क्या जारी हुआ
माइक्रोसॉफ्ट ने 7 अक्टूबर को, सैन फ्रांसिस्को में अपने विंडोज़ और सरफेस कार्यक्रम के साथ, माइक्रोसॉफ्ट एग्ज़ीक्यूशन कंटेनर्स को आम उपलब्धता में पहुंचा दिया। MXC एक नीति परत है जो तय करती है कि चलते समय कोई कोड — व्यवहार में, एक एआई एजेंट — किस चीज़ को छू सकता है। विंडोज़ प्लेटफॉर्म एंड डेवलपर के कॉरपोरेट उपाध्यक्ष लोगन अय्यर ने इसे बताया कंपनी के एजेंट प्लेटफॉर्म कार्य का नियंत्रण हिस्सा, जो पहचान और प्रबंधन के साथ खड़ा है। यह विंडोज़ 365 क्लाउड पीसी पर भी आम तौर पर उपलब्ध है।
आधार यह है कि एजेंट अविश्वसनीय कोड है। उसे चलते समय एक मॉडल बनाता या चलाता है जो ऐसे पाठ पर प्रतिक्रिया देता है जिसे उसने नहीं लिखा, और इससे वह स्थापित ऐप्लिकेशन से कहीं अधिक एक डाउनलोड की गई स्क्रिप्ट जैसा हो जाता है। विंडोज़ के पास उसे वैसा मानने का कोई मानक तरीका नहीं था।
चार डिब्बे और तीन मोड
डेवलपर एक नियंत्रण स्तर चुनता है। प्रोसेस कंटेनर सबसे हल्का और एकमात्र क्रॉस-प्लेटफॉर्म विकल्प है: विंडोज़ 11 पर AppContainer, macOS पर Seatbelt और लिनक्स पर Bubblewrap। सेशन कंटेनर, केवल विंडोज़ 11 पर, एजेंट को अलग विंडोज़ खाते के तहत चलाता है, जिसका अपना डेस्कटॉप, क्लिपबोर्ड और इनपुट सीमाएं होती हैं। WSL कंटेनर उसे लिनक्स वातावरण देता है, वह भी केवल विंडोज़ 11 पर। माइक्रोVM, जिसे प्रायोगिक बताया गया है और जो विंडोज़ 11 तथा लिनक्स पर उपलब्ध है, हार्डवेयर-समर्थित पृथक्करण देता है।

इसके ऊपर तीन मोड हैं। एनफोर्समेंट नीति लागू करता है और जो अनुमति नहीं दी गई उसे रोकता है, बिना कोई रिपोर्ट बनाए। लर्निंग वही चीज़ें रोकता है और रोकी गई चीज़ों को JSON गतिविधि रिपोर्ट में लिखता है। परमिसिव बिना अनुमति वाली पहुंच को जाने देता है पर दर्ज करता है, और इसी तरह नीति पहली बार लिखी जाती है। गतिविधि रिपोर्ट केवल विंडोज़ प्रोसेस कंटेनरों के लिए बनती हैं।
नीति स्वयं एक JSON दस्तावेज़ है, जिसका साझा स्कीमा और बहु-भाषा SDK है। यह पांच क्षेत्रों को कवर करती है: नियंत्रण वातावरण, प्रक्रिया (कमांड, आर्गुमेंट, कार्य निर्देशिका, परिवेश), फाइल सिस्टम (पढ़ने योग्य, लिखने योग्य और अवरुद्ध स्थान), नेटवर्क (लूपबैक सहित आने-जाने वाली पहुंच) और यूज़र इंटरफेस (डेस्कटॉप पहुंच)। संगठन माइक्रोसॉफ्ट इंट्यून के ज़रिए अपनी शर्तें जोड़ सकते हैं, ताकि वही एजेंट अलग-अलग कंपनियों में अलग नियमों के तहत चले।
डिब्बे में कौन पहले से है
माइक्रोसॉफ्ट ने अपने OpenShell एकीकरण के ज़रिए NVIDIA का नाम लिया है, साथ ही GitHub Copilot, OpenClaw, OpenAI Codex, Replit, LM Studio और Unsloth AI को आज MXC के उपयोगकर्ता बताया है। आने वाले बताए गए: एंथ्रोपिक का Claude Code, Box, Egnyte, Heidi Health, नूस रिसर्च का Hermes Agent, Manus, Perplexity, Raycast और Simular।
वह सूची ही तर्क है। ये ऐसे औज़ार हैं जो अब तक उसी व्यक्ति के विशेषाधिकारों के साथ चलते थे जिसने उन्हें शुरू किया, और उन्हीं मशीनों पर जहां सोर्स कोड, क्रेडेंशियल और ग्राहक रिकॉर्ड भी रहते हैं। किसी एजेंट के पढ़ने योग्य फाइलों और पहुंचने योग्य सर्वरों का नाम तय करना एक संकरा उपाय है, पर यही वह उपाय है जो तब मायने रखता है जब एजेंट किसी और का लिखा वेब पेज पढ़ता है।

जो अभी नहीं है
विंडोज़ 11 पर MXC प्रोसेस कंटेनरों का इंट्यून से प्रबंधन — जिसमें कंटेनर बनाने के अनुरोधों और संसाधन सीमाओं पर नियंत्रण शामिल है — आने वाला बताया गया है। माइक्रोसॉफ्ट एजेंट 365 में एजेंट गतिविधि को उपयोगकर्ता गतिविधि से अलग पहचानने के लिए माइक्रोसॉफ्ट एंट्रा का समर्थन भी, और एजेंट 365 नियंत्रणों का उपकरण पर मौजूद स्थानीय एजेंटों तक विस्तार भी। नामित साझेदार एजेंटों में से कई उसी सूची में हैं।
घोषणा में न लाइसेंस बताया गया है न संस्करण संख्या। SDK, स्कीमा, दस्तावेज़ और नमूने एक सार्वजनिक गिटहब भंडार में हैं। NVIDIA ने उसी कार्यक्रम की घोषणा करते हुए कहा कि MXC माइक्रोसॉफ्ट सिक्योरिटी और एजेंट 365 के साथ काम करता है, ताकि एजेंटों को सुरक्षित, निगरानी में और शासित रखा जा सके।
आगे क्या देखना है
क्या उद्यम नियंत्रण एजेंटों से पहले आते हैं। ऐसी नियंत्रण परत जिसमें प्रशासक न झांक सकता है न केंद्रीय रूप से सीमा लगा सकता है, एक डेवलपर सुविधा है; इंट्यून और एंट्रा से जुड़ी परत एक सुरक्षा नियंत्रण है। माइक्रोसॉफ्ट ने पहली दे दी है और दूसरी का वादा किया है।