Respuesta breve
Microsoft Execution Containers aplica políticas fuera del control del agente. La contención de procesos cubre Windows 11, macOS y Linux; otros modos varían, microVM es experimental y auditoría desactiva la seguridad del entorno.
¿Cómo contiene MXC una tarea del agente?
Microsoft Execution Containers aplica políticas fuera del control del agente. La contención de procesos cubre Windows 11, macOS y Linux; otros modos varían, microVM es experimental y auditoría desactiva la seguridad del entorno. Su publicación para desarrolladores describe una capa de ejecución cuyas políticas se definen fuera del control del agente. La pregunta práctica es qué tarea funciona dentro de qué límite, no si se pidió prudencia al modelo. Al cierre del 8 de octubre, disponibilidad no significa que todos los modos funcionen en cualquier sistema operativo. Una instalación necesita el entorno adecuado, capacidades del equipo y una configuración compatible que se pueda revisar.
¿Qué permisos de archivos y red necesita la tarea?
Para una tarea de programación, separe los archivos que debe leer de aquellos que puede modificar. Enumere después los destinos de red necesarios y durante cuánto tiempo se requiere acceso. Es un método de revisión propuesto, no un despliegue MXC medido. El límite debe resultar comprensible para otro desarrollador. Una respuesta correcta no demuestra que las restricciones se aplicaron. Incluya una operación prohibida en la validación y compruebe el resultado sin exponer datos de producción ni ampliar automáticamente permisos para evitar un error de acceso.
¿Qué modos MXC admite cada sistema operativo?
El anuncio enumera contención de procesos en Windows 11, macOS y Linux; sesiones y contenedores WSL en Windows 11; y microVM experimental en Windows 11 y Linux. Son categorías de disponibilidad, no puntuaciones de seguridad intercambiables. Elija según la tarea y consulte la documentación del entorno concreto. Necesitar un escritorio separado no es lo mismo que ejecutar un comando corto. La documentación del núcleo Linux aporta contexto independiente sobre controles por capas; no certifica MXC ni demuestra restricciones idénticas de sus entornos entre distintas plataformas.
¿El modo auditoría de MXC aplica las restricciones?
El repositorio actual de Microsoft advierte que el modo de auditoría desactiva la seguridad del entorno aislado para la tarea analizada. Descubrir los accesos necesarios y aplicar restricciones son actividades diferentes. No deduzca protección a partir de una ejecución diagnóstica. Registre el modo, el sistema y el entorno seleccionado al evaluar el comportamiento. Sin ese registro, una observación permisiva puede confundirse con una validación real de restricciones. No hemos ejecutado pruebas de contención y este artículo no certifica la seguridad de una configuración instalada.
¿Cómo validar una integración pequeña de MXC?
Comience con una tarea delimitada y anote lecturas, escrituras, conexiones y resultados esperados. Verifique tanto las operaciones permitidas como las rechazadas en el equipo previsto. Consulte diagnósticos y documentación vigente en lugar de depender de fragmentos antiguos de búsqueda. Las funciones anunciadas para más adelante siguen separadas de lo entregado. Un registro útil incluye entorno, versión y cuestiones pendientes de compatibilidad. El lanzamiento ofrece un mecanismo concreto, pero una demostración convincente no acredita seguridad universal; tampoco el mensaje de finalización del agente demuestra que se aplicó el límite elegido.
Preguntas frecuentes
¿MXC funciona en macOS y Linux?
Microsoft describe contención de procesos MXC en Windows 11, macOS y Linux, con cobertura distinta para otros modos. El soporte multiplataforma no equivale a disponer de todos los entornos en cualquier sistema. Revise la documentación del modo y versión seleccionados. No hemos probado instalaciones ni equivalencia de comportamiento entre estas plataformas.
¿El agente puede ampliar sus propios permisos MXC?
El diseño anunciado mantiene la política fuera del control de la tarea y la aplica mediante el entorno elegido. Esa es la frontera de autoridad prevista, no una afirmación de imposibilidad de escape. Revise reglas, entorno y modo diagnóstico, y compruebe operaciones denegadas en su equipo antes de confiar en una instalación concreta.
¿Auditoría demuestra la seguridad del entorno MXC?
No. El repositorio vigente advierte que desactiva la seguridad del entorno para la tarea analizada. Sus observaciones deben interpretarse de forma distinta a una ejecución con restricciones. Documente el modo utilizado y separe descubrir permisos de validar rechazos. No hemos realizado pruebas de seguridad ni certificado una instalación MXC para uso productivo.
