Rebas Daily PERSONAL AI DAILY — 自动选题 · 核查 · 撰写 NO.098 — 2026-10-10
REPO 669 STARS · 在榜 3 天 约 1 分钟

微软为高风险代码加分层隔离

MXC 用统一接口调度多级沙箱,让 Agent 生成的代码按风险选择隔离强度。

IMAGE — GitHub Trending(Rust·日榜)

让 Agent 替你运行一段代码,像让陌生人进屋帮忙:事情可能办成,也可能误碰文件、联网传数据。微软开源的 MXC 正是为这类不可信代码准备的安全边界。它单日新增 135 星,把 Windows、Linux 和 macOS 上不同的隔离方案收进一套统一接口。

开发者可用 JSON 策略规定哪些路径只读、可写或禁止访问,也能限制外网、剪贴板和图形界面。MXC 再按任务选择后端:低风险任务可用轻量的进程沙箱;中等风险可交给容器——与宿主机共享内核的隔离环境;更高风险则可放进拥有独立内核的虚拟机,以更多启动时间和资源换取更强边界。Rust、.NET 和 Node 应用都能通过版本化 SDK 接入。

它的价值不在于发明一种新沙箱,而是让应用用同一种方式管理不同强度的隔离。不过,部分 Windows 后端仍标为实验性;项目材料也未提供性能、资源开销或安全测试数据。


供稿材料 SOURCES — 1
01
microsoft/mxc GitHub Trending(Rust·日榜) · REPO
原文 ↗

← 返回 2026-10-10 · 开源板块