Microsoft($MSFT) เปิดตัว Microsoft Execution Containers (MXC) เครื่องมือสำหรับนักพัฒนาที่จำกัดการเข้าถึงไฟล์และเครือข่ายของ AI Agent ขณะทำงาน โดยใช้นโยบายระดับระบบปฏิบัติการเพื่อไม่ให้ Agent รันโค้ดด้วยสิทธิ์ทั้งหมดของเซสชันผู้ใช้
Microsoft ประกาศเปิดให้ทดลองใช้ MXC SDK รุ่นเริ่มต้นในงาน Build เมื่อวันที่ 2 มิถุนายน 2026 บล็อกสำหรับนักพัฒนา Windows ระบุว่า MXC จะบังคับใช้ข้อจำกัดที่นักพัฒนากำหนดระหว่างการทำงาน เนื่องจาก Agent สามารถสร้างโค้ดตามพรอมป์ต์และทำงานต่อเนื่องหลายขั้นตอน การตรวจโค้ดก่อนเรียกใช้เพียงอย่างเดียวจึงควบคุมขอบเขตการเข้าถึงได้ยาก
MXC ออกแบบให้กำหนดนโยบายสำหรับทรัพยากรต่าง ๆ เช่น ระบบไฟล์ ผ่านการตั้งค่า JSON และ SDK จากนั้นให้สภาพแวดล้อมการทำงานแบบแยกส่วนบังคับใช้นโยบายดังกล่าว ประกาศช่วงแรกเน้น Windows และระบบย่อย Windows สำหรับ Linux (WSL) แต่คลังซอร์สโค้ดสาธารณะระบุว่ารองรับ Windows, Linux และ macOS พร้อมวิธีทำงานที่แตกต่างกันตามระบบปฏิบัติการ
คลังซอร์สโค้ดระบุแบ็กเอนด์สำหรับการทำงานหลายรูปแบบ ตั้งแต่การแยกโปรเซสไปจนถึงเครื่องเสมือน MXC จึงทำหน้าที่เป็นชั้นการทำงานที่เชื่อมวิธีแยกสภาพแวดล้อมเหล่านี้เข้ากับนโยบายและ SDK ระดับการจำกัดจริงอาจแตกต่างกันตามระบบปฏิบัติการและแบ็กเอนด์ที่เลือก
Microsoft ยังเสนอให้เชื่อมคอนเทนเนอร์กับ Local ID แยกต่างหาก หรือ Cloud ID ที่อิงกับ Entra เพื่อแยกกิจกรรมของ Agent ออกจากงานของผู้ใช้ รุ่นเริ่มต้นรองรับเซสชันแบบไม่โต้ตอบ แนวทางนี้สะท้อนการออกแบบฟังก์ชันตรวจสอบและจัดการ แต่ไม่ได้หมายความว่าฟังก์ชันดังกล่าวพร้อมใช้งานอย่างสมบูรณ์ในทุกสภาพแวดล้อม
Microsoft ระบุว่าได้นำ MXC มาใช้กับสภาพแวดล้อมการทำงานของ OpenClaw บน Windows ส่วน NVIDIA($NVDA) อธิบายว่า OpenShell Runtime ทำงานบน Windows โดยอาศัย MXC พร้อมฟังก์ชันจัดการนโยบาย กำหนดเส้นทางการอนุมาน และปกปิดข้อมูลส่วนบุคคล
อย่างไรก็ตาม MXC ยังอยู่ในขั้นทดลองใช้รุ่นเริ่มต้น คลังซอร์สโค้ดสาธารณะเตือนว่านโยบายบางรายการที่สร้างขึ้นอาจให้สิทธิ์กว้างเกินไป และระบุว่าจะแก้ไขก่อนเปิดให้ใช้งานทั่วไป นอกจากนี้ยังระบุชัดว่าไม่ควรถือโปรไฟล์ MXC ในระยะนี้เป็นขอบเขตความปลอดภัย
เมื่อ AI Agent ทำงานจริงมากขึ้น การควบคุมสิทธิ์ระหว่างการทำงานและการบันทึกกิจกรรมก็มีความสำคัญมากขึ้นเช่นกัน การปรับปรุงมาตรฐานการจัดการ Agent ของ Microsoft ครอบคลุมการลงทะเบียน การมองเห็น การรักษาความปลอดภัย และการดำเนินงาน ส่วน MXC เป็นเครื่องมือที่ให้นักพัฒนากำหนดข้อจำกัดการเข้าถึงในขั้นตอนการทำงาน แต่ข้อจำกัดของรุ่นทดลองที่ระบุไว้ในคลังซอร์สโค้ดยังคงต้องติดตาม
ความคิดเห็น 0