Microsoft Execution Containers(マイクロソフト・エグゼキューション・コンテナーズ)とは
Microsoft Execution Containersとは、AIエージェントなどが実行するコードについて、ファイルや通信先へのアクセス範囲を制御するMicrosoftの開発者向け実行基盤です。略称はMXC。AIへの文章による指示とは別に、実行環境側へ制限を置くための仕組みです。
公式表記:Microsoft eXecution Container (MXC)
コードに何を触らせるかを指定する
エージェントが生成したコードを普段の利用者と同じ権限で動かすと、作業と無関係なファイルへ届く可能性があります。MXCでは、設定に記した方針を実行環境へ適用し、処理を動かす範囲を分けます。
例えば、作業フォルダへの書き込みは認め、入力資料は読み取りだけにするといった使い分けです。対応する制御は、OSや選んだ実行方式によって異なります。
初期プレビューを安全の保証にしない
2026年9月時点の公式リポジトリは、初期プレビューの設定に過度に広い許可が残っていると警告しています。現時点のMXCのプロファイルを、安全性を隔てる確立済みの境界として扱ってはいけません。
そのため、機密情報を置いたPCで未知のコードを安心して実行できる製品、と受け取るのは誤りです。評価する場合は、機密情報のない専用環境とテストデータを使い、許可・拒否の結果を検証する段階にあります。
また、MXCはAIモデルでも会話アプリでもありません。組み込み先のエージェントが、どの処理をこの実行基盤へ渡すかを設計する必要があります。
Topicauditモードは「止めずに測る」
MXCのauditモードは、設定上は拒否される操作も許可し、どこで制限に触れるかを記録します。目的は制御方針を作るための観測であり、防御を強めるモードではありません。「監査」という名前だけで安全性が上がると判断すると、動作を逆に理解してしまいます。
Microsoft Execution Containersに関するよくある質問
- Windowsでしか使えませんか?
- 2026年9月時点の公式リポジトリは、Windowsに加えてLinuxとmacOSへの対応を示しています。ただし、利用できる実行方式や通信の制御方法はOSで異なり、同じ設定ですべて同じ動作になるとは限りません。
- ソースコードは公開されていますか?
- 公式GitHubリポジトリで公開され、MITライセンスが示されています。公開ソースであることと、本番の安全性が保証されることは別です。