人工智能电脑

微软MXC正式发布:隔离AI代理,限制系统权限

微软宣布Microsoft Execution Containers(MXC)正式可用,可限制AI代理访问文件、网络与敏感文档,并已开源。

微软宣布,其AI代理隔离工具Microsoft Execution Containers(MXC)已正式全面可用。该工具将AI代理与系统其余部分隔离,以限制意外事故或恶意提示词造成的问题。

据howtogeek.com报道,开发者可以让代理在独立会话中运行,并使用自己的身份。开发人员和管理员可以设置权限与策略,控制AI代理能执行哪些操作。

具体限制包括:敏感文档可被设为AI代理无法交互;AI代理的网络访问可以被指定或限制。微软保卫者(Microsoft Defender)能够在恶意提示词执行前将其检测出来。

MXC已在GitHub上开源,支持Linux、macOS和WSL。OpenClaw、英伟达 OpenShell以及GitHub Copilot CLI已采用这种隔离方式。

背景

目前,Windows上的大多数AI代理以用户身份运行,因此对文件的访问权限与用户相同。

快速问答

MXC支持哪些平台?

MXC已开源,支持Linux、macOS和WSL。

MXC能限制AI代理访问敏感文档吗?

可以。敏感文档可被限制,使AI代理无法与之交互。

哪些工具已采用MXC的隔离方式?

OpenClaw、英伟达 OpenShell和GitHub Copilot CLI已采用这种隔离方式。

来源