Mxc: Microsoft Execution Containers 버전 1.0.0

2 hours ago 2

Microsoft Execution Containers(MXC) 가 정식 출시됨. 개발자와 IT 관리자가 에이전트에 허용할 파일과 네트워크 등의 자원을 선언하면, 컨테이너가 실행 중 해당 경계를 강제함 정책은 에이전트의 통제 밖에 유지되므로 모델, 생성 코드, 플러그인, 도구가 스스로 접근 권한을 늘릴 수 없음. 생성 코드부터 에이전트 전체까지 격리 대상을 선택할 수 있음 통합 JSON 설정과 다중 언어 SDK로 Windows, macOS, Linux의 격리 백엔드를 사용함. 프로세스, 세션, WSL, MicroVM은 지원 플랫폼과 보안 특성이 달라 작업별 적합성 평가가 필요함 Windows의 프로세스 컨테이너는 활동 보고서와 정책 학습 모드를 지원함. 미허용 접근을 차단하면서 기록하거나, 정책 작성 중에는 허용하면서 기록해 최소 권한 정책을 조정할 수 있음 GitHub Copilot, OpenAI Codex 등은 이미 MXC를 지원함. Intune 관리 정책과 Entra 기반 에이전트 식별은 향후 제공 예정이며, 조직별 접근 제한과 사용자 활동에서 분리된 에이전트 관리를 지원할 계획임 에이전트가 스스로 결정할 수 없는 실행 경계 에이전트는 파일, 네트워크, 애플리케이션을 넘나들며 생산성을 높이지만, 그만큼 새로운 보안 위험을 만들 수 있음. 무제한 접근 허용과 전면 차단 사이에서 작업에 필요한 권한만 부여하는 경계가 필요함 Windows는 에이전트 보안을 위해 세 가지 플랫폼 기능을 구축 중임 격리: 에이전트가 접근하고 수행할 수 있는 범위를 제한함 식별: 에이전트 활동을 사람의 활동과 구분함 관리: 조직이 접근을 통제하고 에이전트 활동을 모니터링할 수 있게 함 에이전트는 자신의 보안 권한을 결정하는 주체가 될 수 없으며, 개발자나 조직이 정하고 독립적으로 강제하는 경계 안에서 실행돼야 함 웹사이트 수정 작업에서는 저장소 읽기/쓰기와 빌드/테스트 도구 사용을 허용하되, 운영 서버 설정은 읽기만 허용할 수 있음 에이전트가 작업을 빨리 마치려고 서버 설정을 바꾸면 개발자가 부여하려던 권한을 넘어서고 운영 사이트를 망가뜨릴 수 있음 격리 환경은 모델, 생성 코드, 플러그인, 도구의 판단과 무관하게 이러한 미허용 변경을 막도록 설계됨 MXC의 실행 모델과 플랫폼 추상화 정식 출시된 Microsoft Execution Containers(MXC)는 신뢰할 수 없는 코드와 동적으로 생성되는 작업을 위한 정책 기반 실행 ...

Read Entire Article