Microsoft Execution Containers (MXC) பொதுப் பயன்பாட்டுக்கு வந்துள்ளதாக Microsoft 2026 அக்டோபர் 7 அன்று அறிவித்தது. AI ஏஜெண்ட் பரிந்துரைத்த கட்டளைகளை இயக்கும் குழுக்களுக்கு, அந்தக் கட்டளைக்கு எந்தக் கோப்புகள் மற்றும் நெட்வொர்க் இணைப்புகள் தேவை, மேலும் எந்த MXC பின்தளம் அந்த வரம்புகளை அமல்படுத்தும் என்பதே நடைமுறை கேள்வி. Microsoft-இன் அறிமுகப் பதிவு கட்டுப்படுத்தலின் நோக்கத்தை விவரிக்கிறது; களஞ்சியத்தின் பயனர் ஆவணங்கள் அமைப்பு விவரங்களை வழங்குகின்றன. இந்த வழிகாட்டி அந்த ஆவணங்களைப் பின்பற்றுகிறது. BIG CHANGE MXC-ஐ நிறுவவில்லை; கட்டுப்படுத்தப்பட்ட சூழலில் பணிச்சுமையையும் இயக்கவில்லை.
பெரிய மாற்றம்
- என்ன மாறியது: டெவலப்பர்கள் ஒரு கட்டளையையும் அதன் வளக் கொள்கையையும் ஒரே MXC SDK இடைமுகத்துக்கு அனுப்பலாம்; அது ஆதரிக்கப்படும் ஹோஸ்ட் பின்தளத்தைத் தேர்ந்தெடுக்கும். அக்டோபர் 7 வெளியீடு, மாடல் தானாகவே கொள்கையைப் பின்பற்றும் என்று நம்புவதற்குப் பதிலாக, ஏஜெண்ட் கருவிகளுக்கான ஆவணப்படுத்தப்பட்ட ஒருங்கிணைப்பு வழியை வழங்குகிறது.
- இது ஏன் முக்கியம்: ஒரு குழு, நிரலாக்கக் கட்டளைக்கு அதன் பணிக் கோப்பகத்தை அணுக அனுமதிக்கலாம்; அதேவேளையில் பிற கோப்பு இடங்களையும் வெளிச்செல்லும் இணைப்புகளையும் அந்தப் பணிச்சுமையின் அதிகார வரம்புக்கு வெளியே வைக்கலாம். விளைவு தேர்ந்தெடுத்த பின்தளம் மற்றும் ஹோஸ்டைப் பொறுத்தது. எனவே, ஒரு கட்டுப்பாட்டை நம்புவதற்கு முன் பின்தளம் உண்மையில் எதை அமல்படுத்துகிறது என்பதை குழு சரிபார்க்க வேண்டும்.
- கவனிக்க வேண்டியது: ஆதரிக்கப்படும் Windows ProcessContainer ஹோஸ்ட்களில் தடுக்கப்பட்ட செயல்பாடுகளைக் கண்டறிய Microsoft-இன் கொள்கை உருவாக்கும் முறைகள் உதவுகின்றன. அடுத்து, முன்மொழியப்பட்ட அனுமதி தேவையா, கொள்கையைச் சுருக்கிய பிறகு உற்பத்தி இயக்கம் அமலாக்க முறையைப் பயன்படுத்துகிறதா என்பதே நடைமுறை முடிவு.
ஹோஸ்ட் மற்றும் கட்டளையுடன் தொடங்குங்கள்
MXC என்பது பணிச்சுமையைத் தொடங்கும் பயன்பாட்டுடன் ஒருங்கிணைக்கப்படும் நூலகம். அதன் README-இல் Rust, .NET, Node SDK-களும் SDK-ஐ உட்பொதிக்க முடியாத பயன்பாடுகளுக்கான நேட்டிவ் இயங்குநிரல்களும் பட்டியலிடப்பட்டுள்ளன. Node தொகுப்பில் நேட்டிவ் இயக்கநேர வளங்கள் உள்ளன; Node.js 24 அல்லது அதற்குப் பிந்தைய பதிப்பு தேவை. Windows-இல் நேட்டிவ் stdio பரிமாற்றத்துக்கு Node 24.21.0 அல்லது அதற்குப் பிந்தைய பதிப்பு, அல்லது 26.8.0 அல்லது அதற்குப் பிந்தைய பதிப்பு தேவை எனக் களஞ்சியம் குறிப்பிடுகிறது. பொது API தொகுப்பின் மூலப் பகுதியிலிருந்து அல்ல, @microsoft/mxc-sdk/v1இலிருந்து இறக்குமதி செய்யப்படுகிறது. .NET தொகுப்பிலும் நேட்டிவ் வளங்கள் உள்ளன. Rust crate, SDK, எஞ்சின், தேர்ந்தெடுத்த பின்தளங்களை அதைப் பயன்படுத்தும் பயன்பாட்டில் உருவாக்குகிறது. நேட்டிவ் இயங்குநிரல்களுக்கு அந்தந்த தளத்துக்கான களஞ்சிய உருவாக்கம் தேவை.
கொள்கை எழுதுவதற்கு முன் பின்தளத்தைத் தேர்ந்தெடுங்கள். களஞ்சியத்தின்படி Windows 11-இன் இயல்புநிலை processcontainer, Linux-இன் இயல்புநிலை bubblewrap, macOS-இன் இயல்புநிலை seatbelt ஆகும். Windows-இல் wslc மற்றும் isolation_session ஆகியவையும் உள்ளன; windows_sandbox, microvm, hyperlight ஆகியவை சோதனைநிலையில் உள்ளதாகக் குறிக்கப்பட்டுள்ளன. Linux-க்கு தேர்ந்தெடுத்த இயக்கநேரம் தேவை; அதன் இயல்புநிலை பின்தளத்துக்கு Bubblewrap ஒரு எடுத்துக்காட்டு. Windows பதிப்பு அட்டவணை ProcessContainer மற்றும் IsolationSession-க்கான குறைந்தபட்ச build-களைத் தருகிறது. பணியை இயக்கும் கணினியில் ஹோஸ்ட் கிடைக்கிறதா, கோரிய கொள்கையை ஆதரிக்கிறதா எனச் சரிபார்க்கவும்.
உண்மையான கட்டளை, பணிக் கோப்பகம், அது படிக்க வேண்டிய மற்றும் மாற்ற வேண்டிய கோப்புகள், தேவைப்படும் நெட்வொர்க் இலக்குகள் ஆகியவற்றைப் பதிவு செய்யுங்கள். இவற்றைப் பயன்பாடு அல்லது இயக்குநர் வழங்கும் கொள்கை உள்ளீடுகளாகக் கருதுங்கள். கொள்கை ஏஜெண்ட் பணிச்சுமைக்கு வெளியே இருப்பதால், உருவாக்கப்படும் குறியீடு தனது அனுமதிகளை விரிவாக்க முடியாது என Microsoft கூறுகிறது. கட்டளையின் எதிர்பார்க்கப்படும் வெளியீட்டில் வழக்கமான stdout, stderr, வெளியேற்ற நிலை மற்றும் SDK வழங்கும் எச்சரிக்கைகள் அல்லது விருப்பத் தகவல்கள் அடங்கும். ஆதரிக்கப்படும் Windows ProcessContainer ஹோஸ்ட்களில் ஆவணப்படுத்தப்பட்ட கண்டறிதல் முறைகளில் மட்டுமே செயல்பாட்டு அறிக்கை கிடைக்கும்.
Node SDK மூலம் குறுகிய கொள்கையை அறிவிக்கவும்
இந்த Node SDK வழிகாட்டி இந்த V1 வடிவத்தை ஆவணப்படுத்துகிறது. ஆதரிக்கப்படும் Node பதிப்பில் இயங்கும் பயன்பாட்டில் SDK-ஐ நிறுவுங்கள்:
npm install @microsoft/mxc-sdkMicrosoft-இன் முடிவுவரை இயக்கும் மாதிரியை இந்த எடுத்துக்காட்டு மாற்றியமைக்கிறது. இது பயன்பாட்டின் தற்போதைய கோப்பகத்துக்கு வாசிப்பு-மட்டும் அணுகலைக் கோருவதுடன், வெளிச்செல்லும் இணைப்புகளைத் தடுக்கிறது. கட்டளை ஒரு வரியை மட்டும் அச்சிடுவதால், இந்த இரண்டு கட்டுப்பாடுகளையும் சோதிக்காது. இது ஆவணப்படுத்தப்பட்ட தொடக்க எடுத்துக்காட்டு; BIG CHANGE நடத்திய சோதனை அல்ல. கட்டுப்படுத்த வேண்டிய பணிச்சுமைக்கேற்ப கட்டளை மற்றும் பாதைகளை மாற்றுங்கள்; readwritePaths அது மாற்ற வேண்டிய கோப்பகங்களுக்கு மட்டுமே பயன்படுத்துங்கள்.
import { getPlatformSupport, run } from '@microsoft/mxc-sdk/v1';
import type { ContainerRequest } from '@microsoft/mxc-sdk/v1';
if (!getPlatformSupport().isSupported) {
throw new Error('MXC is not available on this host');
}
const request: ContainerRequest = {
command: 'node -e "console.log(\'hello from container\')"',
filesystem: { readonlyPaths: [process.cwd()] },
network: { egress: { default: 'deny' } },
timeoutMs: 30_000,
};
const result = await run(request);
console.log(result.stdout, result.stderr, result.exitCode, result.warnings);run கைப்பற்றப்பட்ட stdout, stderr, வெளியேற்றக் குறியீடு, காலக்கெடு நிலை, எச்சரிக்கைகளைத் திருப்பித் தருகிறது. தடுக்கப்பட்ட கோப்பு அணுகல் பணிச்சுமைக்கு வழக்கமான அணுகல் மறுக்கப்பட்ட பிழையாகத் தோன்றலாம்; வெற்றிகரமான வெளியேற்றம் மட்டும் ஒவ்வொரு எதிர்பார்த்த கட்டுப்பாடும் சோதிக்கப்பட்டதை நிரூபிக்காது. பணியின் வெற்றிக்கான அளவுகோலை நிறைவேற்ற, தேர்ந்தெடுத்த ஆதரிக்கப்படும் பின்தளத்தில் அனுமதிக்கப்பட்ட வளத்தைப் பயன்படுத்தும் நம்பகமான பணிச்சுமையை இயக்கி, அனுமதி இல்லாத வளத்தை அணுகும் தனியான திட்டமிட்ட முயற்சியையும் செய்யுங்கள். ஏஜெண்ட் உருவாக்கிய கட்டளைகளில் கொள்கையைப் பயன்படுத்துவதற்கு முன் செயல்பாட்டு முடிவையும் கண்டறிதல் தகவலையும் சரிபார்க்கவும். SDK மாதிரிகள் கோப்பு முறைமை அனுமதிகள், நெட்வொர்க் தடுப்பு, வெளியீட்டைப் பிடித்தல், மறுப்புகளைப் பதிவு செய்தல் ஆகியவற்றைக் காட்டுகின்றன. அவற்றுக்கு முன்கூட்டியே தயாரித்த ஹோஸ்ட் தேவை. BIG CHANGE இந்தப் படிகளைச் செய்யவில்லை.
நேட்டிவ் எக்ஸிகியூட்டரைப் பயன்படுத்துவோருக்கு நிலையான JSON schema என்பது 1.0.0; முழுமையான கோரிக்கைக்கு version, கட்டுப்படுத்தல் தேர்வு மற்றும் process.commandLine தேவை. தற்போதைய மேம்பாட்டு schema 1.1.0-alpha ஆகும். V1 SDK தனது wire ஒப்பந்தத்தைத் தானே தேர்ந்தெடுப்பதால், வகைப்படுத்தப்பட்ட ContainerRequest-இல் நேட்டிவ் schema பதிப்பைச் சேர்க்க வேண்டாம். பழைய network.defaultPolicy மற்றும் allowedHosts போன்ற புலங்கள் நீக்கப்பட்டதாகவும் schema வழிகாட்டி கூறுகிறது. தற்போதைய கொள்கை திசைசார் network.egress மற்றும் network.ingress ஆகியவற்றைப் பயன்படுத்துகிறது; நேரடி விதிகளும் இயக்கநேர proxy-யும் நடத்தை மற்றும் பின்தள ஆதரவில் வேறுபடுகின்றன.
மறுப்புகளைக் கண்டறிந்து, பிறகு கொள்கையை அமல்படுத்துங்கள்
Microsoft-இன் அக்டோபர் 7 முறை அட்டவணை மூன்று விளைவுகளை வேறுபடுத்துகிறது. Enforcement முறை அனுமதிக்கப்படாத அணுகலைத் தடுத்து செயல்பாட்டு அறிக்கையை உருவாக்காது. Learning முறை அனுமதிக்கப்படாத அணுகலைத் தடுத்து பதிவு செய்கிறது. Permissive முறை கொள்கை மறுத்திருக்கும் அணுகலைப் பதிவுசெய்தாலும் அதைத் தொடர அனுமதிக்கிறது. Microsoft-இன் மறுப்பு பதிவு குறிப்பு இந்த Learning திறன்களை AppContainer அடிப்படையிலான Windows ProcessContainer பாதைகளுக்கு மட்டுமே வரையறுக்கிறது. பொதுவான கொள்கைப் புலத்தை ஏற்றுக்கொள்வதால் மட்டும் மற்ற ஹோஸ்ட்களுக்கு சமமான அறிக்கைகள் கிடைக்காது.
கொள்கை உருவாக்கத்தின்போது நம்பகமான கருவிக்காக Windows நேட்டிவ் எக்ஸிகியூட்டர், கொள்கை கலைப்பொருட்களை உருவாக்கக்கூடிய --audit ஓட்டத்தை ஆதரிக்கிறது. ஆய்வு செய்யப்படும் பணிச்சுமைக்கான sandbox பாதுகாப்பை இது அணைக்கிறது; எனவே நம்பகமற்ற கட்டளைகளுக்கு ஏற்றதல்ல என Microsoft எச்சரிக்கிறது. ஹோஸ்ட் ஆதரித்தால், மறுத்துப் பதிவுசெய்யும் முறை பாதுகாப்பான கண்டறிதல் வழி: முயற்சித்த அணுகல் தடுக்கப்பட்டே இருக்கும்; எது மறுக்கப்பட்டது என்பதை அறிக்கை காட்டும். பதிவான ஒவ்வொரு பாதை அல்லது திறனையும் பணியுடன் ஒப்பிட்டு ஆய்வு செய்யுங்கள்; கட்டளைக்குத் தேவையானவற்றை மட்டுமே அனுமதித்து, இறுதிப் பணிச்சுமையை Enforcement முறையில் இயக்குங்கள். அறிக்கைகள் நுணுக்கமான வளப் பெயர்களை வெளிப்படுத்தலாம்; அவற்றை உரிய கவனத்துடன் கையாளுங்கள்.
பின்தளத் தேர்வு கொள்கை தரக்கூடிய உறுதியை மாற்றுகிறது. schema வழிகாட்டி கூறுவது: isolation_session நெட்வொர்க்கைக் கட்டுப்படுத்த முடியாது; நெட்வொர்க் கட்டுப்பாடற்றது என்று வெளிப்படையாக அமைக்க வேண்டும். UI கட்டுப்பாடுகளை Windows ProcessContainer மற்றும் macOS Seatbelt மட்டுமே அமல்படுத்துகின்றன; பிற பின்தளங்கள் அவற்றைச் செயல்படுத்துவதில்லை என்றும், வழங்கப்பட்ட UI கொள்கையை WSLC மற்றும் IsolationSession மறுக்கின்றன என்றும் அது கூறுகிறது. Seatbelt வழிகாட்டி macOS-இன் நேட்டிவ் profile தனிப்பட்ட தொலைநிலை ஹோஸ்ட்களை வடிகட்ட முடியாது எனக் கூறுகிறது; Bubblewrap வழிகாட்டி Linux இயக்கநேரம் மற்றும் நெட்வொர்க்கின் முன்தேவைகளை விளக்குகிறது. எனவே பல SDK வகைகள் ஒரே JSON புலத்தை ஏற்றுக்கொள்வது எல்லா இடங்களிலும் ஒரே அமலாக்கம் என்பதற்குச் சான்றல்ல. தேர்ந்தெடுத்த பின்தள வழிகாட்டியைப் பார்த்து, இலக்கு ஹோஸ்டில் கோரிக்கையைச் சரிபார்க்கவும்.
Microsoft களஞ்சியம் MIT உரிமத்தின் கீழ் உள்ளது; ஆனால் பயனர் ஆவணத்தில் MXC தொகுப்பின் விலை குறிப்பிடப்படவில்லை. ஹோஸ்ட், கணக்கீடு, மாடல் வழங்குநர் ஆகியவற்றுக்கான செலவுகள் தனித்தனியானவை. Windows அறிவிப்பு MXC பொதுப் பயன்பாட்டில் இருப்பதாகக் கூறுகிறது; எனினும் சில பின்தளத் தேர்வுகள் இன்னும் சோதனைநிலையிலும், நேட்டிவ் மேம்பாட்டு schema ஆல்ஃபா நிலையிலும் உள்ளன. பணிச்சுமையை எங்கு இயக்குவது என முடிவெடுக்கும்போது இந்த வெளியீட்டு நிலைகளைத் தனித்தனியாகக் கருதுங்கள்.
ஆதாரங்களும் மேலும் வாசிக்கவும்
- Microsoft Windows Developer Blog, 2026 அக்டோபர் 7தொடக்க அறிவிப்பு, ஏஜெண்டுகளுக்கான நோக்கம், மூன்று முறைகளின் வரையறைகளை ஆதரிக்கிறது. இது Microsoft-இன் தயாரிப்பு விளக்கம்; BIG CHANGE நடத்திய பாதுகாப்புச் சோதனை அல்ல.
- MXC களஞ்சிய READMESDK-கள், ஹோஸ்டின் இயல்புநிலைகள், சோதனைநிலை பின்தளங்கள், உருவாக்க முன்தேவைகள், நேட்டிவ் எக்ஸிகியூட்டர் வழி ஆகியவற்றைப் பட்டியலிடுகிறது. களஞ்சியம் மாறிக்கொண்டிருக்கும்; விவரங்கள் 2026 அக்டோபர் 8 அன்று சரிபார்க்கப்பட்டன.
- Node SDK பயனர் வழிகாட்டிNode முன்தேவைகள், V1 இறக்குமதி, வகைப்படுத்தப்பட்ட கோரிக்கை, கைப்பற்றப்பட்ட வெளியீடு ஆகியவற்றைக் குறிப்பிடுகிறது. மேலுள்ள குறியீடு அதன் மாதிரியை மாற்றியமைத்தது; இங்கு இயக்கப்படவில்லை.
- கட்டமைப்பு schema வழிகாட்டிநிலையான நேட்டிவ் JSON
1.0.0-ஐ மாறிக்கொண்டிருக்கும்1.1.0-alpha-இலிருந்து வேறுபடுத்தி, கொள்கைப் புலங்கள் மற்றும் பின்தளம் சார்ந்த வரம்புகளை ஆவணப்படுத்துகிறது. - Learning முறை மற்றும் மறுப்பு பதிவு குறிப்புWindows ProcessContainer கண்டறிதலை ஆவணப்படுத்தி, Permissive தணிக்கை குறித்து எச்சரிக்கிறது. அறிக்கைகள் ஹோஸ்ட் மற்றும் முறையைப் பொறுத்தவை.
- பின்தள வழிகாட்டிகள் மற்றும் Windows பதிப்பு அட்டவணை குறிப்பிட்ட ஹோஸ்டைச் சரிபார்க்க உதவும் ஆதாரங்கள்; வாசகரின் கணினியில் எந்த அமைப்பையும் இந்தக் கட்டுரைச் சான்றளிக்கவில்லை.



