Apa yang terjadi
Pada 7 Okt 2026, Microsoft membuat Microsoft Execution Containers (MXC) tersedia secara umum: lapisan eksekusi berbasis kebijakan di mana pengembang/IT mendeklarasikan file dan tujuan jaringan yang boleh digunakan agen, dan MXC menegakkan batasan tersebut saat runtime melalui backend proses/sesi/WSL/microVM di Windows 11, macOS, dan Linux. Dukungan Windows 365 (Cloud PC) juga GA, dan diferensiasi identitas agen berbasis Entra serta kontrol Agent 365 untuk agen lokal akan segera hadir.
Mengapa penting
Ini adalah jawaban containment tingkat OS untuk agen AI yang nakal atau memiliki hak berlebihan: agen tidak lagi dapat memberikan akses kepada dirinya sendiri, karena kebijakan berada di luar kendalinya. Ini memberi Windows batasan default-aktif untuk agen coding/otomasi lokal, menurunkan risiko agen yang terkena prompt injection memodifikasi konfigurasi produksi atau mengeksfiltrasi file.
Cakupan penerapan
Tim keamanan dan platform perusahaan yang menstandarkan Windows harus mengevaluasi kebijakan MXC untuk agen coding (Claude Code, Codex, Copilot) sebelum memberikan ruang lingkup file/jaringan; adopsi di GA sekarang, uji coba di preview dengan pemisahan identitas Entra.