AI-translated from English; not yet reviewed by a fluent editor.
# एजंटने तयार केलेल्या कमांडसाठी MXC धोरण कसे सेट करावे
> Microsoft चे MXC SDK विकसकांना कमांड तसेच तिचे फाइल आणि नेटवर्क धोरण घोषित करू देते. हे केवळ दस्तऐवजांवर आधारित मार्गदर्शक Node V1 मधील लेखनपद्धत, निदान मोड आणि बॅकएंडच्या मर्यादा दाखवते.
By BIG CHANGE Editorial
Published: 2026-10-08T05:14:55.341Z
Updated: 2026-10-08T05:14:55.341Z
Canonical: https://bigchange.ai/blog/mxc-agent-command-containment-guide

AI-generated conceptual illustration by BIG CHANGE; no MXC product interface, hardware, security test or enforcement result is depicted.
Microsoft ने 7 ऑक्टोबर 2026 रोजी Microsoft Execution Containers (MXC) सर्वांसाठी उपलब्ध केल्याची घोषणा केली. AI एजंटने सुचवलेल्या कमांड चालवणाऱ्या टीमने कमांडला कोणत्या फाइल्स आणि नेटवर्क कनेक्शन्सची गरज आहे, तसेच कोणता MXC बॅकएंड त्या मर्यादा लागू करू शकतो, हे तपासावे. Microsoft ची [लॉन्चविषयक पोस्ट](https://blogs.windows.com/windowsdeveloper/2026/10/07/microsoft-execution-containers-policy-driven-containment-for-ai-agents/) नियंत्रणाचे उद्दिष्ट स्पष्ट करते; [रेपॉझिटरीतील वापरकर्ता दस्तऐवज](https://github.com/microsoft/mxc) सेटअपचे तपशील देतात. हे मार्गदर्शक त्या दस्तऐवजांनुसार आहे. BIG CHANGE ने MXC इन्स्टॉल केले नाही किंवा नियंत्रित वातावरणात कोणतेही वर्कलोड चालवले नाही.
## मोठा बदल
- **काय बदलले:** विकसक कमांड आणि तिचे संसाधन-धोरण एका MXC SDK इंटरफेसला देऊ शकतात; तो समर्थित होस्ट बॅकएंड निवडतो. 7 ऑक्टोबरच्या रिलीझमुळे एजंट टूल्ससाठी दस्तऐवजीकृत एकीकरणाचा मार्ग उपलब्ध झाला आहे. मॉडेल स्वतःहून धोरण पाळेल अशी अपेक्षा ठेवावी लागत नाही.
- **हे महत्त्वाचे का आहे:** टीम कोडिंग कमांडला तिच्या कार्यरत डायरेक्टरीत प्रवेश देऊ शकते आणि इतर फाइल ठिकाणे व बाहेर जाणारी कनेक्शन्स वर्कलोडच्या अधिकाराबाहेर ठेवू शकते. परिणाम निवडलेल्या बॅकएंड आणि होस्टवर अवलंबून असतो; त्यामुळे निर्बंधावर विसंबण्यापूर्वी बॅकएंड प्रत्यक्षात काय लागू करतो ते टीमने तपासावे.
- **कशाकडे लक्ष द्यावे:** Microsoft चे धोरण-लेखन मोड समर्थित Windows ProcessContainer होस्टवर अडवलेल्या क्रियांचे निदान करण्यात मदत करतात. पुढचा व्यावहारिक निर्णय म्हणजे प्रस्तावित परवानगी आवश्यक आहे का आणि धोरण मर्यादित केल्यानंतर उत्पादनातील रन अंमलबजावणी मोड वापरतो का.
## होस्ट आणि कमांडपासून सुरुवात करा
MXC ही वर्कलोड सुरू करणाऱ्या अॅप्लिकेशनमध्ये समाविष्ट केली जाणारी लायब्ररी आहे. तिच्या [README](https://github.com/microsoft/mxc) मध्ये Rust, .NET आणि Node साठी SDK तसेच SDK समाविष्ट करू न शकणाऱ्या अॅप्लिकेशन्ससाठी नेटिव्ह एक्झिक्युटेबल्स दिले आहेत. Node पॅकेजमध्ये नेटिव्ह रनटाइम संसाधने असतात आणि Node.js 24 किंवा त्यानंतरची आवृत्ती आवश्यक असते; Windows वर नेटिव्ह stdio ट्रान्सफरसाठी रेपॉझिटरी Node 24.21.0 किंवा त्यानंतरची, अथवा 26.8.0 किंवा त्यानंतरची आवृत्ती सांगते. सार्वजनिक API पॅकेजच्या मूळ भागातून नव्हे, तर `@microsoft/mxc-sdk/v1` येथून इम्पोर्ट केले जाते. .NET पॅकेजमध्येही नेटिव्ह संसाधने असतात. Rust क्रेट SDK, इंजिन आणि निवडलेले बॅकएंड वापरणाऱ्या अॅप्लिकेशनमध्ये बिल्ड करते. नेटिव्ह एक्झिक्युटेबलसाठी संबंधित प्लॅटफॉर्मकरिता रेपॉझिटरीची बिल्ड आवश्यक आहे.
धोरण लिहिण्यापूर्वी बॅकएंड निवडा. रेपॉझिटरीनुसार Windows 11 साठी `processcontainer` हा डीफॉल्ट, Linux साठी `bubblewrap` हा डीफॉल्ट आणि macOS साठी `seatbelt` हा डीफॉल्ट आहे. Windows वर `wslc` आणि `isolation_session` हे पर्यायही आहेत; `windows_sandbox`, `microvm` आणि `hyperlight` प्रायोगिक म्हणून चिन्हांकित आहेत. Linux ला निवडलेला रनटाइम आवश्यक असतो; त्याच्या डीफॉल्ट बॅकएंडसाठी Bubblewrap हे एक उदाहरण आहे. [Windows आवृत्ती तक्ता](https://github.com/microsoft/mxc/blob/main/docs/backends/process-container/os-version-support.md) ProcessContainer आणि IsolationSession साठी किमान बिल्ड दाखवतो. काम चालवणाऱ्या मशीनवर होस्ट उपलब्ध आहे का आणि मागितलेल्या धोरणाला समर्थन आहे का, हे पडताळणे आवश्यक आहे.
प्रत्यक्ष कमांड, कार्यरत डायरेक्टरी, तिने वाचायच्या आणि बदलायच्या फाइल्स, तसेच आवश्यक नेटवर्क गंतव्ये लिहून ठेवा. त्यांना अॅप्लिकेशन किंवा ऑपरेटरकडून दिलेले धोरण-इनपुट समजा. Microsoft नुसार धोरण एजंटच्या वर्कलोडच्या बाहेर असते, त्यामुळे तयार केलेला कोड स्वतःचे अधिकार वाढवू शकत नाही. कमांडच्या नेहमीच्या आउटपुटमध्ये stdout, stderr आणि एक्झिट स्टेटस असतात; SDK कडून सूचना किंवा पर्यायी मेटाडेटाही मिळू शकतो. अॅक्टिव्हिटी रिपोर्ट फक्त समर्थित Windows ProcessContainer होस्टवरील दस्तऐवजीकृत निदान मोडमध्ये उपलब्ध असतो.
## Node SDK वापरून मर्यादित धोरण घोषित करा
हा [Node SDK मार्गदर्शक](https://github.com/microsoft/mxc/blob/main/sdk/node/README.md) हा V1 आकार दस्तऐवजीकृत करतो. समर्थित Node आवृत्ती वापरणाऱ्या अॅप्लिकेशनमध्ये SDK इन्स्टॉल करा:
```bash
npm install @microsoft/mxc-sdk
```
हे उदाहरण Microsoft च्या पूर्ण होईपर्यंत चालणाऱ्या नमुन्यात बदल करून अॅप्लिकेशनच्या सध्याच्या डायरेक्टरीसाठी फक्त-वाचन प्रवेश मागते आणि बाहेर जाणारे नेटवर्क बंद करते. कमांड फक्त एक ओळ छापते, त्यामुळे यापैकी कोणतीही मर्यादा तपासली जात नाही. हा दस्तऐवजीकृत प्रारंभबिंदू आहे; BIG CHANGE ने केलेली चाचणी नाही. नियंत्रित करायच्या वर्कलोडनुसार कमांड आणि पाथ बदला; `readwritePaths` फक्त बदलणे आवश्यक असलेल्या डायरेक्टरींसाठी वापरा.
```typescript
import { getPlatformSupport, run } from '@microsoft/mxc-sdk/v1';
import type { ContainerRequest } from '@microsoft/mxc-sdk/v1';
if (!getPlatformSupport().isSupported) {
throw new Error('MXC is not available on this host');
}
const request: ContainerRequest = {
command: 'node -e "console.log(\'hello from container\')"',
filesystem: { readonlyPaths: [process.cwd()] },
network: { egress: { default: 'deny' } },
timeoutMs: 30_000,
};
const result = await run(request);
console.log(result.stdout, result.stderr, result.exitCode, result.warnings);
```
`run` कॅप्चर केलेले stdout आणि stderr, एक्झिट कोड, टाइमआउटची स्थिती आणि सूचना परत करते. फाइल प्रवेश अडवल्यास वर्कलोडला तो नेहमीचा प्रवेश-नाकार त्रुटीसारखा दिसू शकतो; प्रक्रिया यशस्वीरीत्या संपली म्हणजे अपेक्षित प्रत्येक निर्बंध तपासला गेला असे सिद्ध होत नाही. कामाचे यश निकष पूर्ण करण्यासाठी, निवडलेल्या समर्थित बॅकएंडवर परवानगी असलेले संसाधन वापरणारे विश्वासार्ह वर्कलोड चालवा आणि परवानगी नसलेल्या संसाधनाचा प्रवेश करण्याचा स्वतंत्र जाणीवपूर्वक प्रयत्न करा. एजंटने तयार केलेल्या कमांडसाठी धोरण वापरण्यापूर्वी क्रियेचा परिणाम आणि निदान तपासा. [SDK नमुने](https://github.com/microsoft/mxc/blob/main/samples/README.md) फाइलसिस्टम परवानग्या, नेटवर्क अडवणे, आउटपुट कॅप्चर आणि नाकारलेल्या प्रवेशाची नोंद दाखवतात. त्यासाठी तयार होस्ट आवश्यक आहे. BIG CHANGE ने यापैकी कोणतीही पायरी केली नाही.
नेटिव्ह एक्झिक्युटर वापरणाऱ्यांसाठी [स्थिर JSON स्कीमा](https://github.com/microsoft/mxc/blob/main/docs/schema.md) ही `1.0.0` आहे; पूर्ण विनंतीसाठी `version`, नियंत्रणाची निवड आणि `process.commandLine` आवश्यक आहेत. सध्याची विकास स्कीमा `1.1.0-alpha` आहे. V1 SDK स्वतः वायर-कॉन्ट्रॅक्ट निवडतो, म्हणून टाइप केलेल्या `ContainerRequest` मध्ये नेटिव्ह स्कीमाची आवृत्ती घालू नका. स्कीमा मार्गदर्शकानुसार `network.defaultPolicy` आणि `allowedHosts` यांसारखी जुनी फील्ड्स रद्द केली आहेत. सध्याचे धोरण दिशेनुसार `network.egress` आणि `network.ingress` वापरते; थेट नियम आणि रनटाइम प्रॉक्सी यांचे वर्तन व बॅकएंड समर्थन वेगवेगळे असते.
## नकारांचे निदान करा, मग अंमलबजावणी सुरू करा
Microsoft चा [7 ऑक्टोबरचा मोड तक्ता](https://blogs.windows.com/windowsdeveloper/2026/10/07/microsoft-execution-containers-policy-driven-containment-for-ai-agents/) तीन परिणाम वेगळे दाखवतो. **अंमलबजावणी** मोड परवानगी नसलेला प्रवेश अडवतो आणि अॅक्टिव्हिटी रिपोर्ट तयार करत नाही. **लर्निंग** मोड प्रवेश अडवतो आणि त्याची नोंद करतो. **परमिसिव्ह** मोड धोरणानुसार नाकारला जाणारा प्रवेश नोंदवतो, पण त्याला पुढे जाऊ देतो. Microsoft चा [नकार-कॅप्चर संदर्भ](https://github.com/microsoft/mxc/blob/main/docs/logging-access-denied.md) या लर्निंग क्षमता AppContainer-आधारित Windows ProcessContainer मार्गांपुरत्या मर्यादित ठेवतो. समान धोरण-फील्ड स्वीकारल्यामुळे इतर होस्टवर तशाच प्रकारचे रिपोर्टिंग मिळत नाही.
धोरण तयार करताना विश्वासार्ह टूल वापरण्यासाठी Windows नेटिव्ह एक्झिक्युटरमध्ये `--audit` फ्लो आहे, जो धोरण आर्टिफॅक्ट तयार करू शकतो. विश्लेषणाधीन वर्कलोडची सॅंडबॉक्स सुरक्षा तो बंद करतो, त्यामुळे अविश्वसनीय कमांडसाठी तो योग्य नाही, असा Microsoft चा इशारा आहे. होस्ट समर्थन देत असल्यास नाकारून नोंद करणारे कॅप्चर हा अधिक सुरक्षित निदान मार्ग आहे: प्रवेशाचा प्रयत्न अडवलेलाच राहतो आणि रिपोर्टमध्ये नाकारलेला प्रवेश दिसतो. प्रत्येक नोंदवलेला पाथ किंवा क्षमता कामाशी सुसंगत आहे का तपासा, कमांडला आवश्यक तेवढीच परवानगी द्या आणि अंतिम वर्कलोड अंमलबजावणी मोडमध्ये चालवा. रिपोर्टमध्ये संवेदनशील संसाधनांची नावे दिसू शकतात; त्यानुसार ते हाताळा.
बॅकएंडच्या निवडीमुळे धोरण कोणती हमी देऊ शकते ते बदलते. [स्कीमा मार्गदर्शक](https://github.com/microsoft/mxc/blob/main/docs/schema.md) सांगतो की `isolation_session` नेटवर्क मर्यादित करू शकत नाही आणि नेटवर्क स्पष्टपणे अमर्यादित ठेवावे लागते. UI निर्बंध Windows ProcessContainer आणि macOS Seatbelt लागू करतात; इतर बॅकएंड ते राबवत नाहीत. WSLC आणि IsolationSession दिलेले UI धोरण नाकारतात. [Seatbelt मार्गदर्शक](https://github.com/microsoft/mxc/blob/main/docs/backends/seatbelt/seatbelt-backend.md) नुसार macOS नेटिव्ह प्रोफाइल विशिष्ट रिमोट होस्ट फिल्टर करू शकत नाही; [Bubblewrap मार्गदर्शक](https://github.com/microsoft/mxc/blob/main/docs/backends/bwrap/bubblewrap-backend.md) Linux रनटाइम आणि नेटवर्कच्या पूर्वअटी सांगतो. म्हणून अनेक SDK प्रकारांत JSON फील्ड स्वीकारले जाते यावरून सर्वत्र समान अंमलबजावणी सिद्ध होत नाही. निवडलेल्या बॅकएंडचे मार्गदर्शक तपासा आणि लक्ष्य होस्टवर विनंती पडताळा.
Microsoft च्या रेपॉझिटरीवर MIT परवाना आहे, मात्र वापरकर्ता दस्तऐवजात MXC पॅकेजची किंमत दिलेली नाही. होस्ट, संगणकीय संसाधने आणि कोणत्याही मॉडेल पुरवठादाराचा खर्च वेगळा असतो. Windows ची घोषणा MXC सर्वांसाठी उपलब्ध असल्याचे सांगते; तरीही काही बॅकएंड पर्याय प्रायोगिक आहेत आणि नेटिव्ह विकास स्कीमा अल्फा अवस्थेत आहे. वर्कलोड कुठे चालवायचे हे ठरवताना या रिलीझ अवस्था वेगवेगळ्या समजा.
## स्रोत आणि पुढील वाचन
- [Microsoft Windows Developer Blog, 7 ऑक्टोबर 2026](https://blogs.windows.com/windowsdeveloper/2026/10/07/microsoft-execution-containers-policy-driven-containment-for-ai-agents/) लॉन्चची घोषणा, एजंटसाठीचा उद्देश आणि तीन मोडच्या व्याख्यांना आधार देते. हे Microsoft चे उत्पादनवर्णन आहे; BIG CHANGE ची सुरक्षा चाचणी नाही.
- [MXC रेपॉझिटरी README](https://github.com/microsoft/mxc) SDK, होस्टचे डीफॉल्ट, प्रायोगिक बॅकएंड, बिल्डच्या पूर्वअटी आणि नेटिव्ह एक्झिक्युटरचा मार्ग सूचीबद्ध करते. रेपॉझिटरी बदलत असल्याने तपशील 8 ऑक्टोबर 2026 रोजी तपासले.
- [Node SDK वापरकर्ता मार्गदर्शक](https://github.com/microsoft/mxc/blob/main/sdk/node/README.md) Node च्या पूर्वअटी, V1 इम्पोर्ट, टाइप केलेली विनंती आणि कॅप्चर केलेले आउटपुट सांगते. वरील कोड त्यांच्या नमुन्यावर आधारित आहे; तो येथे चालवला नाही.
- [कॉन्फिगरेशन स्कीमा मार्गदर्शक](https://github.com/microsoft/mxc/blob/main/docs/schema.md) स्थिर नेटिव्ह JSON `1.0.0` आणि बदलत असलेली `1.1.0-alpha` वेगळी ओळखते; तसेच धोरण-फील्ड आणि बॅकएंडनुसार मर्यादा स्पष्ट करते.
- [लर्निंग मोड आणि नकार-कॅप्चर संदर्भ](https://github.com/microsoft/mxc/blob/main/docs/logging-access-denied.md) Windows ProcessContainer निदान नोंदवतो आणि परमिसिव्ह ऑडिटबाबत इशारा देतो. रिपोर्ट होस्ट आणि मोडनुसार बदलतात.
- [बॅकएंड मार्गदर्शके](https://github.com/microsoft/mxc/tree/main/docs/backends) आणि [Windows आवृत्ती तक्ता](https://github.com/microsoft/mxc/blob/main/docs/backends/process-container/os-version-support.md) विशिष्ट होस्टसाठी तपासण्याची साधने आहेत; हा लेख वाचकाच्या मशीनवरील कोणत्याही कॉन्फिगरेशनला प्रमाणित करत नाही.
## Sources
- [Microsoft Execution Containers चे लॉन्च](https://blogs.windows.com/windowsdeveloper/2026/10/07/microsoft-execution-containers-policy-driven-containment-for-ai-agents/) — सर्वसाधारण उपलब्धतेची घोषणा, वर्कलोड व संसाधनांची सीमा आणि तीन मोडच्या व्याख्या; पुरवठादाराचे दावे स्वतंत्र चाचणी नसतात.
- [MXC रेपॉझिटरी README](https://github.com/microsoft/mxc) — SDK, होस्टचे डीफॉल्ट बॅकएंड, प्रायोगिक बॅकएंडची खूण, नेटिव्ह एक्झिक्युटरचा मार्ग, स्रोत परवाना आणि बिल्डच्या पूर्वअटी.
- [MXC Node SDK README](https://github.com/microsoft/mxc/blob/main/sdk/node/README.md) — V1 इम्पोर्ट, Node ची किमान आवृत्ती, टाइप केलेली विनंती, रन आउटपुट आणि होस्ट शोध. उदाहरण बदलले आहे; चालवलेले नाही.
- [MXC स्कीमा मार्गदर्शक](https://github.com/microsoft/mxc/blob/main/docs/schema.md) — स्थिर नेटिव्ह JSON 1.0.0 आणि विकासाधीन 1.1.0-alpha करार, नेटवर्क धोरण आणि बॅकएंड/UI मर्यादा.
- [MXC नकार-कॅप्चर मार्गदर्शक](https://github.com/microsoft/mxc/blob/main/docs/logging-access-denied.md) — Windows ProcessContainer मधील Learning आणि Permissive वर्तन, --audit चे सुरक्षा इशारे आणि आउटपुट मर्यादा.
- [MXC SDK नमुने](https://github.com/microsoft/mxc/blob/main/samples/README.md) — फाइलसिस्टम, नेटवर्क, कॅप्चर केलेले आउटपुट आणि नकार-कॅप्चरचे अधिकृत नमुना-सूचीपृष्ठ.
- [MXC Windows OS आवृत्ती समर्थन](https://github.com/microsoft/mxc/blob/main/docs/backends/process-container/os-version-support.md) — ProcessContainer आणि IsolationSession साठी किमान Windows बिल्ड.
- [MXC Bubblewrap बॅकएंड मार्गदर्शक](https://github.com/microsoft/mxc/blob/main/docs/backends/bwrap/bubblewrap-backend.md) — Linux च्या डीफॉल्ट बॅकएंडच्या पूर्वअटी आणि नेटवर्क समर्थन.
- [MXC Seatbelt बॅकएंड मार्गदर्शक](https://github.com/microsoft/mxc/blob/main/docs/backends/seatbelt/seatbelt-backend.md) — macOS नेटिव्ह प्रोफाइल आणि रिमोट होस्ट फिल्टर करण्याच्या मर्यादा.
BIG CHANGE वृत्तपत्र
मोठे चित्र. तुमच्या गतीने.
AI आणि रोबोटिक्सवरील ताज्या बातम्या, पाहण्यासारखे बदल आणि वापरता येतील अशा व्यावहारिक कल्पना. दैनिक माहिती, साप्ताहिक सारांश किंवा मासिक दृष्टिकोन निवडा.
Belgrade वेळेनुसार 09:00 वाजता पाठवले जाते: दररोज, सोमवारी किंवा महिन्याच्या पहिल्या दिवशी. पुष्टी केल्यानंतरच्या पुढील नियोजित पाठवणीत तुमचा पहिला अंक येईल.
तुमची गोपनीयता, तुमची निवड.
आवश्यक स्टोरेज साइट सुरक्षित ठेवण्यास आणि तुमच्या निवडी लक्षात ठेवण्यास मदत करते. तुमची परवानगी मिळेपर्यंत पर्यायी Google Analytics बंद राहते. फक्त आवश्यक स्टोरेज वापरून प्रत्येक लेख वाचता येतो. गोपनीयतेचा तपशील