СВЕТ НЕ СТОЈИ У МЕСТУ.RSS
BIGCHANGE.AI

Markdown издање

AI-translated from English; not yet reviewed by a fluent editor.

# Како подесити MXC политику за команде које генеришу агенти

> Microsoft-ов MXC SDK омогућава програмерима да дефинишу команду и њене политике за датотеке и мрежу. Овај водич, заснован само на документацији, приказује начин подешавања за Node V1, дијагностичке режиме и ограничења позадинских механизама.

By BIG CHANGE Editorial

Published: 2026-10-08T05:14:55.341Z
Updated: 2026-10-08T05:14:55.341Z
Canonical: https://bigchange.ai/blog/mxc-agent-command-containment-guide

![Conceptual charcoal illustration of a small computer with an external drive connected and a network cable lying unplugged beside its port.](https://bigchange.ai/api/media/file/mxc-explicit-connections-hero-v1.png)
AI-generated conceptual illustration by BIG CHANGE; no MXC product interface, hardware, security test or enforcement result is depicted.

Microsoft је 7. октобра 2026. објавио да је Microsoft Execution Containers (MXC) опште доступан. Тимовима који покрећу команде које предлаже AI агент важно је да утврде којим датотекама и мрежним везама је команди потребан приступ и који MXC позадински механизам може да спроведе та ограничења. Microsoft-ова [објава о покретању](https://blogs.windows.com/windowsdeveloper/2026/10/07/microsoft-execution-containers-policy-driven-containment-for-ai-agents/) описује циљ изолације; [корисничка документација репозиторијума](https://github.com/microsoft/mxc) садржи детаље подешавања. Овај водич прати ту документацију. BIG CHANGE није инсталирао MXC нити је покретао радно оптерећење у изолованом окружењу.

## Велика промена

- **Шта се променило:**  Програмери могу да проследе команду и њену политику ресурса једном MXC SDK интерфејсу, који бира подржани механизам на хосту. Издање од 7. октобра пружа документован начин интеграције за агентске алате, уместо да се очекује да модел добровољно поштује правила.
- **Зашто је то важно:**  Тим може да дозволи програмској команди приступ радном директоријуму, а да друге локације датотека и одлазне везе остави ван овлашћења радног оптерећења. Резултат зависи од изабраног позадинског механизма и хоста, па тим треба да провери шта тај механизам заиста спроводи пре него што се ослони на ограничење.
- **На шта обратити пажњу:**  Microsoft-ови режими за писање правила помажу у дијагностиковању блокираних операција на подржаним Windows ProcessContainer хостовима. Следећа практична одлука је да ли је предложена дозвола неопходна и да ли продукционо покретање користи режим спровођења након сужавања правила.

## Најпре утврдите хост и команду

MXC је библиотека интегрисана у апликацију која покреће радно оптерећење. Њен [README](https://github.com/microsoft/mxc) наводи SDK-ове за Rust, .NET и Node, као и изворне извршне датотеке за апликације које не могу да уграде SDK. Node пакет садржи изворне компоненте за извршавање и захтева Node.js 24 или новију верзију; за Windows репозиторијум наводи Node 24.21.0 или новији, односно 26.8.0 или новији, за изворни пренос преко stdio-а. Јавни API се увози из `@microsoft/mxc-sdk/v1`, а не из корена пакета. .NET пакет такође садржи изворне компоненте. Rust пакет уграђује SDK, механизам и изабране позадинске механизме у апликацију која га користи. За изворне извршне датотеке потребна је верзија репозиторијума изграђена за одговарајућу платформу.

Изаберите позадински механизам пре писања правила. Репозиторијум наводи да је `processcontainer` подразумевани за Windows 11, `bubblewrap` за Linux, а `seatbelt` за macOS. Windows нуди и `wslc` и `isolation_session`; `windows_sandbox`, `microvm` и `hyperlight` означени су као експериментални. Linux захтева изабрано извршно окружење, као што је Bubblewrap за подразумевани механизам. [Табела верзија Windows-а](https://github.com/microsoft/mxc/blob/main/docs/backends/process-container/os-version-support.md) наводи минималне верзије система за ProcessContainer и IsolationSession. Проверите да ли је хост доступан и да ли подржава тражена правила на машини која ће извршавати посао.

Забележите стварну команду, радни директоријум, датотеке које треба да чита и мења и потребна мрежна одредишта. Третирајте их као улазне податке за правила које обезбеђују апликација или оператер. Microsoft наводи да се правила налазе ван агентског радног оптерећења, па генерисани код не може сам да прошири своја овлашћења. Уобичајени излаз команде обухвата stdout, stderr и статусни код, уз упозорења или опционе метаподатке SDK-а. Извештај о активностима доступан је само у документованим дијагностичким режимима на подржаним Windows ProcessContainer хостовима.

## Дефинишите уска правила помоћу Node SDK-а

Водич за [Node SDK](https://github.com/microsoft/mxc/blob/main/sdk/node/README.md) документује овај V1 облик. Инсталирајте SDK у апликацију која користи подржану верзију Node-а:

```bash
npm install @microsoft/mxc-sdk
```

Овај пример прилагођава Microsoft-ов пример који се извршава до завршетка и тражи приступ само за читање тренутном директоријуму апликације, уз забрану одлазних веза. Команда само исписује један ред, па не проверава ниједно од та два ограничења. Ово је документована полазна тачка, а не тест BIG CHANGE-а. Замените команду и путање радним оптерећењем које треба изоловати; користите `readwritePaths` само за директоријуме које мора да мења.

```typescript
import { getPlatformSupport, run } from '@microsoft/mxc-sdk/v1';
import type { ContainerRequest } from '@microsoft/mxc-sdk/v1';

if (!getPlatformSupport().isSupported) {
  throw new Error('MXC is not available on this host');
}

const request: ContainerRequest = {
  command: 'node -e "console.log(\'hello from container\')"',
  filesystem: { readonlyPaths: [process.cwd()] },
  network: { egress: { default: 'deny' } },
  timeoutMs: 30_000,
};

const result = await run(request);
console.log(result.stdout, result.stderr, result.exitCode, result.warnings);
```

`run` враћа сачуване stdout и stderr излазе, излазни код, стање истека времена и упозорења. Блокирани приступ датотеци радном оптерећењу може изгледати као обична грешка „приступ одбијен“; успешан завршетак сам по себи не доказује да је проверено свако планирано ограничење. Да бисте испунили критеријум успеха задатка, покрените поуздано радно оптерећење које користи дозвољени ресурс на изабраном подржаном механизму, а затим засебно намерно покушајте приступ ресурсу без одобрења. Проверите резултат операције и дијагностику пре примене правила на команде које генеришу агенти. [Примери SDK-а](https://github.com/microsoft/mxc/blob/main/samples/README.md) обухватају дозволе за датотечни систем, блокирање мреже, бележење излаза и евидентирање одбијања. Потребан им је припремљен хост. BIG CHANGE није извршио ниједан од ових корака.

За кориснике изворног извршиоца, [стабилна JSON шема](https://github.com/microsoft/mxc/blob/main/docs/schema.md) је `1.0.0`, а потпун захтев захтева `version`, избор изолације и `process.commandLine`. Тренутна развојна шема је `1.1.0-alpha`. V1 SDK сам бира протоколни уговор, зато немојте уносити верзију изворне шеме у типизирани `ContainerRequest`. Водич за шему такође наводи да су стара поља као што су `network.defaultPolicy` и `allowedHosts` повучена. Актуелна правила користе усмерене `network.egress` и `network.ingress`; директна правила и посреднички сервер током извршавања имају различито понашање и различиту подршку позадинских механизама.

## Дијагностикујте одбијања, па примените правила

Microsoft-ова [табела режима од 7. октобра](https://blogs.windows.com/windowsdeveloper/2026/10/07/microsoft-execution-containers-policy-driven-containment-for-ai-agents/) разликује три исхода. Режим **Enforcement** блокира приступ који није одобрен и не прави извештај о активностима. Режим **Learning** блокира и бележи неовлашћени приступ. Режим **Permissive** бележи приступ који би правила одбила, али га пропушта. Microsoft-ова [референца за бележење одбијања](https://github.com/microsoft/mxc/blob/main/docs/logging-access-denied.md) ограничава те могућности учења на Windows ProcessContainer путање засноване на AppContainer-у. Други хостови не добијају истоветно извештавање само зато што прихватају заједничко поље правила.

За поуздан алат током писања правила, изворни извршилац за Windows подржава ток `--audit` који може да направи артефакте правила. Microsoft упозорава да тај ток искључује безбедност изолованог окружења за анализирано радно оптерећење, па није погодан за непоуздане команде. Када га хост подржава, бележење које одбија приступ је безбеднији дијагностички пут: покушај остаје блокиран, а извештај показује шта је одбијено. Проверите сваки забележени пут или могућност у односу на задатак, одобрите само оно што је команди потребно и завршно радно оптерећење покрените у режиму Enforcement. Извештаји могу открити осетљиве називе ресурса; поступајте с њима пажљиво.

Избор позадинског механизма мења оно што правила могу да гарантују. [Водич за шему](https://github.com/microsoft/mxc/blob/main/docs/schema.md) наводи да `isolation_session` не може да ограничи мрежу и захтева изричито неограничен мрежни режим. Такође пише да UI ограничења спроводе Windows ProcessContainer и macOS Seatbelt, док их други механизми не примењују; WSLC и IsolationSession одбијају прослеђена UI правила. [Seatbelt водич](https://github.com/microsoft/mxc/blob/main/docs/backends/seatbelt/seatbelt-backend.md) наводи да изворни профил macOS-а не може да филтрира појединачне удаљене хостове, а [Bubblewrap водич](https://github.com/microsoft/mxc/blob/main/docs/backends/bwrap/bubblewrap-backend.md) описује предуслове за Linux извршно окружење и мрежу. Зато прихватање истог JSON поља у више типова SDK-а не доказује једнако спровођење свуда. Проверите водич изабраног механизма и потврдите захтев на циљном хосту.

Microsoft-ов репозиторијум користи MIT лиценцу, али корисничка документација не наводи цену MXC пакета. Хост, рачунарски ресурси и сваки добављач модела имају засебне трошкове. У Windows објави MXC је означен као опште доступан, док је неколико опција позадинских механизама и даље експериментално, а изворна развојна шема је у алфа фази. Раздвојте те фазе издања када одлучујете где ћете покренути радно оптерећење.

## Извори и додатна литература

- [Microsoft Windows Developer Blog, 7. октобар 2026.](https://blogs.windows.com/windowsdeveloper/2026/10/07/microsoft-execution-containers-policy-driven-containment-for-ai-agents/)поткрепљује објаву о покретању, предвиђену употребу са агентима и дефиниције три режима. То је опис Microsoft-овог производа, а не безбедносни тест BIG CHANGE-а.
- [README MXC репозиторијума](https://github.com/microsoft/mxc)наводи SDK-ове, подразумеване механизме хоста, експерименталне механизме, предуслове за изградњу и путању изворног извршиоца. Репозиторијум се мења; детаљи су проверени 8. октобра 2026.
- [Кориснички водич за Node SDK](https://github.com/microsoft/mxc/blob/main/sdk/node/README.md)наводи предуслове за Node, V1 увоз, типизирани захтев и сачувани излаз. Код изнад је прилагођен примеру из водича; овде није покренут.
- [Водич за конфигурациону шему](https://github.com/microsoft/mxc/blob/main/docs/schema.md)разликује стабилни изворни JSON `1.0.0` од променљиве развојне верзије `1.1.0-alpha` и документује поља правила и ограничења појединачних механизама.
- [Референца за режим Learning и бележење одбијања](https://github.com/microsoft/mxc/blob/main/docs/logging-access-denied.md)документује дијагностику Windows ProcessContainer-а и упозорава на ревизију у режиму Permissive. Извештаји зависе од хоста и режима.
- [Водичи за позадинске механизме](https://github.com/microsoft/mxc/tree/main/docs/backends) и [табела верзија Windows-а](https://github.com/microsoft/mxc/blob/main/docs/backends/process-container/os-version-support.md) служе за проверу конкретног хоста; овај чланак не потврђује ниједну конфигурацију на рачунару читаоца.

## Sources

- [Покретање Microsoft Execution Containers-а](https://blogs.windows.com/windowsdeveloper/2026/10/07/microsoft-execution-containers-policy-driven-containment-for-ai-agents/) — Објава о општој доступности, границе радног оптерећења и ресурса и дефиниције три режима; тврдње добављача нису независна тестирања.
- [README MXC репозиторијума](https://github.com/microsoft/mxc) — SDK-ови, подразумевани механизми хоста, ознаке експерименталних механизама, путања изворног извршиоца, лиценца изворног кода и предуслови за изградњу.
- [README MXC Node SDK-а](https://github.com/microsoft/mxc/blob/main/sdk/node/README.md) — V1 увоз, минимална верзија Node-а, типизирани захтев, излаз покретања и откривање хоста. Пример је прилагођен, није покренут.
- [MXC водич за шему](https://github.com/microsoft/mxc/blob/main/docs/schema.md) — Уговори стабилног изворног JSON-а 1.0.0 и развојног 1.1.0-alpha, мрежна правила и ограничења механизама и корисничког интерфејса.
- [MXC водич за бележење одбијања](https://github.com/microsoft/mxc/blob/main/docs/logging-access-denied.md) — Понашање режима Learning и Permissive у Windows ProcessContainer-у, безбедносно упозорење за --audit и ограничења излаза.
- [MXC SDK примери](https://github.com/microsoft/mxc/blob/main/samples/README.md) — Званични индекс примера за систем датотека, мрежу, сачувани излаз и бележење одбијања.
- [Подршка MXC-а за верзије Windows-а](https://github.com/microsoft/mxc/blob/main/docs/backends/process-container/os-version-support.md) — Минималне верзије Windows-а за ProcessContainer и IsolationSession.
- [MXC водич за Bubblewrap механизам](https://github.com/microsoft/mxc/blob/main/docs/backends/bwrap/bubblewrap-backend.md) — Предуслови за подразумевани Linux механизам и подршка за мрежу.
- [MXC водич за Seatbelt механизам](https://github.com/microsoft/mxc/blob/main/docs/backends/seatbelt/seatbelt-backend.md) — Ограничења изворног профила macOS-а и филтрирања удаљених хостова.
Билтен BIG CHANGE

Шира слика. Вашим темпом.

Недавне приче о вештачкој интелигенцији и роботици, промене вредне праћења и практичне идеје за примену. Изаберите дневни преглед, недељни сажетак или месечну перспективу.