【まいくろそふとえぐぜきゅーしょんこんてなーず】
Microsoft Execution Containers(MXC) とは?
公開:
💡 AIのお願いより外側に、作業できる境界を置く
Microsoft Execution Containers(MXC)は、AIエージェントや生成されたコードの実行範囲を、外側のポリシーで制限する実行基盤。許可するファイルや接続先を宣言し、OSごとの隔離方式で制約を適用します。
📌 このページのポイント
ペンギン先生、AIに「大事なファイルを触らないで」と言えば十分?
指示だけに頼らず、実行環境でも制限するのがMXCの考え方だよ。開発者や組織が許可するファイルや接続先を決め、その境界をOSの隔離方式で適用するんだ。
AIが自分で権限を増やせる?
どのOSでも同じコンテナになる?
共通の設定を使っても、裏側の方式は異なるよ。プロセス単位の隔離ではWindowsのAppContainer、macOSのSeatbelt、LinuxのBubblewrapなどを使う。利用できる方式はOSによって違うんだ。
仮想マシン方式もすぐ使ってよい?
もっと詳しく知りたい人へ
隔離すればプロンプトインジェクションはなくなる?
入力に悪い指示が混ざる問題そのものを消すわけではありません。隔離は、誤動作や攻撃時にアクセスできる資源を制限する手段です。許可した情報の流出や、許可範囲内での誤操作への対策・確認も必要です。
📖 おまけ:英語の意味
「Microsoft Execution Containers」 = Microsoftの実行コンテナ基盤
💬 この頭文字がMXC。AIに守るよう頼むだけでなく、実行環境の側で境界を設けるための基盤だよ。