微软 Execution Containers 正式可用,JSON 策略隔离 AI 智能体
微软 Execution Containers 结束实验阶段正式可用,通过统一 JSON 策略和多语言 SDK 限定 AI 智能体的文件、网络及工具权限,并由运行时独立执行边界隔离。进程隔离覆盖 Windows、m...
微软宣布 Execution Containers 已正式可用,面向 AI 智能体的策略驱动隔离从实验阶段进入生产可用状态。其核心机制是统一的 JSON 策略配合多语言 SDK,开发团队可以用声明式方式限定智能体对文件、网络和工具的访问权限。运行时提供独立执行边界,把策略约束沉淀为执行层的隔离能力。
进程隔离覆盖 Windows、macOS 和 Linux 三大平台,意味着跨平台项目可以在相近的策略模型下约束智能体行为。Windows 之外还提供独立会话和 WSL 隔离,适合需要更强边界或与 Linux 工作负载混布的场景。这三层隔离在 Windows 上并行存在,团队可以根据风险等级选择合适层级。
当前版本中 MicroVM 仍属实验性,尚未获得正式可用承诺。基于 MicroVM 的更强硬件级隔离方案还不建议直接用于关键生产链路。Entra 与 Intune 管理能力也尚未上线,集中下发策略、审计和合规管理需要等待后续版本。
从工程角度看,团队可以把权限约束固化为 JSON 策略并通过 SDK 集成到智能体运行时,降低越权访问的风险。测试环节需要在三个平台验证进程隔离行为,Windows 项目还应评估独立会话和 WSL 方案的差异。生产部署中若依赖 MicroVM 或集中管理,需在发布计划中明确排期。
目前官方未披露安装方式、许可证、支持的具体操作系统版本以及多语言 SDK 的具体语言列表,策略格式细节和默认权限模型也未说明。在采用前需要结合自身技术栈做适用性评估。


