Microsoft выпустила MXC 1.0 — контейнеры для безопасного запуска AI-агентов
Mxc: Microsoft Execution Containers version 1.0.0

Microsoft представила Microsoft Execution Containers (MXC) — слой изоляции для AI-агентов, позволяющий разработчикам и IT-администраторам задавать политики доступа к файлам, сетям и другим ресурсам. MXC поддерживает несколько бэкендов: process container (Windows, macOS, Linux), session container (только Windows), WSL-контейнер и экспериментальный MicroVM. Политики можно применять через Intune, а режимы обучения и разрешительного доступа помогают настроить минимальные привилегии. Уже поддерживается GitHub Copilot, OpenClaw, OpenAI Codex, Replit и другими.
Агент не может быть собственным органом безопасности. Он должен работать в границах, определённых разработчиком или организацией и обеспечиваемых независимо от самого агента.