ما الذي صدر
أتاحت مايكروسوفت خدمة Microsoft Execution Containers على نطاق واسع في 7 أكتوبر، بالتزامن مع فعاليتها الخاصة بويندوز وسيرفس في سان فرانسيسكو. وMXC طبقة سياسات تقرّر ما الذي يُسمح لقطعة من الشيفرة — وعملياً وكيل ذكاء اصطناعي — بلمسه أثناء تشغيلها. ووصفها لوغان آير، النائب الأول لرئيس قسم منصة ويندوز والمطوّرين، في منشوره بأنها الجزء الخاص بالاحتواء من عمل الشركة على منصة الوكلاء، إلى جانب الهوية وإمكانية الإدارة. وهي متاحة على نطاق واسع كذلك على حواسيب Windows 365 السحابية.
المنطلق هو أن الوكيل شيفرة غير موثوقة. فهو يُولَّد أو يُوجَّه أثناء التشغيل بنموذج يتفاعل مع نص لم يكتبه، ما يجعله أقرب إلى سكربت جرى تنزيله منه إلى تطبيق مثبّت. ولم يكن لدى ويندوز طريقة معيارية للتعامل معه على هذا الأساس.
أربعة صناديق وثلاثة أوضاع
يختار المطوّر مستوى الاحتواء. حاوية العملية هي الأخف والخيار الوحيد العابر للأنظمة: AppContainer على ويندوز 11، وSeatbelt على ماك أو إس، وBubblewrap على لينكس. أما حاوية الجلسة، المتاحة على ويندوز 11 فقط، فتشغّل الوكيل ضمن حساب ويندوز منفصل له سطح مكتبه وحافظته وحدود إدخاله. وحاوية WSL تمنحه بيئة لينكس، وهي أيضاً على ويندوز 11 فقط. أما MicroVM، الموصوفة بأنها تجريبية والمتاحة على ويندوز 11 ولينكس، فتوفّر عزلاً مدعوماً بالعتاد.

وفوق ذلك ثلاثة أوضاع تشغيل. وضع الإنفاذ يطبّق السياسة ويحجب كل ما لم يُمنح، دون إنتاج تقرير. ووضع التعلّم يحجب الأشياء نفسها ويكتب ما حجبه في تقرير نشاط بصيغة JSON. ووضع التساهل يسمح بالوصول غير الممنوح لكنه يسجّله، وهكذا تُكتب السياسة أصلاً. ولا تُنتَج تقارير النشاط إلا لحاويات العمليات على ويندوز.
والسياسة وثيقة JSON لها مخطط مشترك وحزمة تطوير متعددة اللغات، وتغطي خمسة مجالات: بيئة الاحتواء، والعملية (الأمر والوسائط ودليل العمل والبيئة)، ونظام الملفات (المواقع القابلة للقراءة والكتابة والمحجوبة)، والشبكة (الوصول الوارد والصادر، بما في ذلك الاستدارة المحلية)، وواجهة المستخدم (الوصول إلى سطح المكتب). ويمكن للمؤسسات إضافة قيودها عبر Microsoft Intune، فيعمل الوكيل نفسه بقواعد مختلفة في شركات مختلفة.
من هم داخل الصندوق بالفعل
تذكر مايكروسوفت شركة NVIDIA، عبر تكاملها مع OpenShell، إلى جانب GitHub Copilot وOpenClaw وOpenAI Codex وReplit وLM Studio وUnsloth AI باعتبارهم مستخدمين لـMXC اليوم. وأُعلن عن قادمين: Claude Code من أنثروبيك، وBox، وEgnyte، وHeidi Health، ووكيل Hermes من Nous Research، وManus، وPerplexity، وRaycast، وSimular.
تلك القائمة هي الحجّة. فهذه أدوات كانت تعمل حتى الآن بالصلاحيات نفسها التي يملكها من شغّلها، على أجهزة تحتوي أيضاً على شيفرة مصدرية وبيانات اعتماد وسجلات عملاء. وتحديد الملفات التي يُسمح للوكيل بقراءتها والخوادم التي يمكنه بلوغها إجراء ضيّق، لكنه الإجراء الذي يهم حين يقرأ الوكيل صفحة ويب كتبها شخص آخر.

ما لم يصل بعد
إدارة حاويات عمليات MXC على ويندوز 11 عبر Intune — بما في ذلك التحكم في طلبات إنشاء الحاويات وحدود الموارد — مُدرجة ضمن القادم. وكذلك دعم Microsoft Entra للتمييز بين نشاط الوكيل ونشاط المستخدم في Microsoft Agent 365، وتوسيع ضوابط Agent 365 لتشمل الوكلاء المحليين على الجهاز. وعدد من الوكلاء الشركاء المذكورين لا يزالون على القائمة نفسها.
ولا يذكر الإعلان ترخيصاً ولا رقم إصدار. وحزمة التطوير والمخطط والتوثيق والأمثلة موجودة في مستودع عام على غيت هَب. وقالت NVIDIA، في إعلانها عن الفعالية نفسها، إن MXC يعمل مع Microsoft Security وAgent 365 بحيث يمكن تأمين الوكلاء ومراقبتهم وحوكمتهم.
ما يجب متابعته
هل تصل ضوابط المؤسسات قبل الوكلاء. فطبقة احتواء لا يستطيع المسؤول النظر داخلها ولا تقييدها مركزياً هي ميزة للمطوّرين؛ أما الطبقة الموصولة بـIntune وEntra فهي ضابط أمني. وقد سلّمت مايكروسوفت الأولى ووعدت بالثانية.