Microsoft ने 7 ऑक्टोबर 2026 रोजी Microsoft Execution Containers (MXC) सर्वांसाठी उपलब्ध केल्याची घोषणा केली. AI एजंटने सुचवलेल्या कमांड चालवणाऱ्या टीमने कमांडला कोणत्या फाइल्स आणि नेटवर्क कनेक्शन्सची गरज आहे, तसेच कोणता MXC बॅकएंड त्या मर्यादा लागू करू शकतो, हे तपासावे. Microsoft ची लॉन्चविषयक पोस्ट नियंत्रणाचे उद्दिष्ट स्पष्ट करते; रेपॉझिटरीतील वापरकर्ता दस्तऐवज सेटअपचे तपशील देतात. हे मार्गदर्शक त्या दस्तऐवजांनुसार आहे. BIG CHANGE ने MXC इन्स्टॉल केले नाही किंवा नियंत्रित वातावरणात कोणतेही वर्कलोड चालवले नाही.
मोठा बदल
- काय बदलले: विकसक कमांड आणि तिचे संसाधन-धोरण एका MXC SDK इंटरफेसला देऊ शकतात; तो समर्थित होस्ट बॅकएंड निवडतो. 7 ऑक्टोबरच्या रिलीझमुळे एजंट टूल्ससाठी दस्तऐवजीकृत एकीकरणाचा मार्ग उपलब्ध झाला आहे. मॉडेल स्वतःहून धोरण पाळेल अशी अपेक्षा ठेवावी लागत नाही.
- हे महत्त्वाचे का आहे: टीम कोडिंग कमांडला तिच्या कार्यरत डायरेक्टरीत प्रवेश देऊ शकते आणि इतर फाइल ठिकाणे व बाहेर जाणारी कनेक्शन्स वर्कलोडच्या अधिकाराबाहेर ठेवू शकते. परिणाम निवडलेल्या बॅकएंड आणि होस्टवर अवलंबून असतो; त्यामुळे निर्बंधावर विसंबण्यापूर्वी बॅकएंड प्रत्यक्षात काय लागू करतो ते टीमने तपासावे.
- कशाकडे लक्ष द्यावे: Microsoft चे धोरण-लेखन मोड समर्थित Windows ProcessContainer होस्टवर अडवलेल्या क्रियांचे निदान करण्यात मदत करतात. पुढचा व्यावहारिक निर्णय म्हणजे प्रस्तावित परवानगी आवश्यक आहे का आणि धोरण मर्यादित केल्यानंतर उत्पादनातील रन अंमलबजावणी मोड वापरतो का.
होस्ट आणि कमांडपासून सुरुवात करा
MXC ही वर्कलोड सुरू करणाऱ्या अॅप्लिकेशनमध्ये समाविष्ट केली जाणारी लायब्ररी आहे. तिच्या README मध्ये Rust, .NET आणि Node साठी SDK तसेच SDK समाविष्ट करू न शकणाऱ्या अॅप्लिकेशन्ससाठी नेटिव्ह एक्झिक्युटेबल्स दिले आहेत. Node पॅकेजमध्ये नेटिव्ह रनटाइम संसाधने असतात आणि Node.js 24 किंवा त्यानंतरची आवृत्ती आवश्यक असते; Windows वर नेटिव्ह stdio ट्रान्सफरसाठी रेपॉझिटरी Node 24.21.0 किंवा त्यानंतरची, अथवा 26.8.0 किंवा त्यानंतरची आवृत्ती सांगते. सार्वजनिक API पॅकेजच्या मूळ भागातून नव्हे, तर @microsoft/mxc-sdk/v1 येथून इम्पोर्ट केले जाते. .NET पॅकेजमध्येही नेटिव्ह संसाधने असतात. Rust क्रेट SDK, इंजिन आणि निवडलेले बॅकएंड वापरणाऱ्या अॅप्लिकेशनमध्ये बिल्ड करते. नेटिव्ह एक्झिक्युटेबलसाठी संबंधित प्लॅटफॉर्मकरिता रेपॉझिटरीची बिल्ड आवश्यक आहे.
धोरण लिहिण्यापूर्वी बॅकएंड निवडा. रेपॉझिटरीनुसार Windows 11 साठी processcontainer हा डीफॉल्ट, Linux साठी bubblewrap हा डीफॉल्ट आणि macOS साठी seatbelt हा डीफॉल्ट आहे. Windows वर wslc आणि isolation_session हे पर्यायही आहेत; windows_sandbox, microvm आणि hyperlight प्रायोगिक म्हणून चिन्हांकित आहेत. Linux ला निवडलेला रनटाइम आवश्यक असतो; त्याच्या डीफॉल्ट बॅकएंडसाठी Bubblewrap हे एक उदाहरण आहे. Windows आवृत्ती तक्ता ProcessContainer आणि IsolationSession साठी किमान बिल्ड दाखवतो. काम चालवणाऱ्या मशीनवर होस्ट उपलब्ध आहे का आणि मागितलेल्या धोरणाला समर्थन आहे का, हे पडताळणे आवश्यक आहे.
प्रत्यक्ष कमांड, कार्यरत डायरेक्टरी, तिने वाचायच्या आणि बदलायच्या फाइल्स, तसेच आवश्यक नेटवर्क गंतव्ये लिहून ठेवा. त्यांना अॅप्लिकेशन किंवा ऑपरेटरकडून दिलेले धोरण-इनपुट समजा. Microsoft नुसार धोरण एजंटच्या वर्कलोडच्या बाहेर असते, त्यामुळे तयार केलेला कोड स्वतःचे अधिकार वाढवू शकत नाही. कमांडच्या नेहमीच्या आउटपुटमध्ये stdout, stderr आणि एक्झिट स्टेटस असतात; SDK कडून सूचना किंवा पर्यायी मेटाडेटाही मिळू शकतो. अॅक्टिव्हिटी रिपोर्ट फक्त समर्थित Windows ProcessContainer होस्टवरील दस्तऐवजीकृत निदान मोडमध्ये उपलब्ध असतो.
Node SDK वापरून मर्यादित धोरण घोषित करा
हा Node SDK मार्गदर्शक हा V1 आकार दस्तऐवजीकृत करतो. समर्थित Node आवृत्ती वापरणाऱ्या अॅप्लिकेशनमध्ये SDK इन्स्टॉल करा:
npm install @microsoft/mxc-sdkहे उदाहरण Microsoft च्या पूर्ण होईपर्यंत चालणाऱ्या नमुन्यात बदल करून अॅप्लिकेशनच्या सध्याच्या डायरेक्टरीसाठी फक्त-वाचन प्रवेश मागते आणि बाहेर जाणारे नेटवर्क बंद करते. कमांड फक्त एक ओळ छापते, त्यामुळे यापैकी कोणतीही मर्यादा तपासली जात नाही. हा दस्तऐवजीकृत प्रारंभबिंदू आहे; BIG CHANGE ने केलेली चाचणी नाही. नियंत्रित करायच्या वर्कलोडनुसार कमांड आणि पाथ बदला; readwritePaths फक्त बदलणे आवश्यक असलेल्या डायरेक्टरींसाठी वापरा.
import { getPlatformSupport, run } from '@microsoft/mxc-sdk/v1';
import type { ContainerRequest } from '@microsoft/mxc-sdk/v1';
if (!getPlatformSupport().isSupported) {
throw new Error('MXC is not available on this host');
}
const request: ContainerRequest = {
command: 'node -e "console.log(\'hello from container\')"',
filesystem: { readonlyPaths: [process.cwd()] },
network: { egress: { default: 'deny' } },
timeoutMs: 30_000,
};
const result = await run(request);
console.log(result.stdout, result.stderr, result.exitCode, result.warnings);run कॅप्चर केलेले stdout आणि stderr, एक्झिट कोड, टाइमआउटची स्थिती आणि सूचना परत करते. फाइल प्रवेश अडवल्यास वर्कलोडला तो नेहमीचा प्रवेश-नाकार त्रुटीसारखा दिसू शकतो; प्रक्रिया यशस्वीरीत्या संपली म्हणजे अपेक्षित प्रत्येक निर्बंध तपासला गेला असे सिद्ध होत नाही. कामाचे यश निकष पूर्ण करण्यासाठी, निवडलेल्या समर्थित बॅकएंडवर परवानगी असलेले संसाधन वापरणारे विश्वासार्ह वर्कलोड चालवा आणि परवानगी नसलेल्या संसाधनाचा प्रवेश करण्याचा स्वतंत्र जाणीवपूर्वक प्रयत्न करा. एजंटने तयार केलेल्या कमांडसाठी धोरण वापरण्यापूर्वी क्रियेचा परिणाम आणि निदान तपासा. SDK नमुने फाइलसिस्टम परवानग्या, नेटवर्क अडवणे, आउटपुट कॅप्चर आणि नाकारलेल्या प्रवेशाची नोंद दाखवतात. त्यासाठी तयार होस्ट आवश्यक आहे. BIG CHANGE ने यापैकी कोणतीही पायरी केली नाही.
नेटिव्ह एक्झिक्युटर वापरणाऱ्यांसाठी स्थिर JSON स्कीमा ही 1.0.0 आहे; पूर्ण विनंतीसाठी version, नियंत्रणाची निवड आणि process.commandLine आवश्यक आहेत. सध्याची विकास स्कीमा 1.1.0-alpha आहे. V1 SDK स्वतः वायर-कॉन्ट्रॅक्ट निवडतो, म्हणून टाइप केलेल्या ContainerRequest मध्ये नेटिव्ह स्कीमाची आवृत्ती घालू नका. स्कीमा मार्गदर्शकानुसार network.defaultPolicy आणि allowedHosts यांसारखी जुनी फील्ड्स रद्द केली आहेत. सध्याचे धोरण दिशेनुसार network.egress आणि network.ingress वापरते; थेट नियम आणि रनटाइम प्रॉक्सी यांचे वर्तन व बॅकएंड समर्थन वेगवेगळे असते.
नकारांचे निदान करा, मग अंमलबजावणी सुरू करा
Microsoft चा 7 ऑक्टोबरचा मोड तक्ता तीन परिणाम वेगळे दाखवतो. अंमलबजावणी मोड परवानगी नसलेला प्रवेश अडवतो आणि अॅक्टिव्हिटी रिपोर्ट तयार करत नाही. लर्निंग मोड प्रवेश अडवतो आणि त्याची नोंद करतो. परमिसिव्ह मोड धोरणानुसार नाकारला जाणारा प्रवेश नोंदवतो, पण त्याला पुढे जाऊ देतो. Microsoft चा नकार-कॅप्चर संदर्भ या लर्निंग क्षमता AppContainer-आधारित Windows ProcessContainer मार्गांपुरत्या मर्यादित ठेवतो. समान धोरण-फील्ड स्वीकारल्यामुळे इतर होस्टवर तशाच प्रकारचे रिपोर्टिंग मिळत नाही.
धोरण तयार करताना विश्वासार्ह टूल वापरण्यासाठी Windows नेटिव्ह एक्झिक्युटरमध्ये --audit फ्लो आहे, जो धोरण आर्टिफॅक्ट तयार करू शकतो. विश्लेषणाधीन वर्कलोडची सॅंडबॉक्स सुरक्षा तो बंद करतो, त्यामुळे अविश्वसनीय कमांडसाठी तो योग्य नाही, असा Microsoft चा इशारा आहे. होस्ट समर्थन देत असल्यास नाकारून नोंद करणारे कॅप्चर हा अधिक सुरक्षित निदान मार्ग आहे: प्रवेशाचा प्रयत्न अडवलेलाच राहतो आणि रिपोर्टमध्ये नाकारलेला प्रवेश दिसतो. प्रत्येक नोंदवलेला पाथ किंवा क्षमता कामाशी सुसंगत आहे का तपासा, कमांडला आवश्यक तेवढीच परवानगी द्या आणि अंतिम वर्कलोड अंमलबजावणी मोडमध्ये चालवा. रिपोर्टमध्ये संवेदनशील संसाधनांची नावे दिसू शकतात; त्यानुसार ते हाताळा.
बॅकएंडच्या निवडीमुळे धोरण कोणती हमी देऊ शकते ते बदलते. स्कीमा मार्गदर्शक सांगतो की isolation_session नेटवर्क मर्यादित करू शकत नाही आणि नेटवर्क स्पष्टपणे अमर्यादित ठेवावे लागते. UI निर्बंध Windows ProcessContainer आणि macOS Seatbelt लागू करतात; इतर बॅकएंड ते राबवत नाहीत. WSLC आणि IsolationSession दिलेले UI धोरण नाकारतात. Seatbelt मार्गदर्शक नुसार macOS नेटिव्ह प्रोफाइल विशिष्ट रिमोट होस्ट फिल्टर करू शकत नाही; Bubblewrap मार्गदर्शक Linux रनटाइम आणि नेटवर्कच्या पूर्वअटी सांगतो. म्हणून अनेक SDK प्रकारांत JSON फील्ड स्वीकारले जाते यावरून सर्वत्र समान अंमलबजावणी सिद्ध होत नाही. निवडलेल्या बॅकएंडचे मार्गदर्शक तपासा आणि लक्ष्य होस्टवर विनंती पडताळा.
Microsoft च्या रेपॉझिटरीवर MIT परवाना आहे, मात्र वापरकर्ता दस्तऐवजात MXC पॅकेजची किंमत दिलेली नाही. होस्ट, संगणकीय संसाधने आणि कोणत्याही मॉडेल पुरवठादाराचा खर्च वेगळा असतो. Windows ची घोषणा MXC सर्वांसाठी उपलब्ध असल्याचे सांगते; तरीही काही बॅकएंड पर्याय प्रायोगिक आहेत आणि नेटिव्ह विकास स्कीमा अल्फा अवस्थेत आहे. वर्कलोड कुठे चालवायचे हे ठरवताना या रिलीझ अवस्था वेगवेगळ्या समजा.
स्रोत आणि पुढील वाचन
- Microsoft Windows Developer Blog, 7 ऑक्टोबर 2026 लॉन्चची घोषणा, एजंटसाठीचा उद्देश आणि तीन मोडच्या व्याख्यांना आधार देते. हे Microsoft चे उत्पादनवर्णन आहे; BIG CHANGE ची सुरक्षा चाचणी नाही.
- MXC रेपॉझिटरी README SDK, होस्टचे डीफॉल्ट, प्रायोगिक बॅकएंड, बिल्डच्या पूर्वअटी आणि नेटिव्ह एक्झिक्युटरचा मार्ग सूचीबद्ध करते. रेपॉझिटरी बदलत असल्याने तपशील 8 ऑक्टोबर 2026 रोजी तपासले.
- Node SDK वापरकर्ता मार्गदर्शक Node च्या पूर्वअटी, V1 इम्पोर्ट, टाइप केलेली विनंती आणि कॅप्चर केलेले आउटपुट सांगते. वरील कोड त्यांच्या नमुन्यावर आधारित आहे; तो येथे चालवला नाही.
- कॉन्फिगरेशन स्कीमा मार्गदर्शक स्थिर नेटिव्ह JSON
1.0.0आणि बदलत असलेली1.1.0-alphaवेगळी ओळखते; तसेच धोरण-फील्ड आणि बॅकएंडनुसार मर्यादा स्पष्ट करते. - लर्निंग मोड आणि नकार-कॅप्चर संदर्भ Windows ProcessContainer निदान नोंदवतो आणि परमिसिव्ह ऑडिटबाबत इशारा देतो. रिपोर्ट होस्ट आणि मोडनुसार बदलतात.
- बॅकएंड मार्गदर्शके आणि Windows आवृत्ती तक्ता विशिष्ट होस्टसाठी तपासण्याची साधने आहेत; हा लेख वाचकाच्या मशीनवरील कोणत्याही कॉन्फिगरेशनला प्रमाणित करत नाही.



