Microsoft MXC 1.0: stabil sandkasse-SDK for agentkode i Rust, .NET og Node
fredag 9. oktober · KI-generert · Kilde: GitHub
Kjør modellgenerert kode og plugins i en policystyrt sandkasse med Microsofts MXC 1.0, som nå har et stabilt V1-API i Rust, .NET og Node.js.
Fram til nå har Microsoft eXecution Container (MXC) vært merket som forhåndsvisning. Med versjon 1.0.0, publisert på GitHub 7. oktober, er forbeholdet fjernet fra README-en, og V1-API-et er grensen Microsoft lover å holde stabil gjennom hele 1.x-linjen etter semver 2.0. Pakkene heter mxc-sdk på crates.io, Microsoft.Mxc.Sdk på NuGet og @microsoft/mxc-sdk på npm.
MXC bygges inn i appen din som en avhengighet. Du oppgir kommando, containertype og regler, og SDK-en velger backend: ProcessContainer er standard på Windows 11, Bubblewrap på Linux og Seatbelt på macOS. Linux kan i tillegg bruke LXC, microVM og Hyperlight, mens Windows Sandbox, microVM og Hyperlight fortsatt er eksperimentelle på Windows. Policyene dekker filsystem (lese, skrive eller nekte per sti), utgående nettverk og UI-tilgang som utklippstavlen.
Nytt i 1.0 er tre kjøremodeller: kjør til ferdig med fanget stdout og stderr, spawn med separate pipes, eller spawn med PTY for interaktive terminaler. Livssyklus-API-et lar deg provisjonere en container, få en ContainerId tilbake og kjøre flere prosesser i den før du river den ned. Det er formen en kodeagent trenger når den skal kjøre tester gang på gang i samme miljø.
Regn med friksjon i starten. README-en sier rett ut at appen vil møte tilgangsfeil til du har finjustert reglene, og peker på et audit-modus på Windows som logger hva et verktøy faktisk trenger. Det kommer med en tydelig advarsel:
«--audit slår av all sandkassesikkerhet for arbeidslasten som analyseres. Bruk det aldri til å kjøre utrygg kode.» — MXC-README-en, Microsoft
Hva bør du gjøre?
- Prøv Node-eksempelet i README-en: importer spawn fra @microsoft/mxc-sdk/v1, sett utgående nettverk til deny som standard og gi kommandoen 30 sekunders timeout.
- Har du kode mot forhåndsversjonen, bytt de gamle sandkassetypene med ContainerRequest, ProvisionRequest og ExecutionRequest, og bygg på nytt mot 1.0-pakkene.
- Bruk audit-modus bare på verktøy du allerede stoler på, for å finne hvilke stier og rettigheter policyen må åpne.