ИИ-агенты смогут работать в облачных компьютерах Windows 365 через MXC
Microsoft объявила о выходе общедоступной версии Microsoft Execution Containers (MXC) — контейнеров для изоляции задач ИИ-агентов.

Разработчики и IT-администраторы могут задать, к каким ресурсам агент получит доступ, а система применит ограничения во время его работы. Анонс прозвучал 7 октября на мероприятии компании в Сан-Франциско.
MXC рассчитана на недоверенный код и задачи, которые формируются во время работы программы. В контейнер можно поместить результат работы модели, плагин, инструмент или всего агента. Правила доступа остаются за пределами контейнера, поэтому агент не может самостоятельно расширить свои полномочия.
Microsoft приводит пример агента, которому поручили обновить сайт. Ему нужны исходный код и инструменты разработки; конфигурацию рабочего сервера может потребоваться прочитать, но менять её агенту не следует. MXC позволяет разграничить доступ и заблокировать попытку изменить конфигурацию, даже если агент сочтёт это удобным способом выполнить задачу.
Контейнеры MXC: варианты изоляции и доступность
Разработчик описывает требования задачи в конфигурации JSON и работает с многоязычным SDK. MXC сопоставляет требования с механизмами изоляции выбранной платформы. Одни варианты доступны на трёх операционных системах, другие — только на Windows 11:
| Контейнер | Доступность | Назначение |
|---|---|---|
| Процессный | Windows 11, macOS, Linux | Быстрые задачи, включая запуск кода и инструментов |
| Сеансовый | Только Windows 11 | Длительная работа агента в отдельном сеансе |
| WSL | Только Windows 11 | Задачи, которым нужна среда Linux |
| Микровиртуальная машина | Windows 11 и Linux, экспериментально | Изоляция с аппаратной поддержкой |
Сеансовый контейнер запускает агента под отдельной учётной записью Windows. Его рабочий стол, буфер обмена и средства ввода отделены от сеанса пользователя. Поддержка MXC в Windows 365 тоже стала общедоступной: агенты могут работать на облачных компьютерах рядом с обычными задачами пользователя.
Правила MXC охватывают доступ к файлам, сетевые подключения, параметры запуска процесса и взаимодействие с интерфейсом. Для процессных контейнеров в Windows предусмотрены три режима: рабочий блокирует действия вне разрешённых границ, обучающий блокирует и записывает их в отчёт, а разрешительный записывает такие действия, но не мешает им выполняться. Последний режим не отменяет другие ограничения операционной системы и организации.
Управление агентами
Разработчик задаёт ресурсы, необходимые агенту, а организация сможет дополнительно ограничить доступ через политики управления. Microsoft готовит поддержку политик Intune для процессных контейнеров MXC в Windows 11. Компания рекомендует разработчикам предусмотреть случаи, когда корпоративные правила не дают агенту выполнить задачу: вместо молчаливого сбоя он должен сообщить об ограничении.
Ещё одно запланированное изменение касается учёта действий. Windows позволит Microsoft Entra различать активность пользователя и агента в Microsoft Agent 365. Администраторы смогут ограничивать доступ отдельного агента к защищённым ресурсам, не блокируя доступ сотрудника.
По данным Microsoft, MXC уже поддерживают ИИ-агенты GitHub Copilot, OpenAI Codex и OpenClaw, а также Replit, LM Studio и Unsloth AI. Nvidia интегрировала в MXC среду OpenShell. Поддержку также готовят разработчики Claude Code и других инструментов.


