Réponse en bref
Microsoft Execution Containers applique des règles hors du contrôle de l’agent. Le confinement de processus couvre Windows 11, macOS et Linux ; les autres modes varient, microVM est expérimental et l’audit désactive la sécurité.
Comment MXC encadre-t-il la tâche d’un agent ?
Microsoft Execution Containers applique des règles hors du contrôle de l’agent. Le confinement de processus couvre Windows 11, macOS et Linux ; les autres modes varient, microVM est expérimental et l’audit désactive la sécurité. Son billet développeurs décrit une couche d’exécution dont les règles de ressources sont définies hors du contrôle de l’agent. La question pratique concerne la tâche et sa frontière d’exécution, plutôt qu’une consigne de prudence donnée au modèle. Au 8 octobre, disponibilité ne signifie pas que tous les modes fonctionnent sur tous les systèmes. Un déploiement nécessite environnement adapté, capacités de l’hôte et configuration prise en charge, à identifier avant de tirer des conclusions.
Quels accès aux fichiers et au réseau définir ?
Pour une tâche de programmation, séparez les fichiers à lire de ceux qui peuvent être modifiés. Listez ensuite les destinations réseau nécessaires et la durée de leur utilisation. Il s’agit d’une méthode proposée, pas d’un déploiement MXC mesuré. Rendez la frontière assez claire pour qu’un autre développeur l’examine. Une réponse réussie ne prouve pas l’application des restrictions. Incluez une opération interdite dans la validation et observez le résultat sans exposer de données de production ni élargir automatiquement les permissions pour supprimer une erreur.
Quels modes MXC fonctionnent selon le système ?
Le billet annonce le confinement de processus sur Windows 11, macOS et Linux, les sessions et conteneurs WSL sur Windows 11, et les microVM expérimentales sur Windows 11 et Linux. Ce sont des catégories de disponibilité, pas des notes de sécurité interchangeables. Choisissez selon la tâche et la documentation du backend concerné. Un bureau séparé et une commande courte ont des besoins différents. La documentation du noyau Linux apporte un contexte indépendant sur les contrôles en couches, sans certifier MXC ni démontrer une application identique des restrictions entre ses environnements.
Le mode audit MXC applique-t-il les restrictions ?
Le dépôt Microsoft actuel avertit que le mode audit désactive la sécurité du bac à sable pour la tâche analysée. Découvrir les accès nécessaires et faire respecter les interdictions sont donc deux activités différentes. Ne déduisez pas une protection d’une exécution diagnostique. Notez le mode utilisé, le système et le backend lors de l’évaluation. Sans cela, un comportement permissif peut être pris pour un résultat de confinement effectif. Nous n’avons exécuté aucun test de sécurité et cet article ne certifie pas la robustesse d’une configuration installée.
Comment valider une petite intégration MXC ?
Partez d’une tâche délimitée et consignez lectures, écritures, connexions et sorties attendues. Vérifiez opérations autorisées et refusées sur l’hôte prévu. Consultez les diagnostics et la documentation actuelle, sans dépendre d’anciens extraits de recherche. Les fonctions promises prochainement restent distinctes des fonctions livrées. Une trace utile mentionne backend, version et questions de compatibilité. Le lancement apporte un mécanisme précis de permissions, mais une démonstration rassurante ne prouve pas une sécurité universelle. Le message final de l’agent ne remplace pas davantage la preuve que la frontière choisie a été appliquée.
Questions et réponses
MXC fonctionne-t-il sur macOS et Linux ?
Microsoft décrit un confinement de processus MXC sur Windows 11, macOS et Linux, avec une couverture différente pour les autres modes. Multiplateforme ne signifie pas que tous les backends sont disponibles partout. Consultez les exigences du mode et de la version retenus. Nous n’avons testé ni les installations ni leur comportement équivalent entre ces systèmes.
Un agent peut-il élargir ses propres permissions MXC ?
Le design annoncé maintient les règles hors du contrôle de la tâche et les applique par l’environnement sélectionné. C’est la frontière d’autorité prévue, sans affirmation d’impossibilité d’évasion. Examinez politique, backend et mode diagnostique, puis vérifiez les opérations refusées sur votre hôte avant de vous fier à une configuration particulière pour vos données.
Le mode audit démontre-t-il la sécurité de MXC ?
Non. Le dépôt actuel indique qu’il désactive la sécurité du bac à sable pour la tâche analysée. Interprétez ses observations différemment d’une exécution protégée. Notez le mode et distinguez découverte des permissions et validation des refus. Nous n’avons réalisé aucun test de sécurité ni certifié une installation MXC pour un environnement de production.
