10月7日,微软在Windows开发者博客介绍Microsoft Execution Containers(MXC),称其现已正式可用。它为AI代理及动态生成的代码提供按策略管理的执行边界,限制工具能够访问的文件、网络和界面资源。
开发者或组织先声明任务需要哪些资源,再由隔离环境执行限制。权限策略位于代理工作负载之外,代理或它生成的代码不能自行增加权限。不同隔离方式的支持平台和保护范围并不相同。
微软同时介绍了用于诊断权限问题的活动报告与运行模式,并表示部分组织管理和代理身份能力仍将随后推出。不能把公告里的所有计划都当作已经上线的功能。
对使用AI代办任务的人,这一变化提醒我们:让AI处理项目文件,不等于授予它访问其他私人资料的权限。实际保护效果取决于软件是否接入、策略如何设置以及运行环境,不能只凭使用AI就认定设备受到完整隔离。
来源:微软Windows开发者官方博客 · 原报道日期 2026-10-07。本文为云豹加速器整理的原创概述。
返回科技新闻