SVET NE STOJI U MESTU.RSS
BIGCHANGE.AI

Markdown izdanje

AI-translated from English; not yet reviewed by a fluent editor.

# Kako podesiti MXC pravila za komande koje generišu agenti

> Microsoftov MXC SDK omogućava programerima da definišu komandu i njena pravila za pristup datotekama i mreži. Ovaj vodič zasnovan samo na dokumentaciji prikazuje način podešavanja za Node V1, režime dijagnostike i ograničenja pozadinskih mehanizama.

By BIG CHANGE Editorial

Published: 2026-10-08T05:14:55.341Z
Updated: 2026-10-08T05:14:55.341Z
Canonical: https://bigchange.ai/blog/mxc-agent-command-containment-guide

![Conceptual charcoal illustration of a small computer with an external drive connected and a network cable lying unplugged beside its port.](https://bigchange.ai/api/media/file/mxc-explicit-connections-hero-v1.png)
AI-generated conceptual illustration by BIG CHANGE; no MXC product interface, hardware, security test or enforcement result is depicted.

Microsoft je 7. oktobra 2026. objavio da je Microsoft Execution Containers (MXC) opšte dostupan. Timovima koji pokreću komande predložene od strane AI agenta važno je da utvrde kojim datotekama i mrežnim vezama je komandi potreban pristup i koji MXC pozadinski mehanizam može da nametne ta ograničenja. Microsoftova [objava o lansiranju](https://blogs.windows.com/windowsdeveloper/2026/10/07/microsoft-execution-containers-policy-driven-containment-for-ai-agents/) opisuje cilj izolovanja; [dokumentacija za korisnike repozitorijuma](https://github.com/microsoft/mxc) sadrži detalje podešavanja. Ovaj vodič prati tu dokumentaciju. BIG CHANGE nije instalirao MXC niti je pokretao radno opterećenje u izolovanom okruženju.

## Velika promena

- **Šta se promenilo:**  Programeri mogu da proslede komandu i njena pravila za resurse jednom MXC SDK interfejsu, koji bira podržani mehanizam na hostu. Izdanje od 7. oktobra pruža dokumentovan način integracije za agentske alate, umesto da se modelu prepusti da dobrovoljno poštuje pravila.
- **Zašto je to važno:**  Tim može da dozvoli komandama za programiranje pristup radnom direktorijumu, dok druge lokacije datoteka i odlazne mrežne veze ostaju van njihovih ovlašćenja. Rezultat zavisi od izabranog pozadinskog mehanizma i hosta, pa tim mora da proveri šta taj mehanizam zaista sprovodi pre nego što se osloni na ograničenje.
- **Na šta obratiti pažnju:**  Microsoftovi režimi za podešavanje pravila pomažu u dijagnostikovanju blokiranih operacija na podržanim Windows ProcessContainer hostovima. Sledeća praktična odluka je da li je predloženo odobrenje neophodno i da li produkciono pokretanje koristi režim sprovođenja nakon sužavanja pravila.

## Najpre odredite host i komandu

MXC je biblioteka integrisana u aplikaciju koja pokreće radno opterećenje. Njen [README](https://github.com/microsoft/mxc) navodi SDK-ove za Rust, .NET i Node, kao i izvorne izvršne datoteke za aplikacije koje ne mogu da ugrade SDK. Node paket sadrži izvorne komponente za izvršavanje i zahteva Node.js 24 ili noviju verziju; za Windows repozitorijum navodi Node 24.21.0 ili noviji, odnosno 26.8.0 ili noviji, za izvorni prenos preko stdio-a. Javni API se uvozi iz `@microsoft/mxc-sdk/v1`, a ne iz korena paketa. .NET paket takođe sadrži izvorne komponente. Rust paket ugrađuje SDK, mehanizam i izabrane pozadinske mehanizme u aplikaciju koja ga koristi. Za izvorne izvršne datoteke potrebna je verzija repozitorijuma izgrađena za konkretnu platformu.

Izaberite pozadinski mehanizam pre nego što napišete pravila. Repozitorijum navodi da je `processcontainer` podrazumevani za Windows 11, `bubblewrap` za Linux, a `seatbelt` za macOS. Windows nudi i `wslc` i `isolation_session`; `windows_sandbox`, `microvm` i `hyperlight` označeni su kao eksperimentalni. Linux zahteva izabrano izvršno okruženje, kao što je Bubblewrap za podrazumevani mehanizam. [Tabela verzija Windowsa](https://github.com/microsoft/mxc/blob/main/docs/backends/process-container/os-version-support.md) navodi najniže podržane verzije sistema za ProcessContainer i IsolationSession. Na računaru koji će izvršavati posao proverite da li je host dostupan i da li podržava tražena pravila.

Zabeležite konkretnu komandu, radni direktorijum, datoteke koje mora da čita, datoteke koje treba da menja i mrežna odredišta koja su joj potrebna. Tretirajte ih kao ulazne podatke za pravila koje obezbeđuje aplikacija ili operater. Microsoft navodi da se pravila nalaze van agentskog radnog opterećenja, pa generisani kod ne može sam da proširi svoja ovlašćenja. Uobičajeni izlaz komande obuhvata stdout, stderr i statusni kod, kao i upozorenja ili opcione metapodatke SDK-a. Izveštaj o aktivnostima dostupan je samo u dokumentovanim dijagnostičkim režimima na podržanim Windows ProcessContainer hostovima.

## Definišite uska pravila pomoću Node SDK-a

Vodič za [Node SDK](https://github.com/microsoft/mxc/blob/main/sdk/node/README.md) dokumentuje ovaj V1 oblik. Instalirajte SDK u aplikaciju koja koristi podržanu verziju Node-a:

```bash
npm install @microsoft/mxc-sdk
```

Ovaj primer prilagođava Microsoftov primer koji se izvršava do završetka i traži pristup samo za čitanje trenutnom direktorijumu aplikacije, uz zabranu odlaznih veza. Komanda samo ispisuje jedan red, tako da ne proverava nijedno ograničenje. Ovo je dokumentovana polazna tačka, a ne test koji je sproveo BIG CHANGE. Zamenite komandu i putanje radnim opterećenjem koje treba izolovati; koristite `readwritePaths` samo za direktorijume koje ono mora da menja.

```typescript
import { getPlatformSupport, run } from '@microsoft/mxc-sdk/v1';
import type { ContainerRequest } from '@microsoft/mxc-sdk/v1';

if (!getPlatformSupport().isSupported) {
  throw new Error('MXC is not available on this host');
}

const request: ContainerRequest = {
  command: 'node -e "console.log(\'hello from container\')"',
  filesystem: { readonlyPaths: [process.cwd()] },
  network: { egress: { default: 'deny' } },
  timeoutMs: 30_000,
};

const result = await run(request);
console.log(result.stdout, result.stderr, result.exitCode, result.warnings);
```

`run` vraća sačuvani stdout i stderr, izlazni kod, stanje isteka vremena i upozorenja. Blokirani pristup datoteci radnom opterećenju može izgledati kao uobičajena greška „pristup odbijen“; uspešan izlaz sam po sebi ne dokazuje da je provereno svako predviđeno ograničenje. Da biste ispunili kriterijum uspeha zadatka, pokrenite pouzdano radno opterećenje koje koristi dozvoljeni resurs, a zatim zasebno namerno pokušajte pristup resursu bez odobrenja na izabranom podržanom mehanizmu. Proverite rezultat operacije i dijagnostiku pre primene pravila na komande koje generišu agenti. [Primeri SDK-a](https://github.com/microsoft/mxc/blob/main/samples/README.md) obuhvataju odobravanje pristupa datotekama, blokiranje mreže, snimanje izlaza i beleženje odbijanja. Potreban im je pripremljen host. BIG CHANGE nije izvršio nijedan od ovih koraka.

Za korisnike izvornog izvršioca, [stabilna JSON šema](https://github.com/microsoft/mxc/blob/main/docs/schema.md) je `1.0.0`, a potpun zahtev zahteva `version`, izbor izolacije i `process.commandLine`. Trenutna razvojna šema je `1.1.0-alpha`. V1 SDK sam bira protokolni ugovor, zato nemojte unositi verziju izvorne šeme u tipizirani `ContainerRequest`. Vodič za šemu takođe navodi da su stara polja kao što su `network.defaultPolicy` i `allowedHosts` povučena. Aktuelna pravila koriste usmerene `network.egress` i `network.ingress`; direktna pravila i posrednički server tokom izvršavanja ponašaju se različito i imaju različitu podršku pozadinskih mehanizama.

## Dijagnostikujte odbijanja, pa uključite sprovođenje

Microsoftova [tabela režima od 7. oktobra](https://blogs.windows.com/windowsdeveloper/2026/10/07/microsoft-execution-containers-policy-driven-containment-for-ai-agents/) razlikuje tri ishoda. Režim **sprovođenja** blokira nedodeljeni pristup i ne pravi izveštaj o aktivnostima. Režim **učenja** blokira i beleži nedodeljeni pristup. **Permissive** beleži pristup koji bi pravila odbila, ali mu dopušta da se nastavi. Microsoftova [referenca za beleženje odbijanja](https://github.com/microsoft/mxc/blob/main/docs/logging-access-denied.md) ograničava te mogućnosti učenja na Windows ProcessContainer putanje zasnovane na AppContainer-u. Drugi hostovi ne dobijaju jednako izveštavanje samo zato što prihvataju zajedničko polje pravila.

Za pouzdan alat tokom podešavanja pravila, izvorni izvršilac za Windows podržava tok `--audit` koji može da napravi artefakte pravila. Microsoft upozorava da taj tok isključuje bezbednost izolovanog okruženja za analizirano radno opterećenje, pa nije pogodan za nepouzdane komande. Bezbedniji dijagnostički put, kada ga host podržava, jeste snimanje koje odbija i beleži: pokušani pristup ostaje blokiran, a izveštaj pokazuje šta je odbijeno. Uporedite svaku zabeleženu putanju ili mogućnost sa zadatkom, odobrite samo ono što je komandi potrebno i konačno radno opterećenje pokrenite u režimu sprovođenja. Izveštaji mogu otkriti poverljive nazive resursa, pa postupajte s njima u skladu s tim.

Izbor pozadinskog mehanizma menja ono što pravila mogu da garantuju. [Vodič za šemu](https://github.com/microsoft/mxc/blob/main/docs/schema.md) navodi da `isolation_session` ne može da ograniči mrežu i zahteva izričito neograničen mrežni režim. Takođe navodi da ograničenja interfejsa sprovode Windows ProcessContainer i macOS Seatbelt, dok ih drugi mehanizmi ne podržavaju; WSLC i IsolationSession odbijaju dostavljena pravila za interfejs. [Seatbelt vodič](https://github.com/microsoft/mxc/blob/main/docs/backends/seatbelt/seatbelt-backend.md) kaže da izvorni profil macOS-a ne može da filtrira pojedinačne udaljene hostove, a [Bubblewrap vodič](https://github.com/microsoft/mxc/blob/main/docs/backends/bwrap/bubblewrap-backend.md) opisuje preduslove za Linux izvršno okruženje i mrežu. Zato prihvatanje JSON polja u više tipova SDK-a ne dokazuje jednako sprovođenje svuda. Proverite vodič za izabrani mehanizam i testirajte zahtev na ciljnom hostu.

Microsoftov repozitorijum koristi MIT licencu, ali dokumentacija za korisnike ne navodi cenu MXC paketa. Host, računarski resursi i eventualni dobavljač modela imaju zasebne troškove. Windows objava navodi da je MXC opšte dostupan, dok je nekoliko opcija pozadinskih mehanizama i dalje eksperimentalno, a izvorna razvojna šema je alfa verzija. Razlikujte te faze izdanja kada odlučujete gde ćete pokretati radno opterećenje.

## Izvori i dodatna literatura

- [Microsoftov Windows Developer Blog, 7. oktobar 2026.](https://blogs.windows.com/windowsdeveloper/2026/10/07/microsoft-execution-containers-policy-driven-containment-for-ai-agents/)potkrepljuje tvrdnju o lansiranju, namenu za agente i definicije tri režima. To je Microsoftov opis proizvoda, a ne bezbednosni test BIG CHANGE-a.
- [README MXC repozitorijuma](https://github.com/microsoft/mxc)navodi SDK-ove, podrazumevane mehanizme na hostovima, eksperimentalne mehanizme, preduslove za izgradnju i put izvornog izvršioca. Menja se zajedno sa repozitorijumom; detalji su provereni 8. oktobra 2026.
- [Vodič za korisnike Node SDK-a](https://github.com/microsoft/mxc/blob/main/sdk/node/README.md)navodi preduslove za Node, V1 uvoz, tipizirani zahtev i snimljeni izlaz. Gornji kod je prilagođen iz njihovog primera; nije ovde pokrenut.
- [Vodič za konfiguracionu šemu](https://github.com/microsoft/mxc/blob/main/docs/schema.md)razlikuje stabilni izvorni JSON `1.0.0` od promenljive razvojne verzije `1.1.0-alpha` i dokumentuje polja pravila i ograničenja pojedinačnih pozadinskih mehanizama.
- [Referenca za režim učenja i beleženje odbijanja](https://github.com/microsoft/mxc/blob/main/docs/logging-access-denied.md)dokumentuje dijagnostiku Windows ProcessContainer-a i upozorava na permisivnu reviziju. Izveštaji zavise od hosta i režima.
- [Vodiči za pozadinske mehanizme](https://github.com/microsoft/mxc/tree/main/docs/backends) i [tabela verzija Windowsa](https://github.com/microsoft/mxc/blob/main/docs/backends/process-container/os-version-support.md) predstavljaju provere za konkretan host; ovaj članak ne potvrđuje nijednu konfiguraciju na računaru čitaoca.

## Sources

- [Lansiranje Microsoft Execution Containers-a](https://blogs.windows.com/windowsdeveloper/2026/10/07/microsoft-execution-containers-policy-driven-containment-for-ai-agents/) — Objava o opštoj dostupnosti, granice radnog opterećenja i resursa i definicije tri režima; tvrdnje dobavljača nisu nezavisno testirane.
- [README MXC repozitorijuma](https://github.com/microsoft/mxc) — SDK-ovi, podrazumevani host mehanizmi, oznake eksperimentalnih mehanizama, put izvornog izvršioca, licenca izvornog koda i preduslovi za izgradnju.
- [README MXC Node SDK-a](https://github.com/microsoft/mxc/blob/main/sdk/node/README.md) — V1 uvoz, minimalna verzija Node-a, tipizirani zahtev, izlaz izvršavanja i otkrivanje hosta. Primer je prilagođen, nije pokrenut.
- [Vodič za MXC šemu](https://github.com/microsoft/mxc/blob/main/docs/schema.md) — Ugovori za stabilni izvorni JSON 1.0.0 i razvojni 1.1.0-alpha, mrežna pravila i ograničenja pozadinskih mehanizama i interfejsa.
- [Vodič za MXC beleženje odbijanja](https://github.com/microsoft/mxc/blob/main/docs/logging-access-denied.md) — Ponašanje režima Learning i Permissive u Windows ProcessContainer-u, bezbednosno upozorenje za --audit i ograničenja izlaza.
- [MXC primeri SDK-a](https://github.com/microsoft/mxc/blob/main/samples/README.md) — Zvanični indeks primera za datotečni sistem, mrežu, snimljeni izlaz i beleženje odbijanja.
- [Podrška MXC-a za verzije Windowsa](https://github.com/microsoft/mxc/blob/main/docs/backends/process-container/os-version-support.md) — Minimalne verzije Windowsa za ProcessContainer i IsolationSession.
- [MXC vodič za Bubblewrap mehanizam](https://github.com/microsoft/mxc/blob/main/docs/backends/bwrap/bubblewrap-backend.md) — Preduslovi za podrazumevani Linux mehanizam i podrška za mrežu.
- [MXC vodič za Seatbelt mehanizam](https://github.com/microsoft/mxc/blob/main/docs/backends/seatbelt/seatbelt-backend.md) — Ograničenja izvornog macOS profila i filtriranja udaljenih hostova.
Bilten BIG CHANGE

Šira slika. Vašim tempom.

Nedavne priče o veštačkoj inteligenciji i robotici, promene vredne praćenja i praktične ideje za primenu. Izaberite dnevni pregled, nedeljni sažetak ili mesečnu perspektivu.