微软推出 MXC:面向 AI 代理的内核级沙箱,OpenAI 和英伟达已率先接入
在人工智能代理能力迅速提升的背景下,如何确保这些代理的安全运行成为业界关注的焦点。微软在年度 Build 开发者大会上给出了自己的答案:推出 Microsoft Execution Containers(MXC)—— 一个基于策略的执行层,直接内置于 Windows 操作系统内核中。这一设计允许开发者和 IT 管理员精确声明 AI 代理可以访问和不能访问的资源,所有边界在运行时由操作系统内核强制执行,从而从底层杜绝恶意操作或权限滥用。与传统的应用层沙箱不同,MXC 作为内核级机制,能够拦截代理进程的系统调用,确保即使代理本身遭到入侵,也无法越界访问敏感文件或网络资源。此举不仅提升了代理执行的安全性,也为企业在部署自主工作流时提供了可审计的保障。值得注意的是,OpenAI 和英伟达已率先宣布支持 MXC,表明行业巨头对这一方案的认可。这意味着未来基于 GPT、Claude 等模型的代理应用,将能够在 Windows 原生层级获得安全隔离。微软还计划将 MXC 与 Azure 策略服务集成,实现安全策略的云端统一管理。在代理技术快速迭代的当下,MXC 的推出有望成为行业标准,平衡能力与风险,让 AI 代理真正值得信任。