微软MXC正式发布:隔离AI代理,限制系统权限
微软宣布Microsoft Execution Containers(MXC)正式可用,可限制AI代理访问文件、网络与敏感文档,并已开源。
微软宣布,其AI代理隔离工具Microsoft Execution Containers(MXC)已正式全面可用。该工具将AI代理与系统其余部分隔离,以限制意外事故或恶意提示词造成的问题。
据howtogeek.com报道,开发者可以让代理在独立会话中运行,并使用自己的身份。开发人员和管理员可以设置权限与策略,控制AI代理能执行哪些操作。
具体限制包括:敏感文档可被设为AI代理无法交互;AI代理的网络访问可以被指定或限制。微软保卫者(Microsoft Defender)能够在恶意提示词执行前将其检测出来。
MXC已在GitHub上开源,支持Linux、macOS和WSL。OpenClaw、英伟达 OpenShell以及GitHub Copilot CLI已采用这种隔离方式。
背景
目前,Windows上的大多数AI代理以用户身份运行,因此对文件的访问权限与用户相同。
快速问答
MXC支持哪些平台?
MXC已开源,支持Linux、macOS和WSL。
MXC能限制AI代理访问敏感文档吗?
可以。敏感文档可被限制,使AI代理无法与之交互。
哪些工具已采用MXC的隔离方式?
OpenClaw、英伟达 OpenShell和GitHub Copilot CLI已采用这种隔离方式。