Microsoft представи MXC: лека пясъчна среда за сигурно изпълнение на код от AI агенти

Публикувано от Svetni.me Editorial на 9 октомври 2026 г.

Microsoft представи MXC: лека пясъчна среда за сигурно изпълнение на код от AI агенти
Снимка: Microsoft Open Source / GitHub

Екипът за системи и сигурност на Microsoft обяви пускането на MXC — нова изолационна среда с отворен код, създадена специално за сигурно и високопроизводително изпълнение на код, генериран от изкуствен интелект [1].

Проектът решава един от най-острите проблеми пред разработчиците на съвременни кодиращи асистенти: как да се позволи на езиков модел да компилира и изпълнява произволни Python, Bash или C++ скриптове, без да се създава риск от компрометиране на хост машината или локалната корпоративна мрежа [1].

Инфографика за архитектурата на пясъчната среда Microsoft MXC
Инфографика: Светни.ме

Архитектура на микроизолация: Скорост без компромис със сигурността

Досега разработчиците бяха изправени пред неприятна дилема: или да използват тежки виртуални машини (като Firecracker), чието стартиране отнема ценни секунди и поглъща стотици мегабайти памет, или да разчитат на несигурни локални процеси с риск от бягство от средата.

Microsoft MXC въвежда новаторски хибриден подход. Използвайки леки механизми за контейнерна изолация на ядрото на операционната система (Linux cgroups, потребителски пространства от имена и строги seccomp филтри), средата се инициализира за под 5 милисекунди и консумира по-малко от 10 MB оперативна памет.

Пълен контрол върху мрежата и системните извиквания

Най-важната защитна линия в MXC е детерминистичният контрол на входно-изходните операции. Средата напълно блокира непредвидени изходящи мрежови връзки по подразбиране, елиминирайки най-честия вектор на атака: изтичане на системни тайни и API ключове към отдалечени сървъри чрез инжектиран код.

Файловата система работи изцяло в режим „копиране при запис“ (copy-on-write) върху временни дискови дялове. Когато агентът приключи със задачата си, цялата пясъчна среда се разрушава моментално, без да оставя никакви следи по файловата система на хоста.

Дълбок технически анализ: Фундаментът за надеждни автономен софтуер

Проектът MXC поставя нов еталон в дисциплината пясъчни среди за AI агенти (Agent Sandboxing). С нарастването на автономията на моделите, способността за бързо изпълнение на междинни тестове в цикъл (REPL loop) се превръща в основен фактор за качеството на крайния код.

Предоставяйки готова, проверена и лесна за интегриране библиотека за AutoGen, Semantic Kernel и други популярни агентни рамки, Microsoft дава на индустрията сигурен градивен блок. Това ще позволи на хиляди компании уверено да разгръщат автономни агенти в своята продукционна среда без страх от неоторизиран достъп или деструктивни команди.

Източници

[1]: MXC - a sandboxed code execution system - Hacker News / GitHub