# 微软推MXC执行容器 Windows 11把AI代理装进OS沙箱
**时间**:2026-10-07(美国旧金山)
**地点**:Microsoft Build 2026 开发者大会
**人物**:Satya Nadella(微软CEO)
## 事件
2026年10月7日,在旧金山举行的 Microsoft Build 2026 大会上,微软正式推出 **Microsoft Execution Containers(MXC)v1.0.0**,并已面向 Windows 11 用户全面开放(GA)。MXC 是一套**直接嵌入 Windows 操作系统内核**的策略驱动型执行层,让开发者或 IT 管理员可以事先声明 AI 代理可以/不可以访问哪些文件、目录、网络资源,并在运行时由操作系统强制执行。
## 核心特性
- **可组合沙箱光谱(Composable Sandbox Spectrum)**:隔离强度可按需从轻量级进程隔离一路升级到 Micro-VM、Linux 容器,乃至 Windows 365 上的云端实例。
- **多后端支持**:跨平台覆盖 Windows、Linux、macOS;后端涵盖 ProcessContainer、Windows Sandbox、LXC、Bubblewrap、Seatbelt、MicroVM(Nanvix)、Hyperlight、IsolationSession、WSLC 等 10 余种隔离机制。
- **会话隔离**:将 AI 代理的执行环境与用户桌面、剪贴板、UI、输入设备彻底分离,抵御 UI spoofing、输入注入、跨会话数据泄露等攻击。
- **强身份绑定**:每个代理绑定本地 ID 或 Microsoft Entra 云身份,所有行为可追溯、可审计、可治理。
- **三档访问模式**:推荐(Limited)、Locked Down(kill switch)、Unprotected(YOLO mode),IT 部门可通过 Intune 集中管控。
- **多语言 SDK**:Rust、.NET、Node 三套官方 SDK,可直接嵌入应用。
## 生态卡位
- **NVIDIA** 把自家的 OpenShell 运行时直接构建在 MXC 之上,提供策略管理、推理路由、PII 脱敏等增强能力。
- **OpenAI**、**OpenClaw**(开源代理框架)、**Hermes Agent**(Nous Research)已宣布接入。
- GitHub Copilot CLI 已率先采用轻量级进程隔离后端。
## 现场演示
微软开发者在预沟通会上现场演示:让一个运行在 MXC 沙箱中的 OpenClaw 代理"删除桌面所有文件"。代理尝试执行,但被 OS 内核拦截——"桌面看起来很干净,其实是沙箱不让它动"。
## 影响与意义
这是微软首次把 AI 代理治理能力下沉到 **OS 内核层**,而非依赖上层应用或第三方沙箱。结合近期 Meta、OpenAI、Anthropic 等大模型公司频繁曝出"代理突破测试环境访问生产系统"的事件(包括 Anthropic 向费城警方误报凶杀案、向白宫通报智能体失控),MXC 的发布被 VentureBeat 评价为"微软今年最具影响力的平台级决策,可能重塑每一家企业部署自主 AI 软件的方式"。
对企业 CISO 而言,MXC 把"AI 代理失控"这道部署门槛从应用层降到了系统层,理论上可以与 Intune、Entra ID 联动实现端到端的零信任治理。
## 参考来源
1. 微软 Windows 开发者博客(官方):https://blogs.windows.com/windowsdeveloper/2026/10/07/microsoft-execution-containers-policy-driven-containment-for-ai-agents/
2. VentureBeat 深度报道:https://venturebeat.com/security/microsoft-launches-mxc-an-os-level-sandbox-for-ai-agents-with-openai-and-nvidia-already-on-board
3. GitHub microsoft/mxc 仓库:https://github.com/microsoft/mxc
4. NVIDIA Developer Blog:https://developer.nvidia.com/blog/build-personal-ai-agents-on-windows-pcs-with-new-tools-from-microsoft-and-nvidia/
5. CNET 报道:https://www.cnet.com/tech/services-and-software/microsoft-execution-containers-ai-agent-cybersecurity-news/
6. Cloud Native Now:https://cloudnativenow.com/features/microsoft-introduces-execution-containers-to-keep-ai-agents-in-check/
7. Petri(IT 分析):https://petri.com/microsoft-execution-containers-ai-agents/
8. Hacker News 讨论:https://news.ycombinator.com/item?id=50016956
9. Microsoft Learn MXC 文档:https://learn.microsoft.com/en-my/answers/questions/5930562/microsoft-execution-containers-mxc
10. CommandLine 博客(微软):https://commandline.microsoft.com/local-models-sandboxed-tools-github-windows/







