Microsoft MXC logo

Microsoft MXC

開く

Microsoft Execution Containers(MXC):Windows/Linux/macOSで使えるオープンなサンドボックスコード実行基盤。信頼できないモデル出力・プラグイン・エージェントツールを隔離実行する。

共有:

Microsoft MXC

Microsoft Execution Containers(MXC)は、Microsoft製のオープンソースサンドボックスコード実行基盤です。モデル出力、プラグイン、エージェントツールといった信頼できないコードを実行します。Windows・Linux・macOSに対応し、OSネイティブのプロセスサンドボックスから完全なVMまで複数の封じ込めバックエンドを、1つのJSON構成スキーマとTypeScript SDKの背後に統合します。2026-06-02の公開報道(NOVALOGIQ)では、OpenAI、Nvidia、Manus、Nous Research、OpenClawらパートナーと並んで紹介されました。

主な機能

  • クロスプラットフォーム:Windows・Linux・macOS向けのプラットフォーム別封じ込めバックエンド。
  • バックエンド非依存の設定:バージョン付きJSONスキーマで実行パラメータとセキュリティポリシーを定義。
  • 多彩な封じ込めバックエンド:ProcessContainer、Windows Sandbox、LXC、Bubblewrap、Seatbelt(macOS)、MicroVM(NanVix)、Hyperlight、IsolationSession、WSLC。
  • ポリシー駆動のサンドボックス化:ファイルシステム(読み取り専用/読み書きパス)、ネットワーク(プロキシ、アウトバウンド許可・ブロック、ホストフィルタ)、UI(クリップボード・ディスプレイ・GUI)。
  • TypeScript SDK:npmパッケージ @microsoft/mxc-sdk でワンショット/ステートフルなAPIを提供。

使用シナリオ

このツールを使用すべき人は?

  • エージェントランタイム開発者:コードやツールを呼び出す可能性のあるモデル出力を隔離したい場合。
  • プラグイン・ツール開発者:ホストに第三者コードを組み込みつつ信用したくない場合。
  • エンタープライズチーム:エージェントが読み書き・ネットワーク接続できる範囲をポリシーで定義したい場合。

解決する問題

  1. 信頼できないモデル出力:エージェントの次のトークンがコマンドになり得るため、MXCで実行をサンドボックス化。
  2. 細かなアクセス制御:読み取り専用パス、アウトバウンド遮断、クリップボード/ディスプレイ無効化をコードでなくポリシーで表現。
  3. OSをまたぐ統一設定:同じJSONスキーマでWindows・Linux・macOSに対応。

料金プラン

プラン 価格 備考
MXC(MIT) $0 オープンソース、セルフホスト可能。
@microsoft/mxc-sdk $0 npmのTypeScript SDK。

サンドボックス実行に必要なインフラ分のみを支払います。

優位性と独自の価値提案

  • 隔離の深さを選択:プロセスコンテナからマイクロVMまで、脅威モデルに応じてバックエンドを選択可能。
  • ポリシーをデータとして:ファイルシステム・ネットワーク・UIの制限をバージョン付きJSONスキーマに集約。
  • 非常に初期段階なので要検証:リポジトリは早期プレビューと明記し、現行ポリシーは過剰に寛容な場合があり、セキュリティ境界と見なすべきではないと警告。

はじめに

  1. microsoft/mxc をクローン。
  2. プロファイルを堅牢な境界として使う前に、READMEの警告を確認。
  3. 安定したワンショットサンドボックスは既定バックエンド(LinuxはBubblewrap、macOSはSeatbelt、Windows 11 24H2+はProcessContainer)を利用。
  4. Windows Sandbox、WSLC、マイクロVM、Hyperlight、IsolationSessionを使う前に、experimental: true または --experimental フラグを設定。

よくある質問

現時点でセキュリティ境界になりますか?

いいえ。リポジトリは、この早期プレビューはセキュリティ境界ではなく、生成されるポリシーが過剰に寛容な場合があると述べています。本番前に必ず検証してください。

コンテナランタイムの代わりになりますか?

補完するものです。ポリシー制御を備えたエージェント実行の封じ込め層であり、汎用オーケストレーターではありません。

代替案

  • Microsoft ThinkingBox:エージェントがタスクを安定して完了できるかを検証するサンドボックス兼ベンチマーク。
  • OpenClaw:MXCのWindowsサンドボックスデモで動作したオープンソースエージェント。
  • OpenSandbox:エージェント生成コードを実行する別のサンドボックス。

ヒントとベストプラクティス

  1. 早期プレビューの間、MXCを唯一の防壁として依存しない。
  2. 習慣ではなく、OSと最低限許容できる隔離レベルでバックエンドを選ぶ。
  3. 自律エージェントを出す前に、ネットワークとファイルシステムのポリシーが実際に機能するかテストする。

まとめ

Microsoft MXC は、無料でクロスプラットフォームなエージェントコード実行の封じ込め層です。ファイルシステム・ネットワーク・UIの権限をポリシーとして書き、リスクに応じた隔離バックエンドを選べます。まだ初期プレビューなので、最終的なセキュリティ境界ではなく、評価すべき基盤として捉えましょう。

コメント

まだコメントがありません。最初のコメントを投稿してください!