微软发布 Microsoft Execution Containers(MXC)安全框架,并向开发者开放,用于将AI智能体的操作限制在沙箱内。系统管理员和企业可查看正在运行的智能体,分别设置访问规则,控制它们能够接触的文件与系统资源。
MXC负责按策略把计算任务送入不同的隔离环境。它可根据任务选择进程容器、会话容器、WSL容器,或实验性的硬件隔离环境MicroVM。智能体执行工作时,系统可为不同任务配置不同的隔离方式,并由管理员设定访问权限。
微软同时提出“混合智能”(Hybrid Intelligence),将智能体工作流程与传统Windows结合,把更多AI计算从云端转向本地设备。Surface Laptop Ultra和RTX Spark Dev Box用户可按应用需求分配内存,系统还将原生支持本地模型运行框架llama.cpp,以及DeepSeek和英伟达Nemotron系列模型,让设备直接承担模型运行任务。
Windows Search也将加入更多AI功能。硬件方面,Surface Laptop Ultra计划于报道发布后的下一周上市,起售价为2599美元。这批调整涵盖本地模型运行、应用内存分配和智能体权限管理,开发者已可使用MXC为智能体配置隔离环境。据Ars Technica报道。
来源:Ars Technica

