마이크로소프트($MSFT)가 AI 에이전트의 파일·네트워크 접근 범위를 실행 중 제한하는 개발자 도구 ‘Microsoft Execution Containers(MXC)’를 공개했다. 에이전트가 사용자 세션의 전체 권한으로 코드를 실행하지 않도록 운영체제 수준에서 정책을 적용하는 방식이다.
마이크로소프트는 2026년 6월 2일 열린 Build에서 MXC SDK 초기 미리보기를 발표했다. 윈도 개발자 블로그는 개발자가 정한 제한 조건을 MXC가 실행 중 적용한다고 설명했다. 에이전트가 프롬프트에 따라 코드를 만들고 여러 작업을 이어서 수행하는 만큼, 실행 전 코드 검토만으로 접근 범위를 통제하기 어렵다는 배경에서다.
MXC는 JSON 설정과 SDK로 파일 시스템 등 자원에 대한 정책을 구성하고, 격리 실행 환경이 이를 적용하도록 설계됐다. 초기 발표는 윈도와 윈도용 리눅스 하위 시스템(WSL)을 중심으로 설명했지만, 공개 저장소에는 윈도·리눅스·macOS 지원과 운영체제별 실행 방식이 기재돼 있다.
공개 저장소는 프로세스 격리부터 가상머신까지 여러 실행 백엔드를 열거한다. MXC는 여러 격리 방식을 정책과 SDK로 연결하는 실행 계층에 가깝다. 실제 제한은 운영체제와 선택한 백엔드에 따라 달라질 수 있다.
마이크로소프트는 에이전트 활동을 사용자 작업과 구분하기 위해 컨테이너에 별도 로컬 ID나 Entra 기반 클라우드 ID를 연결하는 방안도 소개했다. 초기 버전은 비대화형 세션을 지원한다. 이는 감사·관리 기능의 설계 방향을 보여주지만, 모든 환경에서 해당 기능이 완성됐다는 의미는 아니다.
마이크로소프트는 OpenClaw의 윈도 실행 환경에 MXC를 적용했다고 밝혔다. 엔비디아($NVDA)는 OpenShell 런타임이 MXC를 기반으로 윈도에서 작동하며 정책 관리, 추론 경로 설정, 개인정보 비식별화 기능을 제공한다고 설명했다.
다만 MXC는 초기 미리보기 단계다. 공개 저장소는 일부 생성 정책이 지나치게 넓은 권한을 허용할 수 있다고 경고하며, 이를 일반 공개 전에 해결할 예정이라고 밝혔다. 또 현 단계의 MXC 프로필을 보안 경계로 취급하지 말라고 명시했다.
AI 에이전트가 실제 업무를 수행할수록 실행 중 권한 통제와 활동 기록이 중요해진다. 마이크로소프트의 에이전트 관리 기준 재정비도 등록·가시성·보안·운영 체계를 다뤘다. 이번 MXC는 그중 실행 단계의 접근 제한을 개발자가 구성하도록 하는 도구지만, 공개 저장소가 밝힌 미리보기 한계는 남아 있다.

최윤서 기자
댓글0
첫 댓글을 남겨 보세요.