▶ Bienvenue | NEWS
Exécuter des agents IA dans des sandbox avec les Microsoft Execution Containers
![[Image: newsbot_8a49432c0b05a267374c27daa9c76197...96511.webp]](https://blog.ckforum.com/uploads/2026-09/newsbot_8a49432c0b05a267374c27daa9c76197_1788496511.webp)
ISOLER LES AGENTS D'IA GRÂCE AUX CONTENEURS D'EXÉCUTION MICROSOFT
Les développeurs d’agents d’IA doivent garantir que le code exécuté sur les postes utilisateurs ne compromet pas les données privées ni n’appelle d’APIs inattendues. Cette problématique de confiance s’accompagne d’une nécessité d’isolation forte, surtout quand les agents orchestrent des flux entre le cloud et le périphérique. Microsoft propose une solution open‑source qui combine virtualisation et politiques d’accès : les Microsoft Execution Containers (MXC).
Une couche d’exécution multiplateforme
Les MXC offrent une abstraction unique qui fonctionne sur Windows, macOS et Linux, en s’appuyant sur plusieurs frameworks de virtualisation. Grâce à un système de politiques déclaratives, les développeurs définissent une fois les règles d’accès, puis les appliquent sur tous les environnements cibles. Le projet, disponible sur GitHub, supporte différents niveaux de garde‑fou, du simple agent de recherche aux assistants personnels très permissifs.
Déploiement et gestion des sandbox
Le pipeline de création repose sur le langage Rust et des fichiers de configuration au format JSON. Un ensemble de SDK TypeScript facilite le contrôle du cycle de vie : provision, start, execute, stop, de‑provision. Les développeurs peuvent lancer une sandbox « one‑shot » ou l’intégrer à un processus métier plus long. GitHub Copilot, premier grand adoptant, active le mode sandbox via une simple commande CLI, limitant l’accès au répertoire de travail et aux dossiers temporaires, avec connectivité sortante uniquement. Voir la documentation de Copilot sandbox.
Affinage et audit des comportements
MXC propose des modes d’audit et d’apprentissage qui enregistrent les opérations bloquées plutôt que de les refuser, permettant ainsi de calibrer les politiques en fonction du comportement réel des agents. Il est recommandé d’exécuter ces modes sur une machine virtuelle pour éviter toute contamination du système de développement. La version la plus récente, 0.8.0, améliore la prise en charge du réseau et enrichit les outils de diffusion des politiques entre les différents environnements sandbox.
En résumé, les Microsoft Execution Containers offrent un cadre robuste pour sécuriser les agents d’IA, en
Source : InfoWorld
Sujets similaires
| Sujets apparemment similaires… | |||||
| Sujet | Auteur | Réponses | Affichages | Dernier message | |
| Google renforce la sécurité Android avec une vérification des développeurs contre les malwares en Asie | TheScrap | 0 | 45 | 02-09-2026, 07:47 Dernier message: TheScrap | |
| Anthropic apporte des changements pour empêcher à nouveau les agents IA de se déchaîner | TheScrap | 0 | 54 | 02-09-2026, 06:31 Dernier message: TheScrap | |
| Broadcom affirme que les agents IA d'entreprise ont besoin de deux choses : des données fiables et des limites infran... | TheScrap | 0 | 62 | 01-09-2026, 06:44 Dernier message: TheScrap | |
| Dans les coulisses de la poussée de Meta pour mettre des robots au travail dans les centres de données | TheScrap | 0 | 76 | 31-08-2026, 06:42 Dernier message: TheScrap | |
| Windows 11 26H2 entre dans la dernière ligne droite, voici comment l’installer | TheScrap | 0 | 97 | 29-08-2026, 07:55 Dernier message: TheScrap | |
Outils
Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
×
