Site Local

Portal de notícias de tecnologia

Windows ganha contêineres para isolar agentes de IA; Codex e GitHub Copilot já aderiram, e Claude Code promete suporte

O Microsoft Execution Containers (MXC) chega à versão geral no Windows 11: desenvolvedores e TI definem quais arquivos e redes cada agente pode usar.

Windows ganha contêineres para isolar agentes de IA; Codex e GitHub Copilot já aderiram, e Claude Code promete suporte

A Microsoft anunciou em 7 de outubro de 2026 a disponibilidade geral do Microsoft Execution Containers (MXC) no Windows 11. A tecnologia cria uma fronteira controlada pelo sistema operacional em volta de agentes de IA, de código gerado por modelos e de plugins, para limitar o que eles podem acessar. Segundo o blog de desenvolvedores do Windows, desenvolvedores e administradores declaram os arquivos e destinos de rede de que um agente precisa, e o MXC aplica essa política em tempo de execução, fora do controle do próprio agente.

Como funciona

O princípio, nas palavras da Microsoft, é que um agente não pode ser sua própria autoridade de segurança. A política fica fora da carga de trabalho do agente, que não consegue conceder a si mesmo mais acesso. O desenvolvedor integra um esquema único de configuração em JSON e um SDK para várias linguagens, e o MXC traduz a política para o mecanismo de isolamento de cada sistema: AppContainer no Windows, Seatbelt no macOS e Bubblewrap no Linux, no modo de contêiner de processo. Só o Windows oferece o contêiner de sessão, que roda o agente em uma conta e sessão separadas, com área de trabalho, área de transferência e entrada isoladas.

Para ajudar a escrever políticas de privilégio mínimo, o MXC tem três modos: aplicação, aprendizado, que bloqueia e registra em JSON os acessos negados, e permissivo, que só registra o que seria negado. O suporte ao MXC no Windows 365, para rodar agentes em Cloud PCs, também ficou disponível de forma geral.

Quem já aderiu

Segundo o blog do Windows, GitHub Copilot, OpenAI Codex, OpenClaw, Replit, LM Studio, OpenShell, da Nvidia, e Unsloth AI já suportam o MXC. Claude Code, da Anthropic, Box, Egnyte, Hermes Agent, Manus, Perplexity e Raycast, entre outros, vão lançar suporte. A Microsoft também informou que o Muse, agente pessoal da Meta, chegará ao Windows como aplicativo nativo integrado ao MXC.

O que ainda não está pronto

O eSecurityPlanet observa que nem tudo está pronto para produção: o suporte a microVMs segue experimental, e o gerenciamento centralizado pelo Intune e os controles de identidade de agentes ainda estão em desenvolvimento. A Microsoft diz que em breve o Windows permitirá ao Microsoft Entra distinguir a atividade do agente da do usuário no Agent 365. No repositório do projeto no GitHub, os backends Windows Sandbox, microVM e Hyperlight aparecem marcados como experimentais.

O que muda para quem desenvolve

Quem cria agentes para Windows pode declarar as permissões necessárias em vez de herdar toda a autoridade do usuário conectado. A Microsoft recomenda que os agentes sejam preparados para políticas mais restritivas que o padrão e que expliquem ao usuário quando uma tarefa não puder ser concluída, sem falhar em silêncio. O repositório oferece SDKs para Rust, .NET e Node.

Limites e pontos em aberto

  • Intune, identidade de agentes no Entra e microVMs ainda não estão disponíveis de forma geral.
  • A adesão de Claude Code e de outros agentes é promessa, sem data.
  • Tema relacionado: sandbox local do GitHub Copilot (2026-10-08-p05).

Fontes

Imagem destacada: ilustração gerada por computador, sem valor documental.

Deixe comentário

Seu endereço de e-mail não será publicado. Os campos necessários são marcados com *.

Fique por dentro

As principais notícias de tecnologia, todos os dias

Siga o portal nas redes sociais e acompanhe IA, cibersegurança, cloud, hardware e o mercado de tecnologia em primeira mão.