> 返回资讯列表
news_article.exe
📰

Развертывание безопасного ИИ-агента с контейнерами исполнения Microsoft

Secure AI Agent Deployment with Microsoft Execution Containers

2026年9月4日6 次浏览来源:Dev.to 阅读原文

Microsoft Execution Containers предоставляет кроссплатформенную структуру для изоляции агентов ИИ в защищенных песочницах для защиты личных данных и целостности системы. Эта технология позволяет разработчикам управлять жизненным циклом автономного кода, гарантируя, что непредсказуемые агентные рабочие процессы не будут получать доступ к конфиденциальным локальным файлам или несанкционированным сетевым ресурсам. Evolution of Agent Security and Isolation Trust остается значительным препятствием для разработчиков, создающих современные агенты ИИ, особенно те, которые работают на периферийных системах. Когда агенты объединяют локальную обработку с облачным интеллектом, им часто требуется доступ к конфиденциальной информации. Однако предоставление этого доступа создает риск того, что агент может вызвать непреднамеренные API или скомпрометировать личные данные пользователей. Историческая...

Microsoft Execution Containers предоставляет кроссплатформенную структуру для изоляции агентов ИИ в защищенных песочницах для защиты личных данных и целостности системы. Эта технология позволяет разработчикам управлять жизненным циклом автономного кода, гарантируя, что непредсказуемые агентные рабочие процессы не будут получать доступ к конфиденциальным локальным файлам или несанкционированным сетевым ресурсам. Evolution of Agent Security and Isolation Trust остается значительным препятствием для разработчиков, создающих современные агенты ИИ, особенно те, которые работают на периферийных системах. Когда агенты объединяют локальную обработку с облачным интеллектом, им часто требуется доступ к конфиденциальной информации. Однако предоставление этого доступа создает риск того, что агент может вызвать непреднамеренные API или скомпрометировать личные данные пользователей. Исторические попытки запуска автономных агентов в 1990-х годах в значительной степени потерпели неудачу из-за этих проблем безопасности. Доставка произвольного кода местным машинам оказалась слишком рискованной для широкого распространения. Сегодня аппаратная виртуализация изменила ландшафт. Эта технология служит основой для современных моделей безопасности, включая изолированные компоненты операционной системы и кроссплатформенные инструменты, такие как подсистема Windows для Linux. Microsoft теперь использует эти усовершенствования виртуализации для создания более надежной основы для операций с агентами. Запустив агенты в защищенных контейнерах или микроВМ, система отделяет их деятельность от основной операционной системы. Эта изоляция гарантирует, что даже если агент получает плохо сконструированную подсказку, он не может удалить критические системные файлы или утечку конфиденциальной информации. Разработчикам нужен способ создания кода в гибких средах, в то же время планируя ограниченное развертывание производства. Microsoft Execution Containers (MXC) решает эту проблему, предлагая модель ограничения на основе политики. Эта структура позволяет создавать управляемые изолированные контейнеры, которые следуют определенным протоколам безопасности. Применение политико-ориентированного контроля Система MXC работает в Windows, macOS и Linux, обеспечивая единый уровень абстракции. Это означает, что разработчик может написать политику безопасности один раз и применить ее в разных операционных системах. Эта политика имеет важное значение для определения границ того, что агент может и не может сделать во время его исполнения. Архитектура и реализация MXC MXC - это проект с открытым исходным кодом, разработанный с использованием языка программирования Rust. Он полагается на JSON для настройки и предоставляет TypeScript SDK, чтобы помочь разработчикам управлять различными этапами песочницы. Эти этапы включают в себя обеспечение, запуск, выполнение, остановку и демонтаж среды, в которой находится агент. Платформа поддерживает как однократное выполнение для быстрых задач, так и долгосрочные рабочие процессы для сложных бизнес-процессов. Чтобы использовать инструмент, разработчики нуждаются в Rust и текущей версии Node.js. Хотя существуют готовые двоичные файлы, создание исходного кода обеспечивает доступ к последним обновлениям безопасности и улучшениям политики. Последние обновления платформы улучшили сетевую безопасность и усовершенствовали схему политики. Команда разработчиков подчеркивает, что эти политики представляют собой намерение пользователя, с позицией по умолчанию отрицания всех действий. Пользователи должны четко определить, что агенту разрешено делать, а не пытаться перечислить все возможные запрещенные действия. Реальная интеграция с GitHub Copilot Одним из ярких примеров этой технологии в действии является GitHub Copilot. В экспериментальном режиме пользователи могут инициировать сеанс в песочнице через интерфейс командной строки. Эта сессия ограничивает доступ агента к определенным каталогам, таким как текущий рабочий путь и временные папки, ограничивая подключение к сети только исходящим запросам. Понимание соблюдения политики Эффективность MXC зависит от среды виртуализации. Он не может обеспечить большую безопасность, чем позволяет гипервизор хоста. Однако это упрощает управление этими средами

> 分享: