दुनिया ठहरी नहीं है।RSS
BIGCHANGE.AI

Markdown संस्करण

AI-translated from English; not yet reviewed by a fluent editor.

# एजेंट द्वारा बनाए गए कमांड के लिए MXC नीति कैसे सेट करें

> Microsoft का MXC SDK डेवलपरों को कमांड और उसकी फ़ाइल तथा नेटवर्क नीतियाँ घोषित करने देता है। केवल दस्तावेज़ों पर आधारित यह मार्गदर्शिका Node V1 में नीति बनाने का तरीका, डायग्नोस्टिक मोड और बैकएंड की सीमाएँ बताती है।

By BIG CHANGE Editorial

Published: 2026-10-08T05:14:55.341Z
Updated: 2026-10-08T05:14:55.341Z
Canonical: https://bigchange.ai/blog/mxc-agent-command-containment-guide

![Conceptual charcoal illustration of a small computer with an external drive connected and a network cable lying unplugged beside its port.](https://bigchange.ai/api/media/file/mxc-explicit-connections-hero-v1.png)
AI-generated conceptual illustration by BIG CHANGE; no MXC product interface, hardware, security test or enforcement result is depicted.

Microsoft ने 7 अक्टूबर 2026 को Microsoft Execution Containers (MXC) की सामान्य उपलब्धता की घोषणा की। AI एजेंट द्वारा सुझाए गए कमांड चलाने वाली टीमों के लिए व्यावहारिक प्रश्न यह है कि कमांड को किन फ़ाइलों और नेटवर्क कनेक्शनों की ज़रूरत है और कौन-सा MXC बैकएंड उन सीमाओं को लागू कर सकता है। Microsoft की [लॉन्च पोस्ट](https://blogs.windows.com/windowsdeveloper/2026/10/07/microsoft-execution-containers-policy-driven-containment-for-ai-agents/) नियंत्रण का उद्देश्य बताती है; [रिपॉज़िटरी का उपयोगकर्ता दस्तावेज़](https://github.com/microsoft/mxc) सेटअप का विवरण देता है। यह मार्गदर्शिका उन्हीं दस्तावेज़ों का अनुसरण करती है। BIG CHANGE ने MXC इंस्टॉल नहीं किया और किसी सीमित वातावरण में वर्कलोड नहीं चलाया।

## बड़ा बदलाव

- **क्या बदला:**  डेवलपर कमांड और उसकी संसाधन नीति को एक MXC SDK इंटरफ़ेस में दे सकते हैं, जो समर्थित होस्ट बैकएंड चुनता है। 7 अक्टूबर की रिलीज़ एजेंट टूल के लिए दस्तावेज़ीकृत एकीकरण मार्ग देती है, बजाय इसके कि मॉडल से स्वेच्छा से नीति मानने की अपेक्षा की जाए।
- **यह क्यों मायने रखता है:**  कोई टीम कोडिंग कमांड को उसकी कार्यशील डायरेक्टरी का ऐक्सेस दे सकती है और अन्य फ़ाइल स्थानों तथा बाहर जाने वाले कनेक्शनों को वर्कलोड के अधिकार से बाहर रख सकती है। असर चुने गए बैकएंड और होस्ट पर निर्भर करता है, इसलिए किसी पाबंदी पर भरोसा करने से पहले टीम को जाँचना चाहिए कि बैकएंड वास्तव में क्या लागू करता है।
- **किन बातों पर ध्यान दें:**  Microsoft के नीति-लेखन मोड समर्थित Windows ProcessContainer होस्ट पर अवरुद्ध कार्रवाइयों का निदान करने में मदद करते हैं। अगला व्यावहारिक निर्णय यह है कि प्रस्तावित अनुमति ज़रूरी है या नहीं, और नीति सीमित करने के बाद प्रोडक्शन रन प्रवर्तन मोड का उपयोग करता है या नहीं।

## होस्ट और कमांड से शुरुआत करें

MXC एक लाइब्रेरी है, जो वर्कलोड शुरू करने वाले ऐप्लिकेशन में एकीकृत होती है। इसकी [README](https://github.com/microsoft/mxc) में Rust, .NET और Node SDK के साथ उन ऐप्लिकेशन के लिए नेटिव एक्ज़ीक्यूटेबल भी सूचीबद्ध हैं जो SDK एम्बेड नहीं कर सकते। Node पैकेज में नेटिव रनटाइम संसाधन शामिल हैं और इसके लिए Node.js 24 या नया संस्करण चाहिए; Windows पर नेटिव stdio ट्रांसफ़र के लिए रिपॉज़िटरी Node 24.21.0 या नया, अथवा 26.8.0 या नया संस्करण बताती है। सार्वजनिक API पैकेज के मूल भाग से नहीं, बल्कि `@microsoft/mxc-sdk/v1`से इम्पोर्ट किया जाता है। .NET पैकेज में भी नेटिव संसाधन हैं। Rust क्रेट SDK, इंजन और चुने गए बैकएंड को उसका उपयोग करने वाले ऐप्लिकेशन में बिल्ड करता है। नेटिव एक्ज़ीक्यूटेबल के लिए संबंधित प्लेटफ़ॉर्म के अनुरूप रिपॉज़िटरी बिल्ड चाहिए।

नीति लिखने से पहले बैकएंड चुनें। रिपॉज़िटरी के अनुसार Windows 11 का डिफ़ॉल्ट `processcontainer` है, Linux का `bubblewrap` और macOS का `seatbelt` । Windows में `wslc` और `isolation_session` भी उपलब्ध हैं; `windows_sandbox`, `microvm` और `hyperlight` को प्रयोगात्मक चिह्नित किया गया है। Linux को चुना हुआ रनटाइम चाहिए, जैसे उसके डिफ़ॉल्ट बैकएंड के लिए Bubblewrap। [Windows संस्करण तालिका](https://github.com/microsoft/mxc/blob/main/docs/backends/process-container/os-version-support.md) ProcessContainer और IsolationSession के न्यूनतम बिल्ड बताती है। जिस मशीन पर काम चलेगा, वहाँ होस्ट की उपलब्धता और माँगी गई नीति के समर्थन की पुष्टि करें।

वास्तविक कमांड, कार्यशील डायरेक्टरी, जिन फ़ाइलों को उसे पढ़ना और बदलना है, तथा आवश्यक नेटवर्क गंतव्य लिखें। इन्हें ऐप्लिकेशन या ऑपरेटर द्वारा दिए गए नीति-इनपुट मानें। Microsoft का कहना है कि नीति एजेंट वर्कलोड से बाहर रहती है, इसलिए बनाया गया कोड अपने अधिकार नहीं बढ़ा सकता। कमांड के सामान्य आउटपुट में stdout, stderr और निकास स्थिति के साथ SDK से मिली चेतावनियाँ या वैकल्पिक मेटाडेटा शामिल हैं। गतिविधि रिपोर्ट केवल समर्थित Windows ProcessContainer होस्ट पर दस्तावेज़ीकृत डायग्नोस्टिक मोड में उपलब्ध होती है।

## Node SDK से सीमित नीति घोषित करें

यह [Node SDK मार्गदर्शिका](https://github.com/microsoft/mxc/blob/main/sdk/node/README.md) इस V1 संरचना को दस्तावेज़ीकृत करती है। समर्थित Node रिलीज़ पर चलने वाले ऐप्लिकेशन में SDK इंस्टॉल करें:

```bash
npm install @microsoft/mxc-sdk
```

यह उदाहरण Microsoft के पूरा होने तक चलने वाले नमूने पर आधारित है। इसमें ऐप्लिकेशन की मौजूदा डायरेक्टरी के लिए केवल-पढ़ने की अनुमति माँगी जाती है और बाहर जाने वाले कनेक्शन रोके जाते हैं। कमांड सिर्फ़ एक पंक्ति छापता है, इसलिए वह दोनों में से किसी पाबंदी की जाँच नहीं करता। यह दस्तावेज़ीकृत शुरुआती उदाहरण है, BIG CHANGE का परीक्षण नहीं। सीमित किए जाने वाले वर्कलोड के अनुसार कमांड और पाथ बदलें; `readwritePaths` का उपयोग केवल उन डायरेक्टरी के लिए करें जिन्हें उसे बदलना है।

```typescript
import { getPlatformSupport, run } from '@microsoft/mxc-sdk/v1';
import type { ContainerRequest } from '@microsoft/mxc-sdk/v1';

if (!getPlatformSupport().isSupported) {
  throw new Error('MXC is not available on this host');
}

const request: ContainerRequest = {
  command: 'node -e "console.log(\'hello from container\')"',
  filesystem: { readonlyPaths: [process.cwd()] },
  network: { egress: { default: 'deny' } },
  timeoutMs: 30_000,
};

const result = await run(request);
console.log(result.stdout, result.stderr, result.exitCode, result.warnings);
```

`run` कैप्चर किए गए stdout और stderr, निकास कोड, टाइमआउट स्थिति और चेतावनियाँ लौटाता है। फ़ाइल ऐक्सेस रुकने पर वर्कलोड को सामान्य “ऐक्सेस अस्वीकृत” त्रुटि दिख सकती है; सफल निकास से यह साबित नहीं होता कि हर अपेक्षित पाबंदी जाँची गई। काम की सफलता की कसौटी पूरी करने के लिए चुने गए समर्थित बैकएंड पर ऐसा विश्वसनीय वर्कलोड चलाएँ जो अनुमत संसाधन इस्तेमाल करे और अलग से बिना अनुमति वाले संसाधन तक जानबूझकर ऐक्सेस की कोशिश करें। एजेंट द्वारा बनाए गए कमांड पर नीति लागू करने से पहले कार्रवाई के नतीजे और डायग्नोस्टिक जाँचें। [SDK के नमूनों](https://github.com/microsoft/mxc/blob/main/samples/README.md) में फ़ाइल सिस्टम की अनुमति, नेटवर्क रोकना, आउटपुट कैप्चर करना और अस्वीकृति दर्ज करना शामिल है। इनके लिए तैयार होस्ट चाहिए। BIG CHANGE ने इनमें से कोई कदम नहीं किया।

नेटिव एक्ज़ीक्यूटर के उपयोगकर्ताओं के लिए [स्थिर JSON स्कीमा](https://github.com/microsoft/mxc/blob/main/docs/schema.md) है `1.0.0`; पूरे अनुरोध के लिए `version`, कंटेनमेंट का चयन और `process.commandLine` चाहिए। मौजूदा डेवलपमेंट स्कीमा `1.1.0-alpha` है। V1 SDK अपना वायर कॉन्ट्रैक्ट खुद चुनता है, इसलिए टाइप किए गए `ContainerRequest` में नेटिव स्कीमा संस्करण न डालें। स्कीमा मार्गदर्शिका यह भी कहती है कि `network.defaultPolicy` और `allowedHosts` जैसे पुराने फ़ील्ड हटा दिए गए हैं। मौजूदा नीति दिशात्मक `network.egress` और `network.ingress` इस्तेमाल करती है; सीधे नियमों और रनटाइम प्रॉक्सी का व्यवहार तथा बैकएंड समर्थन अलग-अलग है।

## अस्वीकृतियों का निदान करें, फिर नीति लागू करें

Microsoft की [7 अक्टूबर की मोड तालिका](https://blogs.windows.com/windowsdeveloper/2026/10/07/microsoft-execution-containers-policy-driven-containment-for-ai-agents/) तीन नतीजों में अंतर बताती है। **Enforcement** मोड बिना अनुमति के ऐक्सेस को रोकता है और गतिविधि रिपोर्ट नहीं बनाता। **Learning** मोड बिना अनुमति के ऐक्सेस को रोकता और दर्ज करता है। **Permissive** मोड उस ऐक्सेस को दर्ज करता है जिसे नीति अस्वीकार करती, लेकिन उसे जारी रहने देता है। Microsoft की [अस्वीकृति कैप्चर संदर्भ](https://github.com/microsoft/mxc/blob/main/docs/logging-access-denied.md) इन Learning क्षमताओं को AppContainer-आधारित Windows ProcessContainer पाथ तक सीमित रखता है। केवल समान नीति फ़ील्ड स्वीकार करने से दूसरे होस्ट पर बराबर रिपोर्टिंग नहीं मिलती।

नीति बनाते समय किसी विश्वसनीय टूल के लिए Windows नेटिव एक्ज़ीक्यूटर एक `--audit` फ़्लो का समर्थन करता है, जो नीति आर्टिफ़ैक्ट बना सकता है। Microsoft चेतावनी देता है कि विश्लेषण किए जा रहे वर्कलोड की सैंडबॉक्स सुरक्षा इससे बंद हो जाती है, इसलिए यह अविश्वसनीय कमांड के लिए उपयुक्त नहीं। होस्ट समर्थन करे तो अस्वीकार करके दर्ज करना अधिक सुरक्षित डायग्नोस्टिक तरीका है: ऐक्सेस की कोशिश अवरुद्ध रहती है और रिपोर्ट बताती है कि क्या रोका गया। दर्ज किए गए हर पाथ या क्षमता को काम के संदर्भ में जाँचें, कमांड को केवल ज़रूरी अनुमति दें और अंतिम वर्कलोड को Enforcement मोड में चलाएँ। रिपोर्ट संवेदनशील संसाधन नाम उजागर कर सकती हैं; उन्हें उचित सावधानी से संभालें।

बैकएंड का चुनाव नीति के वादे को बदल देता है। [स्कीमा मार्गदर्शिका](https://github.com/microsoft/mxc/blob/main/docs/schema.md) कहती है कि `isolation_session` नेटवर्क सीमित नहीं कर सकता और नेटवर्क को स्पष्ट रूप से अप्रतिबंधित रखना पड़ता है। इसमें यह भी कहा गया है कि UI पाबंदियाँ Windows ProcessContainer और macOS Seatbelt लागू करते हैं, जबकि दूसरे बैकएंड उन्हें लागू नहीं करते; WSLC और IsolationSession दी गई UI नीति अस्वीकार करते हैं। [Seatbelt मार्गदर्शिका](https://github.com/microsoft/mxc/blob/main/docs/backends/seatbelt/seatbelt-backend.md) के अनुसार macOS का नेटिव प्रोफ़ाइल अलग-अलग रिमोट होस्ट फ़िल्टर नहीं कर सकता; [Bubblewrap मार्गदर्शिका](https://github.com/microsoft/mxc/blob/main/docs/backends/bwrap/bubblewrap-backend.md) Linux रनटाइम और नेटवर्क की पूर्वापेक्षाएँ बताती है। इसलिए कई SDK प्रकारों में JSON फ़ील्ड स्वीकार होना हर जगह समान प्रवर्तन का प्रमाण नहीं है। चुने गए बैकएंड की मार्गदर्शिका देखें और लक्ष्य होस्ट पर अनुरोध सत्यापित करें।

Microsoft रिपॉज़िटरी MIT लाइसेंस के तहत है, लेकिन उपयोगकर्ता दस्तावेज़ में MXC पैकेज की कीमत नहीं दी गई है। होस्ट, कंप्यूट और मॉडल प्रदाता की लागत अलग-अलग है। Windows घोषणा MXC को सामान्य रूप से उपलब्ध बताती है, जबकि कई बैकएंड विकल्प अब भी प्रयोगात्मक हैं और नेटिव डेवलपमेंट स्कीमा अल्फ़ा में है। वर्कलोड कहाँ चलाना है, यह तय करते समय इन रिलीज़ चरणों को अलग-अलग देखें।

## स्रोत और आगे पढ़ें

- [Microsoft Windows Developer Blog, 7 अक्टूबर 2026](https://blogs.windows.com/windowsdeveloper/2026/10/07/microsoft-execution-containers-policy-driven-containment-for-ai-agents/)लॉन्च के दावे, एजेंट के लिए अभिप्रेत उपयोग और तीन मोड की परिभाषाओं का आधार है। यह Microsoft का अपने उत्पाद का वर्णन है, BIG CHANGE का सुरक्षा परीक्षण नहीं।
- [MXC रिपॉज़िटरी README](https://github.com/microsoft/mxc)SDK, होस्ट के डिफ़ॉल्ट, प्रयोगात्मक बैकएंड, बिल्ड की पूर्वापेक्षाएँ और नेटिव एक्ज़ीक्यूटर का मार्ग सूचीबद्ध करती है। रिपॉज़िटरी बदलती रहती है; विवरण 8 अक्टूबर 2026 को जाँचे गए।
- [Node SDK उपयोगकर्ता मार्गदर्शिका](https://github.com/microsoft/mxc/blob/main/sdk/node/README.md)Node की पूर्वापेक्षाएँ, V1 इम्पोर्ट, टाइप किया अनुरोध और कैप्चर आउटपुट बताती है। ऊपर का कोड इसके नमूने पर आधारित है; इसे यहाँ चलाया नहीं गया।
- [कॉन्फ़िगरेशन स्कीमा मार्गदर्शिका](https://github.com/microsoft/mxc/blob/main/docs/schema.md)स्थिर नेटिव JSON `1.0.0` को बदलते हुए `1.1.0-alpha` से अलग करती है और नीति फ़ील्ड तथा बैकएंड-विशिष्ट सीमाएँ बताती है।
- [Learning मोड और अस्वीकृति कैप्चर संदर्भ](https://github.com/microsoft/mxc/blob/main/docs/logging-access-denied.md)Windows ProcessContainer डायग्नोस्टिक्स दर्ज करता है और Permissive ऑडिट के बारे में चेतावनी देता है। रिपोर्ट होस्ट और मोड पर निर्भर हैं।
- [बैकएंड मार्गदर्शिकाएँ](https://github.com/microsoft/mxc/tree/main/docs/backends) और [Windows संस्करण तालिका](https://github.com/microsoft/mxc/blob/main/docs/backends/process-container/os-version-support.md) किसी खास होस्ट की जाँच के लिए हैं; यह लेख पाठक की मशीन पर किसी कॉन्फ़िगरेशन को प्रमाणित नहीं करता।

## Sources

- [Microsoft Execution Containers का लॉन्च](https://blogs.windows.com/windowsdeveloper/2026/10/07/microsoft-execution-containers-policy-driven-containment-for-ai-agents/) — सामान्य उपलब्धता की घोषणा, वर्कलोड और संसाधन की सीमाएँ तथा तीन मोड की परिभाषाएँ; विक्रेता के दावे स्वतंत्र परीक्षण नहीं हैं।
- [MXC रिपॉज़िटरी README](https://github.com/microsoft/mxc) — SDK, होस्ट के डिफ़ॉल्ट, प्रयोगात्मक बैकएंड के लेबल, नेटिव एक्ज़ीक्यूटर का मार्ग, सोर्स लाइसेंस और बिल्ड की पूर्वापेक्षाएँ।
- [MXC Node SDK README](https://github.com/microsoft/mxc/blob/main/sdk/node/README.md) — V1 इम्पोर्ट, Node का न्यूनतम संस्करण, टाइप किया अनुरोध, रन आउटपुट और होस्ट खोज। उदाहरण बदला गया है, चलाया नहीं गया।
- [MXC स्कीमा मार्गदर्शिका](https://github.com/microsoft/mxc/blob/main/docs/schema.md) — स्थिर नेटिव JSON 1.0.0 और विकास 1.1.0-alpha अनुबंध, नेटवर्क नीति और बैकएंड/UI सीमाएँ।
- [MXC अस्वीकृति कैप्चर मार्गदर्शिका](https://github.com/microsoft/mxc/blob/main/docs/logging-access-denied.md) — Windows ProcessContainer में Learning और Permissive का व्यवहार, --audit सुरक्षा चेतावनी और आउटपुट सीमाएँ।
- [MXC SDK नमूने](https://github.com/microsoft/mxc/blob/main/samples/README.md) — फ़ाइल सिस्टम, नेटवर्क, कैप्चर किए गए आउटपुट और अस्वीकृति कैप्चर के आधिकारिक नमूनों की सूची।
- [MXC Windows OS संस्करण समर्थन](https://github.com/microsoft/mxc/blob/main/docs/backends/process-container/os-version-support.md) — ProcessContainer और IsolationSession के लिए न्यूनतम Windows बिल्ड।
- [MXC Bubblewrap बैकएंड मार्गदर्शिका](https://github.com/microsoft/mxc/blob/main/docs/backends/bwrap/bubblewrap-backend.md) — Linux के डिफ़ॉल्ट बैकएंड की पूर्वापेक्षाएँ और नेटवर्क समर्थन।
- [MXC Seatbelt बैकएंड मार्गदर्शिका](https://github.com/microsoft/mxc/blob/main/docs/backends/seatbelt/seatbelt-backend.md) — macOS नेटिव प्रोफ़ाइल और रिमोट होस्ट फ़िल्टरिंग की सीमाएँ।
BIG CHANGE न्यूज़लेटर

बड़ी तस्वीर। आपकी गति से।

AI और रोबोटिक्स पर ताज़ा लेख, ध्यान देने योग्य बदलाव और उपयोगी विचार। दैनिक ब्रीफ़िंग, साप्ताहिक सारांश या मासिक परिप्रेक्ष्य चुनें।