# Microsoft Execution Containers 1.0.0 发布，为 AI 智能体提供策略驱动隔离

> 原标题：Mxc: Microsoft Execution Containers version 1.0.0

- 来源：Hacker News 首页
- 发布时间：2026-10-09T06:52:49.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/v9imabj1p65fzpr53u0x5oew0
- 原文：https://blogs.windows.com/windowsdeveloper/2026/10/07/microsoft-execution-containers-policy-driven-containment-for-ai-agents/

## 摘要

Microsoft Execution Containers（MXC）现已正式可用，通过容器执行文件、网络及界面访问策略，限制 AI 智能体工作负载的权限。开发者可用统一 JSON 配置和多语言 SDK 接入 Windows、macOS 或 Linux 的隔离后端，Windows 进程容器还支持记录资源访问以调整策略。

## 推荐理由

Microsoft MXC 将智能体权限交由运行环境独立执行，通过学习与宽松模式记录资源访问，为最小权限策略提供调整依据。

## 锐评

在 OS 层面做硬隔离，比指望模型自己守规矩靠谱得多。MXC 用统一 JSON 调容器管住文件和网络，模型越权直接被底层卡死，这个方向我信。只是能把剪贴板和界面彻底隔开的 Session container 只给 Windows 11 独占，macOS 和 Linux 只有轻量的 Process container。微软明显想把更安全的桌面 agent 环境锁在自家生态里，Windows 上的防护确实扎实一些。
