Короткий ответ
Microsoft Execution Containers исполняет правила доступа вне контроля агента. Изоляция процессов поддерживает Windows 11, macOS и Linux; другие режимы отличаются, microVM экспериментален, а audit mode отключает защиту песочницы.
Как MXC ограничивает задачу ИИ-агента?
Microsoft Execution Containers исполняет правила доступа вне контроля агента. Изоляция процессов поддерживает Windows 11, macOS и Linux; другие режимы отличаются, microVM экспериментален, а audit mode отключает защиту песочницы. В сообщении разработчикам описан слой исполнения, где политика ресурсов задаётся вне контроля самого агента. Практический вопрос — какая задача работает внутри какой границы. Указание агенту вести себя осторожно не заменяет ограничения системы. На дату 8 октября доступность продукта не доказывает работу каждого режима на любой платформе. Для установки нужны подходящая среда исполнения, возможности компьютера и поддерживаемая конфигурация. Эти параметры стоит записать до начала оценки.
Какие разрешения файлов и сети задать агенту?
Для задачи с кодом разделите файлы, которые разрешено читать, и файлы, которые можно менять. Затем перечислите необходимые сетевые адреса и длительность доступа. Это предложенный порядок проверки, а не описание проведённого внедрения MXC. Граница должна быть понятна другому разработчику. Успешный ответ агента не доказывает работу ограничений. В проверку включите заведомо запрещённое действие и посмотрите результат, не используя производственные данные. Не расширяйте доступ автоматически ради устранения ошибки. Сначала выясните, действительно ли задача нуждается в ресурсе и соответствует ли это исходному разрешению.
Какие режимы MXC поддерживают разные системы?
Анонс перечисляет изоляцию процессов на Windows 11, macOS и Linux, сессии и WSL-контейнеры на Windows 11, экспериментальные microVM на Windows 11 и Linux. Это категории поддержки, а не одинаковые оценки защиты. Выбирайте режим по потребностям задачи и документации конкретной среды. Отдельный рабочий стол и короткая команда предъявляют разные требования. Документация ядра Linux даёт независимый контекст многоуровневых ограничений. Она не сертифицирует MXC и не доказывает одинаковое исполнение правил его средами на разных платформах. Такую связь нельзя выводить из общего слова «изоляция».
Работают ли ограничения в MXC audit mode?
Текущий репозиторий Microsoft прямо предупреждает: audit mode отключает защиту песочницы для анализируемой задачи. Поэтому поиск нужных разрешений и проверка запретов — разные действия. Не считайте диагностический запуск доказательством действующей защиты. Запишите режим, систему и выбранную среду вместе с наблюдениями. Иначе разрешённое в диагностике действие можно ошибочно принять за результат защищённого исполнения. Редакция не запускала испытания изоляции и не подтверждает надёжность установленной конфигурации. При чтении документации также важно отличать актуальную страницу от старого поискового фрагмента о предварительной версии.
Как проверить небольшую интеграцию MXC?
Начните с ограниченной задачи: перечислите ожидаемые чтения, изменения, соединения и результаты. На целевом компьютере проверьте разрешённые и запрещённые операции. Изучите диагностику и документацию выбранного выпуска. Функции, обещанные позднее, не становятся уже доступными от соседства с объявлением продукта. Запись о внедрении должна содержать режим, версию и открытые вопросы совместимости. Релиз предлагает механизм управления правами, но убедительная демонстрация не устанавливает универсальную безопасность. Сообщение агента о завершении также не заменяет доказательств, что именно выбранная граница доступа действовала во время выполнения задачи.
Вопросы и ответы
MXC работает на macOS и Linux?
Microsoft описывает изоляцию процессов MXC на Windows 11, macOS и Linux, но у других режимов иной список платформ. Общая поддержка нескольких систем не означает переносимость любой среды исполнения. Проверяйте выбранный режим и документацию выпуска. Мы сообщаем объявленные категории и не тестировали установку на этих системах или одинаковое поведение ограничений между ними.
Может ИИ-агент сам расширить права в MXC?
Заявленный замысел выносит политику ресурсов за пределы контроля задачи и исполняет её через выбранную среду. Это описание границы полномочий, а не утверждение о невозможности обхода. Проверьте правила, режим и диагностику, затем запрещённые операции на своём компьютере. Только такой результат относится к конкретному внедрению, а не к общему обещанию безопасности.
Проверяет ли audit mode безопасность песочницы MXC?
Нет. Текущий репозиторий предупреждает, что audit mode отключает защиту песочницы анализируемой задачи. Его наблюдения нужно трактовать иначе, чем защищённое исполнение. Записывайте режим запуска и отделяйте поиск необходимых разрешений от проверки отказов. Мы не проводили испытания безопасности и не сертифицировали установку MXC. Само наличие диагностического отчёта не заменяет проверку действующих ограничений.
