Microsoft (MSFT) công bố Microsoft Execution Containers (MXC), bộ công cụ dành cho nhà phát triển giúp giới hạn quyền truy cập tệp và mạng của AI agent trong khi chạy. Công cụ áp dụng chính sách ở cấp hệ điều hành, nhằm ngăn agent thực thi mã với toàn bộ quyền của phiên người dùng.
Tại sự kiện Build ngày 2 tháng 6 năm 2026, Microsoft giới thiệu bản xem trước ban đầu của MXC SDK. Blog dành cho nhà phát triển Windows cho biết MXC áp dụng các giới hạn do nhà phát triển thiết lập trong lúc chương trình chạy. Agent có thể tạo mã theo lời nhắc và thực hiện nhiều tác vụ liên tiếp, khiến việc chỉ kiểm tra mã trước khi chạy khó kiểm soát đầy đủ phạm vi truy cập.
MXC được thiết kế để cấu hình chính sách đối với tài nguyên như hệ thống tệp thông qua thiết lập JSON và SDK, sau đó áp dụng các chính sách này trong môi trường thực thi cô lập. Phần giới thiệu ban đầu tập trung vào Windows và Windows Subsystem for Linux (WSL), trong khi kho mã nguồn công khai liệt kê hỗ trợ Windows, Linux và macOS cùng các phương thức thực thi tương ứng.
Kho mã nguồn công khai nêu nhiều backend thực thi, từ cách ly tiến trình đến máy ảo. MXC đóng vai trò như một lớp thực thi kết nối các phương thức cách ly với chính sách và SDK. Mức độ hạn chế thực tế có thể khác nhau tùy hệ điều hành và backend được chọn.
Microsoft cũng giới thiệu cách gắn danh tính cục bộ riêng hoặc danh tính đám mây dựa trên Entra cho container, nhằm phân biệt hoạt động của agent với tác vụ của người dùng. Phiên bản ban đầu hỗ trợ các phiên không tương tác. Đây là định hướng thiết kế cho chức năng kiểm toán và quản lý, nhưng không đồng nghĩa các tính năng này đã hoàn thiện trong mọi môi trường.
Microsoft cho biết đã áp dụng MXC vào môi trường chạy OpenClaw trên Windows. NVIDIA (NVDA) cho biết runtime OpenShell hoạt động trên Windows dựa trên MXC, đồng thời cung cấp các tính năng quản lý chính sách, định tuyến đường suy luận và ẩn danh dữ liệu cá nhân.
Tuy nhiên, MXC hiện vẫn ở giai đoạn xem trước ban đầu. Kho mã nguồn công khai cảnh báo một số chính sách được tạo có thể cấp quyền quá rộng và cho biết vấn đề này sẽ được xử lý trước khi phát hành rộng rãi. Tài liệu cũng nêu rõ không nên xem các cấu hình MXC ở giai đoạn hiện tại là ranh giới bảo mật.
Khi AI agent ngày càng đảm nhiệm các công việc thực tế, việc kiểm soát quyền trong lúc chạy và ghi lại hoạt động trở nên quan trọng. Microsoft cũng đã điều chỉnh lại các tiêu chuẩn quản lý agent, bao gồm đăng ký, khả năng quan sát, bảo mật và vận hành. MXC lần này là công cụ để nhà phát triển cấu hình giới hạn truy cập ở giai đoạn thực thi, dù các hạn chế của bản xem trước được nêu trong kho mã nguồn vẫn còn.
Bình luận 0