← Alle KI-News
Aionity · KI-NewsTools & Produkte

Microsoft stellt Execution Containers allgemein bereit

Microsoft hat die Microsoft Execution Containers (MXC) allgemein verfügbar gemacht. Die Technologie soll KI-Agenten in begrenzten Umgebungen ausführen und Zugriffe auf Dateien, Netzwerkverbindungen und Befehle kontrollieren.

Symbolbild: Microsoft stellt Execution Containers allgemein bereit
Symbolbild · KI-generiert

MXC richtet sich an Entwickler und Administratoren, die festlegen wollen, welche Systemressourcen ein KI-Agent verwenden darf. Die Regeln lassen sich laut Microsoft über ein einheitliches JSON-Schema und ein SDK definieren. Dazu gehören erlaubte Ordner, Netzwerkverbindungen und Befehle. Überschreitet ein Agent die festgelegten Grenzen, blockiert das Betriebssystem den Zugriff – unabhängig davon, was das Sprachmodell oder der erzeugte Code vorsieht.

Für kürzere Aufgaben stehen Prozess-Container zur Verfügung. Sie nutzen auf Windows AppContainer, auf macOS Seatbelt und auf Linux Bubblewrap. Damit setzt MXC je nach Betriebssystem auf unterschiedliche Isolationstechniken, während die Steuerung über das gemeinsame Regelwerk erfolgt.

Unter Windows 11 gibt es zusätzlich Session-Container für länger laufende Agenten. Sie führen diese in einer eigenen Windows-Sitzung aus, mit getrenntem Desktop, eigener Zwischenablage und isolierter Eingabe. MXC unterstützt außerdem Umgebungen für das Windows-Subsystem für Linux (WSL). MicroVMs sind ebenfalls vorgesehen, werden aber als experimentell beschrieben. Auch auf Windows 365 Cloud PCs kann die Technologie eingesetzt werden.

Der Ansatz soll den Zugriff eines Agenten auf die Aufgabenbereiche begrenzen, für die er freigegeben wurde. Als Beispiel nennt Microsoft einen Programmier-Assistenten, der eine Website in einem Projektordner bearbeiten soll: Ohne Begrenzung könnte ein Agent mit den Rechten des angemeldeten Benutzers laut Microsoft auch andere Dateien erreichen. MXC soll solche Zugriffe durch die festgelegten Regeln unterbinden. Welche konkrete Umgebung passt, hängt von der Aufgabe und dem verwendeten Betriebssystem ab; für Windows 11 nennt Microsoft neben Prozess-Containern auch Session-Container.

War der Artikel hilfreich?

💡 Tipp: Wenn du KI-Agenten entwickelst oder verwaltest, kannst du mit MXC erlaubte Ordner, Netzwerkverbindungen und Befehle festlegen und die Agenten in einer passenden isolierten Umgebung ausführen.

Einzelne Quelle. Wir haben diese Meldung bisher nur bei einem Medium gefunden.

Frag Aiory dazu Aiory liest den Artikel und beantwortet deine Fragen dazu.

Quellen

KI-erstellter Artikel: Die Aionity-KI hat recherchiert – sie sucht die Originalquelle (etwa die Seite des Herstellers), zieht weitere Berichte hinzu und schreibt daraus einen eigenen Text. Alle Quellen stehen oben. Eine eigene Meinung gibt sie nicht ab. Kennzeichnung nach Art. 50 KI-Verordnung. Fehler? Sag uns im Discord Bescheid.

Alle KI-Meldungen live im Discord Die wichtigsten auch auf X und Bluesky.

← Alle KI-News

Fragen? Einfach mitreden – im Discord.

Discord ist ein kostenloser Gruppenchat. Dort kannst du nachfragen, was eine Meldung bedeutet, eigene Fragen stellen und dich mit anderen austauschen – ganz ohne Vorwissen. Wir fangen gerade erst an: Schau gern vorbei und sag Hallo.