首页 > windows11 > Windows要好好管AI了!微软正式发布MXC
2026
10-09

Windows要好好管AI了!微软正式发布MXC

快科技10月9日消息,微软宣布,名为Microsoft Execution Containers(MXC)的微软执行容器在Windows 11上正式开放,OpenAI Codex、GitHub Copilot、OpenClaw、NVIDIA OpenShell首批支持MXC,Claude Code、Manus、Perplexity等也计划陆续接入。
随着AI Agent能力增强,用户会面临两难选择:给Agent完全访问权限可能泄露敏感数据,限制访问又会损失生产力。MXC则利用Windows平台的容器化、身份认证和管理能力控制AI Agent的行为边界。
Windows要好好管AI了!微软正式发布MXC
Windows要好好管AI了!微软正式发布MXC
开发者通过统一JSON配置和多语言SDK声明Agent可访问的文件路径、网络目标、进程参数、用户界面和容器化级别,MXC将其映射到Windows、Windows 365、macOS和Linux的原生系统控制上,且策略声明独立于Agent之外,Agent无法自行提权或为新代码授权。
MXC将策略与执行分离,根据风险等级选择不同的容器后端,低延迟场景可使用进程容器快速迭代,高风险工作负载则可迁移到会话容器或microVM中运行。
Windows要好好管AI了!微软正式发布MXC
Windows要好好管AI了!微软正式发布MXC
当然并非所有功能跨平台可用,进程容器在Windows、macOS和Linux上均可用,但会话容器和WSL容器(WSLc)仅限Windows 11。MXC提供三种运行模式,Enforcement为强制执行模式,违反策略的操作直接被拦截;Learning为学习模式,记录违规行为但不阻断,帮助开发者在不破坏工作流的前提下制定最小权限策略;Permissive为宽松模式,限制最少,适合早期调试阶段。
Windows独有功能还包括生成Agent活动报告,帮助开发者基于最小权限原则持续优化策略,微软鼓励Agent开发者在被组织策略或工作负载策略限制时通知用户,而非静默失败。后续规划方面,微软正在推进Intune集成,让IT管理员控制Windows如何评估Agent发起的容器创建请求和资源分配。Entra集成也在开发中,将在Microsoft Agent 365中实现Agent级身份归因,区分Agent活动和用户活动。一旦某个Agent行为不当,只需切断该Agent的访问权限,不影响使用设备的员工。
Windows要好好管AI了!微软正式发布MXC
Windows要好好管AI了!微软正式发布MXC
【本文结束】出处:快科技