Microsoft ($MSFT), AI ajanlarının dosya ve ağ erişimini çalışırken sınırlayan geliştirici aracı Microsoft Execution Containers’ı (MXC) tanıttı. Araç, ajanların kullanıcı oturumunun tüm yetkileriyle kod çalıştırmasını önlemek için işletim sistemi düzeyinde politikalar uyguluyor.
Microsoft, MXC SDK’sının ilk önizlemesini 2 Haziran 2026’da düzenlenen Build etkinliğinde duyurdu. Windows geliştirici bloguna göre MXC, geliştiricilerin belirlediği kısıtlamaları çalışma sırasında uyguluyor. Ajanların istemlere göre kod üretip art arda görevler yürütmesi, erişim kapsamını yalnızca kodu çalıştırmadan önce inceleyerek denetlemeyi zorlaştırıyor.
MXC, JSON yapılandırmaları ve SDK aracılığıyla dosya sistemi gibi kaynaklara yönelik politikalar oluşturuyor; bunları yalıtılmış bir çalışma ortamında uyguluyor. İlk duyuruda Windows ve Windows için Linux Alt Sistemi (WSL) öne çıkarılırken, herkese açık depoda Windows, Linux ve macOS desteği ile işletim sistemlerine göre değişen çalışma yöntemleri listeleniyor.
Herkese açık depo, süreç yalıtımından sanal makinelere kadar çeşitli çalışma arka uçlarını sıralıyor. MXC, farklı yalıtım yöntemlerini politikalar ve SDK aracılığıyla birbirine bağlayan bir yürütme katmanı olarak konumlanıyor. Gerçek kısıtlamalar işletim sistemine ve seçilen arka uca göre değişebilir.
Microsoft, ajan etkinliklerini kullanıcı işlemlerinden ayırmak için kapsayıcılara ayrı yerel kimlikler veya Entra tabanlı bulut kimlikleri bağlama seçeneğini de tanıttı. İlk sürüm etkileşimsiz oturumları destekliyor. Bu yaklaşım denetim ve yönetim özelliklerinin tasarım yönünü gösteriyor; ancak işlevlerin her ortamda tamamlandığı anlamına gelmiyor.
Microsoft, OpenClaw’ın Windows çalışma ortamında MXC’yi kullandığını açıkladı. NVIDIA ($NVDA) ise OpenShell çalışma zamanının MXC temelinde Windows’ta çalıştığını; politika yönetimi, çıkarım rotası belirleme ve kişisel verileri anonimleştirme özellikleri sunduğunu belirtti.
MXC henüz ilk önizleme aşamasında. Herkese açık depo, oluşturulan bazı politikaların gereğinden geniş yetkiler tanıyabileceği uyarısında bulunarak bu sorunun genel kullanıma açılmadan önce giderileceğini bildirdi. Depoda ayrıca mevcut MXC profillerinin güvenlik sınırı olarak değerlendirilmemesi gerektiği belirtiliyor.
AI ajanları gerçek iş görevlerini üstlendikçe çalışma sırasında yetki denetimi ve etkinlik kayıtları önem kazanıyor. Microsoft’un ajan yönetimi standartlarını yeniden düzenlemesi de kayıt, görünürlük, güvenlik ve operasyon süreçlerini ele almıştı. MXC, bu çerçevede geliştiricilerin yürütme aşamasındaki erişim kısıtlamalarını yapılandırmasına imkân tanıyor; herkese açık depoda belirtilen önizleme sınırlamaları ise sürüyor.
Yorum 0