Microsoft ने 7 अक्टूबर 2026 को Microsoft Execution Containers (MXC) की सामान्य उपलब्धता की घोषणा की। AI एजेंट द्वारा सुझाए गए कमांड चलाने वाली टीमों के लिए व्यावहारिक प्रश्न यह है कि कमांड को किन फ़ाइलों और नेटवर्क कनेक्शनों की ज़रूरत है और कौन-सा MXC बैकएंड उन सीमाओं को लागू कर सकता है। Microsoft की लॉन्च पोस्ट नियंत्रण का उद्देश्य बताती है; रिपॉज़िटरी का उपयोगकर्ता दस्तावेज़ सेटअप का विवरण देता है। यह मार्गदर्शिका उन्हीं दस्तावेज़ों का अनुसरण करती है। BIG CHANGE ने MXC इंस्टॉल नहीं किया और किसी सीमित वातावरण में वर्कलोड नहीं चलाया।

बड़ा बदलाव

  • क्या बदला: डेवलपर कमांड और उसकी संसाधन नीति को एक MXC SDK इंटरफ़ेस में दे सकते हैं, जो समर्थित होस्ट बैकएंड चुनता है। 7 अक्टूबर की रिलीज़ एजेंट टूल के लिए दस्तावेज़ीकृत एकीकरण मार्ग देती है, बजाय इसके कि मॉडल से स्वेच्छा से नीति मानने की अपेक्षा की जाए।
  • यह क्यों मायने रखता है: कोई टीम कोडिंग कमांड को उसकी कार्यशील डायरेक्टरी का ऐक्सेस दे सकती है और अन्य फ़ाइल स्थानों तथा बाहर जाने वाले कनेक्शनों को वर्कलोड के अधिकार से बाहर रख सकती है। असर चुने गए बैकएंड और होस्ट पर निर्भर करता है, इसलिए किसी पाबंदी पर भरोसा करने से पहले टीम को जाँचना चाहिए कि बैकएंड वास्तव में क्या लागू करता है।
  • किन बातों पर ध्यान दें: Microsoft के नीति-लेखन मोड समर्थित Windows ProcessContainer होस्ट पर अवरुद्ध कार्रवाइयों का निदान करने में मदद करते हैं। अगला व्यावहारिक निर्णय यह है कि प्रस्तावित अनुमति ज़रूरी है या नहीं, और नीति सीमित करने के बाद प्रोडक्शन रन प्रवर्तन मोड का उपयोग करता है या नहीं।

होस्ट और कमांड से शुरुआत करें

MXC एक लाइब्रेरी है, जो वर्कलोड शुरू करने वाले ऐप्लिकेशन में एकीकृत होती है। इसकी README में Rust, .NET और Node SDK के साथ उन ऐप्लिकेशन के लिए नेटिव एक्ज़ीक्यूटेबल भी सूचीबद्ध हैं जो SDK एम्बेड नहीं कर सकते। Node पैकेज में नेटिव रनटाइम संसाधन शामिल हैं और इसके लिए Node.js 24 या नया संस्करण चाहिए; Windows पर नेटिव stdio ट्रांसफ़र के लिए रिपॉज़िटरी Node 24.21.0 या नया, अथवा 26.8.0 या नया संस्करण बताती है। सार्वजनिक API पैकेज के मूल भाग से नहीं, बल्कि @microsoft/mxc-sdk/v1से इम्पोर्ट किया जाता है। .NET पैकेज में भी नेटिव संसाधन हैं। Rust क्रेट SDK, इंजन और चुने गए बैकएंड को उसका उपयोग करने वाले ऐप्लिकेशन में बिल्ड करता है। नेटिव एक्ज़ीक्यूटेबल के लिए संबंधित प्लेटफ़ॉर्म के अनुरूप रिपॉज़िटरी बिल्ड चाहिए।

नीति लिखने से पहले बैकएंड चुनें। रिपॉज़िटरी के अनुसार Windows 11 का डिफ़ॉल्ट processcontainer है, Linux का bubblewrap और macOS का seatbelt । Windows में wslc और isolation_session भी उपलब्ध हैं; windows_sandbox, microvm और hyperlight को प्रयोगात्मक चिह्नित किया गया है। Linux को चुना हुआ रनटाइम चाहिए, जैसे उसके डिफ़ॉल्ट बैकएंड के लिए Bubblewrap। Windows संस्करण तालिका ProcessContainer और IsolationSession के न्यूनतम बिल्ड बताती है। जिस मशीन पर काम चलेगा, वहाँ होस्ट की उपलब्धता और माँगी गई नीति के समर्थन की पुष्टि करें।

वास्तविक कमांड, कार्यशील डायरेक्टरी, जिन फ़ाइलों को उसे पढ़ना और बदलना है, तथा आवश्यक नेटवर्क गंतव्य लिखें। इन्हें ऐप्लिकेशन या ऑपरेटर द्वारा दिए गए नीति-इनपुट मानें। Microsoft का कहना है कि नीति एजेंट वर्कलोड से बाहर रहती है, इसलिए बनाया गया कोड अपने अधिकार नहीं बढ़ा सकता। कमांड के सामान्य आउटपुट में stdout, stderr और निकास स्थिति के साथ SDK से मिली चेतावनियाँ या वैकल्पिक मेटाडेटा शामिल हैं। गतिविधि रिपोर्ट केवल समर्थित Windows ProcessContainer होस्ट पर दस्तावेज़ीकृत डायग्नोस्टिक मोड में उपलब्ध होती है।

Node SDK से सीमित नीति घोषित करें

यह Node SDK मार्गदर्शिका इस V1 संरचना को दस्तावेज़ीकृत करती है। समर्थित Node रिलीज़ पर चलने वाले ऐप्लिकेशन में SDK इंस्टॉल करें:

Terminal
npm install @microsoft/mxc-sdk

यह उदाहरण Microsoft के पूरा होने तक चलने वाले नमूने पर आधारित है। इसमें ऐप्लिकेशन की मौजूदा डायरेक्टरी के लिए केवल-पढ़ने की अनुमति माँगी जाती है और बाहर जाने वाले कनेक्शन रोके जाते हैं। कमांड सिर्फ़ एक पंक्ति छापता है, इसलिए वह दोनों में से किसी पाबंदी की जाँच नहीं करता। यह दस्तावेज़ीकृत शुरुआती उदाहरण है, BIG CHANGE का परीक्षण नहीं। सीमित किए जाने वाले वर्कलोड के अनुसार कमांड और पाथ बदलें; readwritePaths का उपयोग केवल उन डायरेक्टरी के लिए करें जिन्हें उसे बदलना है।

TypeScript
import { getPlatformSupport, run } from '@microsoft/mxc-sdk/v1';
import type { ContainerRequest } from '@microsoft/mxc-sdk/v1';

if (!getPlatformSupport().isSupported) {
  throw new Error('MXC is not available on this host');
}

const request: ContainerRequest = {
  command: 'node -e "console.log(\'hello from container\')"',
  filesystem: { readonlyPaths: [process.cwd()] },
  network: { egress: { default: 'deny' } },
  timeoutMs: 30_000,
};

const result = await run(request);
console.log(result.stdout, result.stderr, result.exitCode, result.warnings);

run कैप्चर किए गए stdout और stderr, निकास कोड, टाइमआउट स्थिति और चेतावनियाँ लौटाता है। फ़ाइल ऐक्सेस रुकने पर वर्कलोड को सामान्य “ऐक्सेस अस्वीकृत” त्रुटि दिख सकती है; सफल निकास से यह साबित नहीं होता कि हर अपेक्षित पाबंदी जाँची गई। काम की सफलता की कसौटी पूरी करने के लिए चुने गए समर्थित बैकएंड पर ऐसा विश्वसनीय वर्कलोड चलाएँ जो अनुमत संसाधन इस्तेमाल करे और अलग से बिना अनुमति वाले संसाधन तक जानबूझकर ऐक्सेस की कोशिश करें। एजेंट द्वारा बनाए गए कमांड पर नीति लागू करने से पहले कार्रवाई के नतीजे और डायग्नोस्टिक जाँचें। SDK के नमूनों में फ़ाइल सिस्टम की अनुमति, नेटवर्क रोकना, आउटपुट कैप्चर करना और अस्वीकृति दर्ज करना शामिल है। इनके लिए तैयार होस्ट चाहिए। BIG CHANGE ने इनमें से कोई कदम नहीं किया।

नेटिव एक्ज़ीक्यूटर के उपयोगकर्ताओं के लिए स्थिर JSON स्कीमा है 1.0.0; पूरे अनुरोध के लिए version, कंटेनमेंट का चयन और process.commandLine चाहिए। मौजूदा डेवलपमेंट स्कीमा 1.1.0-alpha है। V1 SDK अपना वायर कॉन्ट्रैक्ट खुद चुनता है, इसलिए टाइप किए गए ContainerRequest में नेटिव स्कीमा संस्करण न डालें। स्कीमा मार्गदर्शिका यह भी कहती है कि network.defaultPolicy और allowedHosts जैसे पुराने फ़ील्ड हटा दिए गए हैं। मौजूदा नीति दिशात्मक network.egress और network.ingress इस्तेमाल करती है; सीधे नियमों और रनटाइम प्रॉक्सी का व्यवहार तथा बैकएंड समर्थन अलग-अलग है।

अस्वीकृतियों का निदान करें, फिर नीति लागू करें

Microsoft की 7 अक्टूबर की मोड तालिका तीन नतीजों में अंतर बताती है। Enforcement मोड बिना अनुमति के ऐक्सेस को रोकता है और गतिविधि रिपोर्ट नहीं बनाता। Learning मोड बिना अनुमति के ऐक्सेस को रोकता और दर्ज करता है। Permissive मोड उस ऐक्सेस को दर्ज करता है जिसे नीति अस्वीकार करती, लेकिन उसे जारी रहने देता है। Microsoft की अस्वीकृति कैप्चर संदर्भ इन Learning क्षमताओं को AppContainer-आधारित Windows ProcessContainer पाथ तक सीमित रखता है। केवल समान नीति फ़ील्ड स्वीकार करने से दूसरे होस्ट पर बराबर रिपोर्टिंग नहीं मिलती।

नीति बनाते समय किसी विश्वसनीय टूल के लिए Windows नेटिव एक्ज़ीक्यूटर एक --audit फ़्लो का समर्थन करता है, जो नीति आर्टिफ़ैक्ट बना सकता है। Microsoft चेतावनी देता है कि विश्लेषण किए जा रहे वर्कलोड की सैंडबॉक्स सुरक्षा इससे बंद हो जाती है, इसलिए यह अविश्वसनीय कमांड के लिए उपयुक्त नहीं। होस्ट समर्थन करे तो अस्वीकार करके दर्ज करना अधिक सुरक्षित डायग्नोस्टिक तरीका है: ऐक्सेस की कोशिश अवरुद्ध रहती है और रिपोर्ट बताती है कि क्या रोका गया। दर्ज किए गए हर पाथ या क्षमता को काम के संदर्भ में जाँचें, कमांड को केवल ज़रूरी अनुमति दें और अंतिम वर्कलोड को Enforcement मोड में चलाएँ। रिपोर्ट संवेदनशील संसाधन नाम उजागर कर सकती हैं; उन्हें उचित सावधानी से संभालें।

बैकएंड का चुनाव नीति के वादे को बदल देता है। स्कीमा मार्गदर्शिका कहती है कि isolation_session नेटवर्क सीमित नहीं कर सकता और नेटवर्क को स्पष्ट रूप से अप्रतिबंधित रखना पड़ता है। इसमें यह भी कहा गया है कि UI पाबंदियाँ Windows ProcessContainer और macOS Seatbelt लागू करते हैं, जबकि दूसरे बैकएंड उन्हें लागू नहीं करते; WSLC और IsolationSession दी गई UI नीति अस्वीकार करते हैं। Seatbelt मार्गदर्शिका के अनुसार macOS का नेटिव प्रोफ़ाइल अलग-अलग रिमोट होस्ट फ़िल्टर नहीं कर सकता; Bubblewrap मार्गदर्शिका Linux रनटाइम और नेटवर्क की पूर्वापेक्षाएँ बताती है। इसलिए कई SDK प्रकारों में JSON फ़ील्ड स्वीकार होना हर जगह समान प्रवर्तन का प्रमाण नहीं है। चुने गए बैकएंड की मार्गदर्शिका देखें और लक्ष्य होस्ट पर अनुरोध सत्यापित करें।

Microsoft रिपॉज़िटरी MIT लाइसेंस के तहत है, लेकिन उपयोगकर्ता दस्तावेज़ में MXC पैकेज की कीमत नहीं दी गई है। होस्ट, कंप्यूट और मॉडल प्रदाता की लागत अलग-अलग है। Windows घोषणा MXC को सामान्य रूप से उपलब्ध बताती है, जबकि कई बैकएंड विकल्प अब भी प्रयोगात्मक हैं और नेटिव डेवलपमेंट स्कीमा अल्फ़ा में है। वर्कलोड कहाँ चलाना है, यह तय करते समय इन रिलीज़ चरणों को अलग-अलग देखें।

स्रोत और आगे पढ़ें

  • Microsoft Windows Developer Blog, 7 अक्टूबर 2026लॉन्च के दावे, एजेंट के लिए अभिप्रेत उपयोग और तीन मोड की परिभाषाओं का आधार है। यह Microsoft का अपने उत्पाद का वर्णन है, BIG CHANGE का सुरक्षा परीक्षण नहीं।
  • MXC रिपॉज़िटरी READMESDK, होस्ट के डिफ़ॉल्ट, प्रयोगात्मक बैकएंड, बिल्ड की पूर्वापेक्षाएँ और नेटिव एक्ज़ीक्यूटर का मार्ग सूचीबद्ध करती है। रिपॉज़िटरी बदलती रहती है; विवरण 8 अक्टूबर 2026 को जाँचे गए।
  • Node SDK उपयोगकर्ता मार्गदर्शिकाNode की पूर्वापेक्षाएँ, V1 इम्पोर्ट, टाइप किया अनुरोध और कैप्चर आउटपुट बताती है। ऊपर का कोड इसके नमूने पर आधारित है; इसे यहाँ चलाया नहीं गया।
  • कॉन्फ़िगरेशन स्कीमा मार्गदर्शिकास्थिर नेटिव JSON 1.0.0 को बदलते हुए 1.1.0-alpha से अलग करती है और नीति फ़ील्ड तथा बैकएंड-विशिष्ट सीमाएँ बताती है।
  • Learning मोड और अस्वीकृति कैप्चर संदर्भWindows ProcessContainer डायग्नोस्टिक्स दर्ज करता है और Permissive ऑडिट के बारे में चेतावनी देता है। रिपोर्ट होस्ट और मोड पर निर्भर हैं।
  • बैकएंड मार्गदर्शिकाएँ और Windows संस्करण तालिका किसी खास होस्ट की जाँच के लिए हैं; यह लेख पाठक की मशीन पर किसी कॉन्फ़िगरेशन को प्रमाणित नहीं करता।