Microsoft је 7. октобра 2026. објавио да је Microsoft Execution Containers (MXC) опште доступан. Тимовима који покрећу команде које предлаже AI агент важно је да утврде којим датотекама и мрежним везама је команди потребан приступ и који MXC позадински механизам може да спроведе та ограничења. Microsoft-ова објава о покретању описује циљ изолације; корисничка документација репозиторијума садржи детаље подешавања. Овај водич прати ту документацију. BIG CHANGE није инсталирао MXC нити је покретао радно оптерећење у изолованом окружењу.
Велика промена
- Шта се променило: Програмери могу да проследе команду и њену политику ресурса једном MXC SDK интерфејсу, који бира подржани механизам на хосту. Издање од 7. октобра пружа документован начин интеграције за агентске алате, уместо да се очекује да модел добровољно поштује правила.
- Зашто је то важно: Тим може да дозволи програмској команди приступ радном директоријуму, а да друге локације датотека и одлазне везе остави ван овлашћења радног оптерећења. Резултат зависи од изабраног позадинског механизма и хоста, па тим треба да провери шта тај механизам заиста спроводи пре него што се ослони на ограничење.
- На шта обратити пажњу: Microsoft-ови режими за писање правила помажу у дијагностиковању блокираних операција на подржаним Windows ProcessContainer хостовима. Следећа практична одлука је да ли је предложена дозвола неопходна и да ли продукционо покретање користи режим спровођења након сужавања правила.
Најпре утврдите хост и команду
MXC је библиотека интегрисана у апликацију која покреће радно оптерећење. Њен README наводи SDK-ове за Rust, .NET и Node, као и изворне извршне датотеке за апликације које не могу да уграде SDK. Node пакет садржи изворне компоненте за извршавање и захтева Node.js 24 или новију верзију; за Windows репозиторијум наводи Node 24.21.0 или новији, односно 26.8.0 или новији, за изворни пренос преко stdio-а. Јавни API се увози из @microsoft/mxc-sdk/v1, а не из корена пакета. .NET пакет такође садржи изворне компоненте. Rust пакет уграђује SDK, механизам и изабране позадинске механизме у апликацију која га користи. За изворне извршне датотеке потребна је верзија репозиторијума изграђена за одговарајућу платформу.
Изаберите позадински механизам пре писања правила. Репозиторијум наводи да је processcontainer подразумевани за Windows 11, bubblewrap за Linux, а seatbelt за macOS. Windows нуди и wslc и isolation_session; windows_sandbox, microvm и hyperlight означени су као експериментални. Linux захтева изабрано извршно окружење, као што је Bubblewrap за подразумевани механизам. Табела верзија Windows-а наводи минималне верзије система за ProcessContainer и IsolationSession. Проверите да ли је хост доступан и да ли подржава тражена правила на машини која ће извршавати посао.
Забележите стварну команду, радни директоријум, датотеке које треба да чита и мења и потребна мрежна одредишта. Третирајте их као улазне податке за правила које обезбеђују апликација или оператер. Microsoft наводи да се правила налазе ван агентског радног оптерећења, па генерисани код не може сам да прошири своја овлашћења. Уобичајени излаз команде обухвата stdout, stderr и статусни код, уз упозорења или опционе метаподатке SDK-а. Извештај о активностима доступан је само у документованим дијагностичким режимима на подржаним Windows ProcessContainer хостовима.
Дефинишите уска правила помоћу Node SDK-а
Водич за Node SDK документује овај V1 облик. Инсталирајте SDK у апликацију која користи подржану верзију Node-а:
npm install @microsoft/mxc-sdkОвај пример прилагођава Microsoft-ов пример који се извршава до завршетка и тражи приступ само за читање тренутном директоријуму апликације, уз забрану одлазних веза. Команда само исписује један ред, па не проверава ниједно од та два ограничења. Ово је документована полазна тачка, а не тест BIG CHANGE-а. Замените команду и путање радним оптерећењем које треба изоловати; користите readwritePaths само за директоријуме које мора да мења.
import { getPlatformSupport, run } from '@microsoft/mxc-sdk/v1';
import type { ContainerRequest } from '@microsoft/mxc-sdk/v1';
if (!getPlatformSupport().isSupported) {
throw new Error('MXC is not available on this host');
}
const request: ContainerRequest = {
command: 'node -e "console.log(\'hello from container\')"',
filesystem: { readonlyPaths: [process.cwd()] },
network: { egress: { default: 'deny' } },
timeoutMs: 30_000,
};
const result = await run(request);
console.log(result.stdout, result.stderr, result.exitCode, result.warnings);run враћа сачуване stdout и stderr излазе, излазни код, стање истека времена и упозорења. Блокирани приступ датотеци радном оптерећењу може изгледати као обична грешка „приступ одбијен“; успешан завршетак сам по себи не доказује да је проверено свако планирано ограничење. Да бисте испунили критеријум успеха задатка, покрените поуздано радно оптерећење које користи дозвољени ресурс на изабраном подржаном механизму, а затим засебно намерно покушајте приступ ресурсу без одобрења. Проверите резултат операције и дијагностику пре примене правила на команде које генеришу агенти. Примери SDK-а обухватају дозволе за датотечни систем, блокирање мреже, бележење излаза и евидентирање одбијања. Потребан им је припремљен хост. BIG CHANGE није извршио ниједан од ових корака.
За кориснике изворног извршиоца, стабилна JSON шема је 1.0.0, а потпун захтев захтева version, избор изолације и process.commandLine. Тренутна развојна шема је 1.1.0-alpha. V1 SDK сам бира протоколни уговор, зато немојте уносити верзију изворне шеме у типизирани ContainerRequest. Водич за шему такође наводи да су стара поља као што су network.defaultPolicy и allowedHosts повучена. Актуелна правила користе усмерене network.egress и network.ingress; директна правила и посреднички сервер током извршавања имају различито понашање и различиту подршку позадинских механизама.
Дијагностикујте одбијања, па примените правила
Microsoft-ова табела режима од 7. октобра разликује три исхода. Режим Enforcement блокира приступ који није одобрен и не прави извештај о активностима. Режим Learning блокира и бележи неовлашћени приступ. Режим Permissive бележи приступ који би правила одбила, али га пропушта. Microsoft-ова референца за бележење одбијања ограничава те могућности учења на Windows ProcessContainer путање засноване на AppContainer-у. Други хостови не добијају истоветно извештавање само зато што прихватају заједничко поље правила.
За поуздан алат током писања правила, изворни извршилац за Windows подржава ток --audit који може да направи артефакте правила. Microsoft упозорава да тај ток искључује безбедност изолованог окружења за анализирано радно оптерећење, па није погодан за непоуздане команде. Када га хост подржава, бележење које одбија приступ је безбеднији дијагностички пут: покушај остаје блокиран, а извештај показује шта је одбијено. Проверите сваки забележени пут или могућност у односу на задатак, одобрите само оно што је команди потребно и завршно радно оптерећење покрените у режиму Enforcement. Извештаји могу открити осетљиве називе ресурса; поступајте с њима пажљиво.
Избор позадинског механизма мења оно што правила могу да гарантују. Водич за шему наводи да isolation_session не може да ограничи мрежу и захтева изричито неограничен мрежни режим. Такође пише да UI ограничења спроводе Windows ProcessContainer и macOS Seatbelt, док их други механизми не примењују; WSLC и IsolationSession одбијају прослеђена UI правила. Seatbelt водич наводи да изворни профил macOS-а не може да филтрира појединачне удаљене хостове, а Bubblewrap водич описује предуслове за Linux извршно окружење и мрежу. Зато прихватање истог JSON поља у више типова SDK-а не доказује једнако спровођење свуда. Проверите водич изабраног механизма и потврдите захтев на циљном хосту.
Microsoft-ов репозиторијум користи MIT лиценцу, али корисничка документација не наводи цену MXC пакета. Хост, рачунарски ресурси и сваки добављач модела имају засебне трошкове. У Windows објави MXC је означен као опште доступан, док је неколико опција позадинских механизама и даље експериментално, а изворна развојна шема је у алфа фази. Раздвојте те фазе издања када одлучујете где ћете покренути радно оптерећење.
Извори и додатна литература
- Microsoft Windows Developer Blog, 7. октобар 2026.поткрепљује објаву о покретању, предвиђену употребу са агентима и дефиниције три режима. То је опис Microsoft-овог производа, а не безбедносни тест BIG CHANGE-а.
- README MXC репозиторијуманаводи SDK-ове, подразумеване механизме хоста, експерименталне механизме, предуслове за изградњу и путању изворног извршиоца. Репозиторијум се мења; детаљи су проверени 8. октобра 2026.
- Кориснички водич за Node SDKнаводи предуслове за Node, V1 увоз, типизирани захтев и сачувани излаз. Код изнад је прилагођен примеру из водича; овде није покренут.
- Водич за конфигурациону шемуразликује стабилни изворни JSON
1.0.0од променљиве развојне верзије1.1.0-alphaи документује поља правила и ограничења појединачних механизама. - Референца за режим Learning и бележење одбијањадокументује дијагностику Windows ProcessContainer-а и упозорава на ревизију у режиму Permissive. Извештаји зависе од хоста и режима.
- Водичи за позадинске механизме и табела верзија Windows-а служе за проверу конкретног хоста; овај чланак не потврђује ниједну конфигурацију на рачунару читаоца.



