【まいくろそふとえぐぜきゅーしょんこんてなーず】

Microsoft Execution Containers(MXC) とは?

公開:
💡 AIのお願いより外側に、作業できる境界を置く

Microsoft Execution Containers(MXC)は、AIエージェントや生成されたコードの実行範囲を、外側のポリシーで制限する実行基盤。許可するファイルや接続先を宣言し、OSごとの隔離方式で制約を適用します。

📌 このページのポイント
AIの外側で作業範囲を決める 人・組織のポリシーAIの作業許可したファイル・接続先MXCがOSごとの隔離方式へ適用
ポリシーはAIの作業領域の外で管理。許可する資源と隔離方式を選び、影響範囲を制限します。
ひよこ ひよこ
ペンギン先生、AIに「大事なファイルを触らないで」と言えば十分?
ペンギン先生 ペンギン先生
指示だけに頼らず、実行環境でも制限するのがMXCの考え方だよ。開発者や組織が許可するファイルや接続先を決め、その境界をOSの隔離方式で適用するんだ。
ひよこ ひよこ
AIが自分で権限を増やせる?
ペンギン先生 ペンギン先生
ポリシーをAIの作業領域の外で管理する設計だよ。例えば作業用フォルダは編集できるけれど、運用設定は読むだけ、という境界を定める。何を許可するかは人が設計するんだ。
ひよこ ひよこ
どのOSでも同じコンテナになる?
ペンギン先生 ペンギン先生
共通の設定を使っても、裏側の方式は異なるよ。プロセス単位の隔離ではWindowsのAppContainer、macOSのSeatbelt、LinuxのBubblewrapなどを使う。利用できる方式はOSによって違うんだ。
ひよこ ひよこ
仮想マシン方式もすぐ使ってよい?
ペンギン先生 ペンギン先生
2026年10月7日の公式発表では、MicroVM方式は実験段階だよ。MXC全体が一般提供でも、すべてのバックエンドが同じ提供段階ではない。方式と対応環境を分けて確認しよう。
もっと詳しく知りたい人へ

隔離すればプロンプトインジェクションはなくなる?

入力に悪い指示が混ざる問題そのものを消すわけではありません。隔離は、誤動作や攻撃時にアクセスできる資源を制限する手段です。許可した情報の流出や、許可範囲内での誤操作への対策・確認も必要です。

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「Microsoft Execution Containers」って出てきたら「AIの作業範囲を外側の設定とOSの隔離で制限するMicrosoftの基盤」と思えばだいたいOK!
📖 おまけ:英語の意味
「Microsoft Execution Containers」 = Microsoftの実行コンテナ基盤
💬 この頭文字がMXC。AIに守るよう頼むだけでなく、実行環境の側で境界を設けるための基盤だよ。

参考資料

← 用語集にもどる