Microsoft bygger MCP-register og agent-sandkasse inn i Windows
Regn med at Windows får innebygd MCP-register, egne identiteter for KI-agenter og en sandkasse for agentverktøy, ifølge Microsofts planer slik The Pragmatic Engineer beskriver dem.
Microsoft vil gjøre KI-agenter til egne brukere i Windows, skriver The Pragmatic Engineer etter intervjuer med Windows-ledelsen, blant dem Pavan Davuluri og Scott Hanselman. Agenter får identitet via Entra ID og vises som en egen bruker i Oppgavebehandling, slik at all overvåking av menneskelige brukere også gjelder dem. Microsofts antivirus Defender skal i tillegg skanne etter kjent lokal agentaktivitet.
Windows On Device Agent Registry (ODR) blir stedet der agenter registrerer og finner MCP-verktøy. Registeret kjører MCP-servere lokalt og kommer med koblinger til systemkomponenter som Filutforsker og Innstillinger. ODR er foreløpig bare tilgjengelig for betatestere. Omvendt utvikling fra Origin Technology tyder på at registeret legger seg som proxy mellom MCP-klient og server, men det har ikke Microsoft bekreftet.
Microsoft Execution Containers (MXC) lar deg starte agentverktøy i sandkasser styrt av JSON-baserte policyer for nettverk, filsystem, brukergrensesnitt og kjøring. Isolasjonen kan skaleres fra en enkel prosess og en egen Windows-sesjon til WSL-containere, lette Hyper-V-containere og fulle virtuelle maskiner. MXC isolerer ikke selv, men bruker eksisterende mekanismer som seatbelt på macOS, og kjører allerede på Windows, Linux og macOS. OpenClaw for Windows er blant de første agentene som bruker det.
«Å velge riktig isolasjonsnivå er en avveining mellom skadeomfang og kjørehastighet» — The Pragmatic Engineer
På modellsiden bygger Windows ML på ONNX runtime og skal kjøre lokale modeller på GPU, NPU og CPU fra alle store leverandører. Hanselman viste nyhetsbrevet en ikke lansert Surface-maskin med Nvidia-GPU som kjørte Qwen lokalt koblet til GitHub Copilot, med rundt 40 tokens i sekundet.
For deg som bygger agenter er MXC den mest konkrete nyheten: ett grensesnitt for å isolere verktøykall på tvers av tre operativsystemer, med et isolasjonsnivå du tilpasser hvor risikabel operasjonen er.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.