무슨 일이 있었나
2026년 10월 7일, Microsoft는 Microsoft Execution Containers(MXC)를 일반 공급(GA)으로 전환했다. 이는 개발자/IT가 에이전트가 사용할 수 있는 파일 및 네트워크 대상을 선언하고, MXC가 Windows 11, macOS, Linux에서 프로세스/세션/WSL/마이크로VM 백엔드를 통해 런타임에 해당 경계를 강제하는 정책 기반 실행 레이어이다. Windows 365(Cloud PC) 지원도 GA에 포함되며, Entra 기반 에이전트 ID 차별화 및 로컬 에이전트용 Agent 365 제어 기능이 곧 제공될 예정이다.
왜 중요한가
이는 악성 또는 과도한 권한을 가진 AI 에이전트에 대한 OS 수준의 격리 대응이다. 정책이 에이전트의 통제 범위 밖에 있기 때문에 에이전트는 더 이상 스스로 접근 권한을 부여할 수 없다. 이를 통해 Windows는 로컬 코딩/자동화 에이전트에 대해 기본 활성화된 경계를 제공하며, 프롬프트 인젝션 공격을 받은 에이전트가 프로덕션 구성을 수정하거나 파일을 외부로 유출할 위험을 낮춘다.
적용 범위
Windows를 표준화하고 있는 엔터프라이즈 보안 및 플랫폼 팀은 코딩 에이전트(Claude Code, Codex, Copilot)에 파일/네트워크 범위를 부여하기 전에 MXC 정책을 평가해야 한다. 지금 GA에서 채택하고, Entra ID 분리와 함께 프리뷰에서 시범 운영하라.