Microsoft Execution Containers (MXC) సాధారణ వినియోగానికి అందుబాటులోకి వచ్చినట్లు Microsoft 2026 అక్టోబర్ 7న ప్రకటించింది. AI ఏజెంట్ సూచించిన కమాండ్లను అమలు చేసే బృందాలు, ఆ కమాండ్కు ఏ ఫైళ్లు, నెట్వర్క్ కనెక్షన్లు అవసరమో, ఆ పరిమితులను ఏ MXC బ్యాకెండ్ అమలు చేయగలదో తెలుసుకోవాలి. Microsoft ప్రారంభ ప్రకటన నియంత్రణ లక్ష్యాన్ని వివరిస్తుంది; రిపాజిటరీ వినియోగదారు డాక్యుమెంటేషన్ సెటప్ వివరాలను అందిస్తుంది. ఈ మార్గదర్శి ఆ పత్రాలనే అనుసరిస్తుంది. BIG CHANGE MXCను ఇన్స్టాల్ చేయలేదు, నియంత్రిత వాతావరణంలో వర్క్లోడ్ను నడపలేదు.
పెద్ద మార్పు
- ఏమి మారింది: డెవలపర్లు ఒక MXC SDK ఇంటర్ఫేస్కు కమాండ్తో పాటు దాని వనరుల విధానాన్ని పంపవచ్చు; ఆ ఇంటర్ఫేస్ మద్దతున్న హోస్ట్ బ్యాకెండ్ను ఎంచుకుంటుంది. అక్టోబర్ 7 విడుదలతో ఏజెంట్ టూల్స్కు డాక్యుమెంట్ చేసిన సమీకరణ మార్గం అందుబాటులోకి వచ్చింది; మోడల్ స్వచ్ఛందంగా విధానాన్ని పాటిస్తుందని ఆశించాల్సిన అవసరం లేదు.
- ఇది ఎందుకు ముఖ్యం: ఒక బృందం కోడింగ్ కమాండ్కు దాని పని డైరెక్టరీని అందుబాటులో ఉంచుతూ, ఇతర ఫైల్ ప్రాంతాలు, బయటికి వెళ్లే కనెక్షన్లను ఆ వర్క్లోడ్ అధికార పరిధికి వెలుపల ఉంచవచ్చు. ఫలితం ఎంచుకున్న బ్యాకెండ్, హోస్ట్పై ఆధారపడి ఉంటుంది. కాబట్టి పరిమితిని నమ్మే ముందు బ్యాకెండ్ నిజంగా దాన్ని ఎలా అమలు చేస్తుందో బృందం తనిఖీ చేయాలి.
- ఏమి గమనించాలి: మద్దతున్న Windows ProcessContainer హోస్ట్లలో నిరోధించిన చర్యలను నిర్ధారించేందుకు Microsoft విధాన రచనా మోడ్లు సహాయపడతాయి. ప్రతిపాదించిన అనుమతి అవసరమా, విధానాన్ని కుదించిన తర్వాత ప్రొడక్షన్ రన్ అమలు మోడ్ను ఉపయోగిస్తుందా అనేది తదుపరి ఆచరణాత్మక నిర్ణయం.
హోస్ట్, కమాండ్తో ప్రారంభించండి
MXC అనేది వర్క్లోడ్ను ప్రారంభించే అప్లికేషన్లో కలిపే లైబ్రరీ. దాని README లో Rust, .NET, Node SDKలు, అలాగే SDKను పొందుపరచలేని అప్లికేషన్ల కోసం నేటివ్ ఎగ్జిక్యూటబుల్స్ ఉన్నాయి. Node ప్యాకేజీలో నేటివ్ రన్టైమ్ వనరులు ఉంటాయి; Node.js 24 లేదా తదుపరి సంస్కరణ అవసరం. Windowsలో నేటివ్ stdio బదిలీకి రిపాజిటరీ Node 24.21.0 లేదా తదుపరి సంస్కరణ, లేదంటే 26.8.0 లేదా తదుపరి సంస్కరణను నిర్దేశిస్తుంది. పబ్లిక్ APIను ప్యాకేజీ మూలం నుంచి కాకుండా @microsoft/mxc-sdk/v1 నుంచి దిగుమతి చేయాలి. .NET ప్యాకేజీలోనూ నేటివ్ వనరులు ఉంటాయి. Rust క్రేట్ SDK, ఇంజిన్, ఎంచుకున్న బ్యాకెండ్లను వినియోగించే అప్లికేషన్లోనే బిల్డ్ చేస్తుంది. నేటివ్ ఎగ్జిక్యూటబుల్స్కు ప్లాట్ఫారమ్కు సరిపోయే రిపాజిటరీ బిల్డ్ అవసరం.
విధానం రాయడానికి ముందు బ్యాకెండ్ను ఎంచుకోండి. రిపాజిటరీ ప్రకారం Windows 11కు డిఫాల్ట్ processcontainer, Linuxకు డిఫాల్ట్ bubblewrap , macOSకు డిఫాల్ట్ seatbelt గా ఉన్నాయి. Windowsలో wslc, isolation_session కూడా అందుబాటులో ఉన్నాయి; windows_sandbox, microvm, hyperlight ప్రయోగాత్మకంగా గుర్తించబడ్డాయి. Linuxకు ఎంచుకున్న రన్టైమ్ అవసరం; డిఫాల్ట్ బ్యాకెండ్కు Bubblewrap ఒక ఉదాహరణ. Windows సంస్కరణల పట్టిక ProcessContainer, IsolationSessionలకు కనీస బిల్డ్లను చూపుతుంది. పని అమలయ్యే మెషీన్లో హోస్ట్ అందుబాటులో ఉందా, కోరిన విధానానికి మద్దతుందా అని ధృవీకరించాలి.
నిజమైన కమాండ్, పని డైరెక్టరీ, అది చదవాల్సిన ఫైళ్లు, మార్చాల్సిన ఫైళ్లు, అవసరమైన నెట్వర్క్ గమ్యస్థానాలను రాసుకోండి. వీటిని అప్లికేషన్ లేదా ఆపరేటర్ అందించే విధాన ఇన్పుట్లుగా పరిగణించండి. విధానం ఏజెంట్ వర్క్లోడ్కు వెలుపల ఉంటుందని, అందువల్ల రూపొందించిన కోడ్ తన అనుమతులను పెంచుకోలేదని Microsoft చెబుతోంది. కమాండ్ సాధారణంగా stdout, stderr, ఎగ్జిట్ స్థితిని ఇస్తుంది; SDK హెచ్చరికలు లేదా ఐచ్ఛిక మెటాడేటాను కూడా అందించవచ్చు. మద్దతున్న Windows ProcessContainer హోస్ట్లలో డాక్యుమెంట్ చేసిన నిర్ధారణ మోడ్లలోనే యాక్టివిటీ నివేదిక అందుబాటులో ఉంటుంది.
Node SDKతో పరిమిత విధానాన్ని ప్రకటించండి
ఈ Node SDK మార్గదర్శి ఈ V1 ఆకృతిని వివరిస్తుంది. మద్దతున్న Node సంస్కరణతో నడిచే అప్లికేషన్లో SDKను ఇన్స్టాల్ చేయండి:
npm install @microsoft/mxc-sdkఈ ఉదాహరణ Microsoft పూర్తయ్యే వరకు నడిచే నమూనాను అనుసరిస్తుంది. ఇది అప్లికేషన్ ప్రస్తుత డైరెక్టరీకి చదవడానికి మాత్రమే అనుమతి కోరుతూ బయటికి వెళ్లే నెట్వర్క్ను నిరాకరిస్తుంది. కమాండ్ ఒక పంక్తిని మాత్రమే ముద్రిస్తుంది కాబట్టి ఈ రెండు పరిమితుల్లో దేనినీ పరీక్షించదు. ఇది డాక్యుమెంట్ చేసిన ప్రారంభ ఉదాహరణ మాత్రమే; BIG CHANGE పరీక్ష కాదు. నియంత్రించాల్సిన వర్క్లోడ్కు అనుగుణంగా కమాండ్, మార్గాలను మార్చండి; readwritePaths అది మార్చాల్సిన డైరెక్టరీలకు మాత్రమే వాడండి.
import { getPlatformSupport, run } from '@microsoft/mxc-sdk/v1';
import type { ContainerRequest } from '@microsoft/mxc-sdk/v1';
if (!getPlatformSupport().isSupported) {
throw new Error('MXC is not available on this host');
}
const request: ContainerRequest = {
command: 'node -e "console.log(\'hello from container\')"',
filesystem: { readonlyPaths: [process.cwd()] },
network: { egress: { default: 'deny' } },
timeoutMs: 30_000,
};
const result = await run(request);
console.log(result.stdout, result.stderr, result.exitCode, result.warnings);run క్యాప్చర్ చేసిన stdout, stderr, ఎగ్జిట్ కోడ్, గడువు ముగిసిన స్థితి, హెచ్చరికలను అందిస్తుంది. నిరోధించిన ఫైల్ యాక్సెస్ వర్క్లోడ్కు సాధారణ యాక్సెస్ నిరాకరణ లోపంలా కనిపించవచ్చు; విజయవంతమైన ఎగ్జిట్ ఒక్కటే ఉద్దేశించిన ప్రతి పరిమితిని పరీక్షించినట్లు నిరూపించదు. పని విజయ ప్రమాణాన్ని నెరవేర్చడానికి, ఎంచుకున్న మద్దతున్న బ్యాకెండ్లో అనుమతించిన వనరును ఉపయోగించే విశ్వసనీయ వర్క్లోడ్ను నడపండి; అనుమతించని వనరుకు ఉద్దేశపూర్వకంగా యాక్సెస్ చేసే వేరొక పరీక్షనూ చేయండి. ఏజెంట్ రూపొందించిన కమాండ్లకు విధానాన్ని వర్తింపజేసే ముందు ఫలితాన్ని, నిర్ధారణ వివరాలను పరిశీలించండి. SDK నమూనాలు ఫైల్సిస్టమ్ అనుమతులు, నెట్వర్క్ నిరోధం, అవుట్పుట్ క్యాప్చర్, నిరాకరణల లాగింగ్ను చూపుతాయి. వాటికి సిద్ధం చేసిన హోస్ట్ అవసరం. BIG CHANGE ఈ దశలేవీ అమలు చేయలేదు.
నేటివ్ ఎగ్జిక్యూటర్ వినియోగదారుల కోసం స్థిర JSON స్కీమా వెర్షన్ 1.0.0; పూర్తి అభ్యర్థనకు version, కంటైన్మెంట్ ఎంపిక, process.commandLine అవసరం. ప్రస్తుత డెవలప్మెంట్ స్కీమా 1.1.0-alpha. V1 SDK వైర్ కాంట్రాక్ట్ను స్వయంగా ఎంచుకుంటుంది కాబట్టి, టైప్ చేసిన ContainerRequestలో నేటివ్ స్కీమా సంస్కరణను చేర్చవద్దు. పాత network.defaultPolicy మరియు allowedHosts వంటి ఫీల్డ్లు తొలగించబడ్డాయని స్కీమా మార్గదర్శి చెబుతుంది. ప్రస్తుత విధానం దిశను సూచించే network.egress మరియు network.ingressలను ఉపయోగిస్తుంది. ప్రత్యక్ష నియమాలు, రన్టైమ్ ప్రాక్సీ వేర్వేరు విధాలుగా పనిచేస్తాయి; వాటికి బ్యాకెండ్ మద్దతూ భిన్నంగా ఉంటుంది.
నిరాకరణలను నిర్ధారించి, ఆపై అమలు చేయండి
Microsoft అక్టోబర్ 7 మోడ్ పట్టిక మూడు ఫలితాలను వేరు చేస్తుంది. అమలు మోడ్ అనుమతి లేని యాక్సెస్ను నిరోధిస్తుంది; యాక్టివిటీ నివేదికను రూపొందించదు. లెర్నింగ్ మోడ్ అనుమతి లేని యాక్సెస్ను నిరోధించి నమోదు చేస్తుంది. పర్మిసివ్ మోడ్ విధానం నిరాకరించే యాక్సెస్ను నమోదు చేస్తుంది, కానీ అది కొనసాగడానికి అనుమతిస్తుంది. Microsoft నిరాకరణ క్యాప్చర్ సూచిక ఆ లెర్నింగ్ సామర్థ్యాలను AppContainer ఆధారిత Windows ProcessContainer మార్గాలకే పరిమితం చేస్తుంది. ఉమ్మడి విధాన ఫీల్డ్ను అంగీకరించినంత మాత్రాన ఇతర హోస్ట్లకు సమాన నివేదికలు రావు.
విధాన రచన సమయంలో విశ్వసనీయ టూల్ కోసం Windows నేటివ్ ఎగ్జిక్యూటర్ విధాన ఆర్టిఫాక్ట్లను రూపొందించగల --audit ఫ్లోను అందిస్తుంది. విశ్లేషిస్తున్న వర్క్లోడ్కు సాండ్బాక్స్ భద్రతను ఇది నిలిపివేస్తుందని Microsoft హెచ్చరిస్తుంది; అందువల్ల అవిశ్వసనీయ కమాండ్లకు ఇది పనికిరాదు. హోస్ట్ మద్దతిస్తే, నిరాకరించి నమోదు చేసే క్యాప్చర్ సురక్షితమైన నిర్ధారణ మార్గం: ప్రయత్నించిన యాక్సెస్ బ్లాక్లోనే ఉంటుంది; ఏమి నిరాకరించబడిందో నివేదిక చూపుతుంది. నమోదైన ప్రతి మార్గం లేదా సామర్థ్యం పనికి అవసరమా అని సమీక్షించండి, కమాండ్కు అవసరమైన వాటికే అనుమతివ్వండి, తుది వర్క్లోడ్ను అమలు మోడ్లో నడపండి. నివేదికల్లో సున్నితమైన వనరుల పేర్లు బయటపడవచ్చు; వాటిని తగిన జాగ్రత్తతో నిర్వహించండి.
బ్యాకెండ్ ఎంపిక విధానం ఇవ్వగల హామీని మారుస్తుంది. స్కీమా మార్గదర్శి ప్రకారం isolation_session నెట్వర్క్ను పరిమితం చేయలేదు; నెట్వర్క్ పరిమితి లేనట్లు స్పష్టంగా సెట్ చేయాలి. UI పరిమితులను Windows ProcessContainer, macOS Seatbelt అమలు చేస్తాయి; ఇతర బ్యాకెండ్లు వాటిని అమలు చేయవు. WSLC, IsolationSession సమర్పించిన UI విధానాన్ని తిరస్కరిస్తాయి. Seatbelt మార్గదర్శి ప్రకారం macOS నేటివ్ ప్రొఫైల్ నిర్దిష్ట రిమోట్ హోస్ట్లను ఫిల్టర్ చేయలేదు; Bubblewrap మార్గదర్శి Linux రన్టైమ్, నెట్వర్క్ ముందస్తు అవసరాలను వివరిస్తుంది. అందువల్ల ఒకే JSON ఫీల్డ్ను అనేక SDK రకాలూ అంగీకరించాయంటే ప్రతిచోటా ఒకే అమలు జరుగుతుందని అర్థం కాదు. ఎంచుకున్న బ్యాకెండ్ మార్గదర్శిని పరిశీలించి, లక్ష్య హోస్ట్లో అభ్యర్థనను ధృవీకరించండి.
Microsoft రిపాజిటరీ MIT లైసెన్స్తో అందుబాటులో ఉంది; అయితే వినియోగదారు డాక్యుమెంటేషన్ MXC ప్యాకేజీ ధరను పేర్కొనలేదు. హోస్ట్, కంప్యూటింగ్, మోడల్ ప్రొవైడర్ ఖర్చులు వేర్వేరుగా ఉంటాయి. Windows ప్రకటన MXC సాధారణ వినియోగానికి సిద్ధమని చెబుతున్నా, కొన్ని బ్యాకెండ్ ఎంపికలు ఇంకా ప్రయోగాత్మక దశలోనే ఉన్నాయి; నేటివ్ డెవలప్మెంట్ స్కీమా ఆల్ఫా దశలో ఉంది. వర్క్లోడ్ ఎక్కడ నడపాలో నిర్ణయించేటప్పుడు ఈ విడుదల దశలను వేరుగా పరిగణించండి.
మూలాలు మరియు తదుపరి పఠనం
- Microsoft Windows Developer Blog, అక్టోబర్ 7, 2026ప్రారంభ ప్రకటన, ఏజెంట్ వినియోగ ఉద్దేశం, మూడు మోడ్ల నిర్వచనాలకు ఆధారం. ఇది Microsoft ఉత్పత్తి వివరణ మాత్రమే; BIG CHANGE భద్రతా పరీక్ష కాదు.
- MXC రిపాజిటరీ READMESDKలు, హోస్ట్ డిఫాల్ట్లు, ప్రయోగాత్మక బ్యాకెండ్లు, బిల్డ్ ముందస్తు అవసరాలు, నేటివ్ ఎగ్జిక్యూటర్ మార్గాన్ని జాబితా చేస్తుంది. రిపాజిటరీ మారుతుంటుంది; వివరాలను అక్టోబర్ 8, 2026న తనిఖీ చేశాం.
- Node SDK వినియోగదారు మార్గదర్శిNode ముందస్తు అవసరాలు, V1 దిగుమతి, టైప్ చేసిన అభ్యర్థన, క్యాప్చర్ చేసిన అవుట్పుట్ను నిర్దేశిస్తుంది. పై కోడ్ దాని నమూనా ఆధారంగా మార్చబడింది; ఇక్కడ నడపలేదు.
- కాన్ఫిగరేషన్ స్కీమా మార్గదర్శిస్థిర నేటివ్ JSON
1.0.0ను మారుతున్న1.1.0-alphaనుంచి వేరు చేస్తుంది; విధాన ఫీల్డ్లు, బ్యాకెండ్-నిర్దిష్ట పరిమితులను వివరిస్తుంది. - లెర్నింగ్ మోడ్, నిరాకరణ క్యాప్చర్ సూచికWindows ProcessContainer నిర్ధారణను వివరిస్తూ పర్మిసివ్ ఆడిట్పై హెచ్చరిస్తుంది. నివేదికలు హోస్ట్, మోడ్పై ఆధారపడతాయి.
- బ్యాకెండ్ మార్గదర్శకాలు మరియు Windows సంస్కరణల పట్టిక నిర్దిష్ట హోస్ట్ కోసం చూడాల్సిన వివరాలు; ఈ వ్యాసం పాఠకుడి మెషీన్లో ఏ కాన్ఫిగరేషన్నూ ధృవీకరించదు.



