Zum Inhalt springen
Technik und Wissenschaft

Microsoft führt betriebssystemnahe Sandboxing-Schicht für Agenten-Tools ein

Gleichzeitig führt das Unternehmen mit den Microsoft Execution Containers eine betriebssystemnahe Sandboxing-Schicht für Agenten-Tools ein.

Die Softwareentwicklung mit KI-Assistenten steht vor einem grundlegenden Wandel. Wenn Entwickler heute automatisierte Agenten einsetzen, schwanken sie oft zwischen zwei Extremen: Entweder gewähren sie den Programmen uneingeschränkten Zugriff auf das System und hoffen auf das Beste, oder sie blockieren die Werkzeuge und büßen wertvolle Produktivität ein. Das Unternehmen reagiert auf dieses Dilemma nun mit einem zweigleisigen Ansatz aus intelligenter Lastverteilung und strikter Prozessisolation.

Intelligente Modellwahl zwischen On-Device-Hardware und Cloud

Die Orchestrierung erfolgt im Hintergrund, sodass Entwickler die zugrundeliegende Infrastruktur nicht manuell verwalten müssen. Für Workflows mit speziellen Anforderungen an Anbieter oder Endpunkte bleibt jedoch eine manuelle Modellauswahl erhalten. Über die Windows-ML-Provider-Schnittstelle können Entwickler dabei MAI Code 1.1 Flash auswählen oder GitHub Copilot mit OpenAI-kompatiblen lokalen Endpunkten verbinden.

GitHub Copilot App Tutorial: Use Local Sandboxing for Safer Agent Work

Ein zentraler Baustein für diese lokale Ausführung ist das Modell MAI Code 1.1 Flash. Die Ausführung erfolgt über Windows ML. Microsofts Ansatz erlaubt es Copilot, lokale Hardware zu nutzen, wenn es sinnvoll ist, während gleichzeitig der Zugriff auf größere Cloud-Modelle für anspruchsvollere Workloads erhalten bleibt.

Prozessisolation durch Microsoft Execution Containers

Diese Richtlinien-gesteuerte Ausführungsschicht übersetzt Vorgaben direkt in native Betriebssystemkontrollen. Entwickler integrieren diese über ein einheitliches JSON-Konfigurationsschema und ein mehrsprachiges Software Development Kit, wobei dieselben Containment-Modelle vom lokalen Gerät bis in die Cloud angewendet werden können.

Microsoft führt betriebssystemnahe Sandboxing-Schicht für Agenten-Tools ein
Foto: how2shout.com

Die Isolation greift bei Shell-Befehlen und standardmäßig auch bei Werkzeugen. Die Shell-Befehle eines Agenten erben im Normalfall die Zugriffsrechte des ausführenden Kontos, weshalb Sandboxing nun nativ integriert wurde. Lokales Sandboxing ist im Copilot CLI, in der GitHub Copilot App und in VS-Code-Sitzungen unter Verwendung des Agent Hosts live geschaltet und steht ohne zusätzliche Kosten zur Verfügung. Alles, was Copilot auf dem Rechner ausführt, läuft fortan in einer selbst definierten Begrenzung ab. In der Copilot App findet sich eine entsprechende Einstellungsoption unter den Modell-Providern.

Da das Schreiben einer Least-Privilege-Richtlinie schwierig sein kann, solange noch nicht alle benötigten Ressourcen eines Agenten-Workloads bekannt sind, bieten MXC-Prozessprozesse unter Windows eine Berichtsfunktion. Diese erzeugt einen Aktivitätsbericht für das Agenten-Verhalten, der anzeigt, auf welche Ressourcen ein Workload zuzugreifen versucht hat. Zudem plant das Team erweiterte Kontrollen: Microsoft Entra soll bald dabei helfen, Agentenaktivitäten von Nutzeraktivitäten zu unterscheiden, und Microsoft Agent 365 Steuerelemente sollen auf lokale Agenten auf dem Gerät ausgeweitet werden, damit IT-Teams MXC-Container verwalten, Richtlinien anwenden und Aktivitäten überwachen können.

GitHub Copilot isoliert deinen Agenten jetzt in einer Sandbox. Ich habe versucht, sie zu knacken.

Zahlreiche Partner und Entwickler unterstützen die MXC-Infrastruktur, darunter Anthropic Claude Code, Box, Egnyte, Heidi Health, der Hermes Agent von Nous Research, Manus, Perplexity, Raycast und Simular.

Ollama-Integration und Einschränkungen beim Datenschutz

Neben den eigenen Modellen unterstützt die Copilot-Befehlszeilenschnittstelle ab Version 1.0.94-0 auch lokal installierte Modelle über eine laufende Ollama-Instanz.

Für die Berichterstattung und technische Einordnung zeichnen unter anderem Windows-Experten wie Milan Stanojevic verantwortlich.

Teilen Facebook X WhatsApp E-Mail
Clara Vogt

Über den Autor

Clara Vogt verantwortet das Ressort Technik und Wissenschaft. Sie schreibt ueber KI, Digitalisierung, Forschung und Innovation und uebersetzt komplexe Entwicklungen in klaren, belastbaren Journalismus.

Alle Beiträge erscheinen nach redaktioneller Prüfung gemäß unseren Redaktionsrichtlinien.