2026-09-10 · 来源:{'name': 'InfoWorld', 'url': 'https://www.infoworld.com/article/4215416/running-ai-agents-in-sandboxes-with-microsoft-execution-containers.html'}

Microsoft借助硬件虚拟化为AI智能体提供受控运行环境,直击上世纪90年代第一波智能体软件停滞不前的信任难题。
对开发AI智能体的开发者而言,信任已成为核心工程难题,尤其是那些运行在本地与云端AI混合的边缘系统上的智能体。难点在于确保:在用户PC上执行的代码绝不触碰隐私数据,也不会调用本不该触及的API。智能体天生不可预测:它们要在本地与远程系统之间编排调用,即时组装并运行工作流。而这种不可预测性恰恰是它们的价值所在,也正是它们难以驾驭的原因。
这一困境并不新鲜。上世纪90年代,第一代智能体是替用户管理和执行长流程工作的工具,却始终未能普及。原因颇具启示意义:向PC和服务器投递任意代码的安全风险实在太大,而这些智能体所需的运行时环境又过于复杂,难以构建和共享。
几十年间发生的变化,是硬件虚拟化支持的到来——Microsoft已将这一能力融入其现代平台的诸多环节。硬件虚拟化是安全容器,以及Windows自身面向关键操作系统组件的内部隔离模型的底层支撑。
萬安算交所 AIXX · 算力硬件实名会员制交易平台 · 进入货源大厅