć: © Pixabay, Wikimedia Commons, dobreprogramy
Oskar Ziomek

MXC ma zmniejszać ryzyko wynikające z tego, że agenci AI działają jednocześnie na plikach, w sieciach i w aplikacjach. W praktyce można nadać agentowi programistycznemu uprawnienia do pracy z repozytorium i narzędziami deweloperskimi, a jednocześnie ograniczyć go np. do samego odczytu konfiguracji serwera produkcyjnego. Jeśli spróbuje wprowadzić zmiany w takim miejscu, środowisko wykonawcze powinno zatrzymać operację.

Zakres uprawnień przygotowuje deweloper lub administrator, a same zasady egzekwowane są poza agentem. Oznacza to, że ani model, ani wygenerowany przez niego kod, ani wtyczka czy używane narzędzie nie są w stanie "dopisać" sobie dodatkowych praw dostępu. MXC opiera się na wspólnym schemacie konfiguracji JSON oraz wielojęzycznym pakiecie SDK, a następnie dobiera odpowiednią metodę izolacji zależnie od tego, czy działa na Windows, macOS czy Linux.

Rozwiązanie przewiduje kilka poziomów odseparowania uruchamianego procesu. W Windows dostępny jest również kontener sesji, który startuje agenta w osobnej sesji systemowej. Taka sesja korzysta z własnej tożsamości lokalnego agenta i ma odizolowane m.in. środowiska pulpitu i schowka, interfejs użytkownika oraz urządzenia wejściowe. MXC ma też współpracować z Windows 365 na komputerach w chmurze.


WIDEO
iPhone 18 Pro ze zmienną przysłoną. Jak działa nowy aparat?

MXC może pracować w jednym z trzech trybów. Enforcement wymusza reguły, nie tworząc przy tym raportu aktywności. Learning blokuje operacje niezgodne z polityką i jednocześnie zapisuje je w raporcie JSON. Z kolei Permissive rejestruje działania, które według zasad powinny zostać odrzucone, ale mimo to pozwala je wykonać. Takie raportowanie ma ułatwiać dopracowanie polityk zgodnych z podejściem najmniejszych uprawnień.

Wymagania funkcjonalne agenta opisują twórcy rozwiązania, natomiast organizacje mogą dorzucać własne restrykcje. W przypadku Windows Microsoft zapowiada, że administratorzy wkrótce będą zarządzać kontenerami procesów MXC z poziomu Microsoft Intune. Firma planuje też użycie Microsoft Entra oraz Agent 365, aby rozróżniać czynności wykonywane przez agenta od działań użytkownika i stosować reguły wobec konkretnych agentów.

MXC zintegrowano m.in. z GitHub Copilot, OpenClaw, OpenAI Codex, Replit, LM Studio oraz Unsloth AI. Zapowiadane jest także wsparcie m.in. dla Anthropic Claude Code, Box, Egnyte, Manus i Perplexity oraz innych dostawców. NVIDIA dołączyła do MXC OpenShell, rozszerzając całość o kontrolę dostępu do plików i usług wnioskowania, reguły sieciowe, zarządzanie poświadczeniami oraz audyt OCSF dla firm. Microsoft udostępnia też SDK, schemat konfiguracji i przykłady w repozytorium MXC.

Wybrane dla Ciebie
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE