Hopp til hovedinnhold

Fredag 9. oktober

 Tilbake Microsoft 2 min 12.13

Microsoft MXC 1.0: stabil sandkasse-SDK for agentkode i Rust, .NET og Node

fredag 9. oktober · KI-generert · Kilde: GitHub

Innholdet er KI-generert og kan inneholde feil. Sjekk originalkilden.

Kjør modellgenerert kode og plugins i en policystyrt sandkasse med Microsofts MXC 1.0, som nå har et stabilt V1-API i Rust, .NET og Node.js.

Fram til nå har Microsoft eXecution Container (MXC) vært merket som forhåndsvisning. Med versjon 1.0.0, publisert på GitHub 7. oktober, er forbeholdet fjernet fra README-en, og V1-API-et er grensen Microsoft lover å holde stabil gjennom hele 1.x-linjen etter semver 2.0. Pakkene heter mxc-sdk på crates.io, Microsoft.Mxc.Sdk på NuGet og @microsoft/mxc-sdk på npm.

MXC bygges inn i appen din som en avhengighet. Du oppgir kommando, containertype og regler, og SDK-en velger backend: ProcessContainer er standard på Windows 11, Bubblewrap på Linux og Seatbelt på macOS. Linux kan i tillegg bruke LXC, microVM og Hyperlight, mens Windows Sandbox, microVM og Hyperlight fortsatt er eksperimentelle på Windows. Policyene dekker filsystem (lese, skrive eller nekte per sti), utgående nettverk og UI-tilgang som utklippstavlen.

Nytt i 1.0 er tre kjøremodeller: kjør til ferdig med fanget stdout og stderr, spawn med separate pipes, eller spawn med PTY for interaktive terminaler. Livssyklus-API-et lar deg provisjonere en container, få en ContainerId tilbake og kjøre flere prosesser i den før du river den ned. Det er formen en kodeagent trenger når den skal kjøre tester gang på gang i samme miljø.

Regn med friksjon i starten. README-en sier rett ut at appen vil møte tilgangsfeil til du har finjustert reglene, og peker på et audit-modus på Windows som logger hva et verktøy faktisk trenger. Det kommer med en tydelig advarsel:

«--audit slår av all sandkassesikkerhet for arbeidslasten som analyseres. Bruk det aldri til å kjøre utrygg kode.» — MXC-README-en, Microsoft

Hva bør du gjøre?

  1. Prøv Node-eksempelet i README-en: importer spawn fra @microsoft/mxc-sdk/v1, sett utgående nettverk til deny som standard og gi kommandoen 30 sekunders timeout.
  2. Har du kode mot forhåndsversjonen, bytt de gamle sandkassetypene med ContainerRequest, ProvisionRequest og ExecutionRequest, og bygg på nytt mot 1.0-pakkene.
  3. Bruk audit-modus bare på verktøy du allerede stoler på, for å finne hvilke stier og rettigheter policyen må åpne.

Pulsen · norske KI-nyheter for deg som bygger. Sakene er KI-generert fra originalkilden, som alltid lenkes.