Agentique

Microsoft Execution Containers : Windows 11 confine enfin les agents IA par politique

Microsoft a annoncé le 7 octobre la disponibilité générale de Microsoft Execution Containers (MXC) sur Windows 11, un cadre pour exécuter des agents IA (ou tout code non fiable) avec des permissions strictement bornées.

Le principe

Les règles vivent en dehors de l'agent : il ne peut donc pas s'octroyer plus d'accès. Un développeur ou un administrateur liste les fichiers et destinations réseau autorisés, et la couche de confinement bloque le reste. Exemple donné : un agent peut accéder à un dossier de projet et à Git, mais pas à Documents, ni à des fichiers sans rapport, ni à des domaines non approuvés.

Les niveaux d'isolation

| Niveau | Plateformes | Usage | |---|---|---| | Conteneur de processus | Windows 11, macOS, Linux | cas général | | Conteneur de session | Windows 11 | agents longs, bureau séparé de l'utilisateur | | Conteneur WSL | Windows 11 | charges Linux | | MicroVM | expérimental | isolation maximale |

Les administrateurs peuvent imposer des politiques via Intune. Selon la presse, plusieurs produits le prennent déjà en charge (Codex, GitHub Copilot, Replit, LM Studio, OpenShell de Nvidia), d'autres devraient suivre.

Pourquoi c'est utile même si vous n'êtes pas sous Windows

Le modèle est celui qu'on recommande pour tout agent :

  1. Politique externe à l'agent, jamais dans son prompt.
  2. Liste blanche de fichiers et de domaines plutôt que liste noire.
  3. Niveau d'isolation proportionné au risque (processus, session, VM).

Sur un VPS Linux, on obtient l'équivalent avec un conteneur sans privilèges, des volumes limités en lecture seule et une sortie réseau filtrée. Voir aussi notre article sur les enseignements de l'affaire des agents « voyous ».

Limites

  • La protection la plus forte (session) est propre à Windows 11 ; la MicroVM est encore expérimentale.
  • Tout dépend de l'adoption par les éditeurs d'agents : un agent qui ne passe pas par MXC n'est pas confiné.
  • Certaines fonctions locales de Copilot arrivent encore dans les prochains mois, et les sources divergent sur le périmètre exact de la disponibilité générale.

Sources : Windows Developer Blog, Pureinfotech, Windows Report, ITdaily, explainx.ai.