产品精选

Unsloth 与 Windows 团队合作集成微软开源沙箱 mxc 隔离 Agent 代码执行

精选理由

Unsloth 把微软开源的 mxc 沙箱接进了 Windows,AI Agent 跑代码不到 100ms 开销,还带资源限额防 fork 炸弹,玩 Agent 的可以试试。

Unsloth 与 Windows 团队合作,将微软以 MIT 协议开源的沙箱化代码执行系统 mxc(Microsoft eXecution Container)集成为 Windows 上的操作系统级沙箱,额外开销不到 100 毫秒。mxc 通过 Rust、.NET、Node 的 SDK 声明容器类型和隔离规则,Windows 上默认后端是 ProcessContainer,另支持 Windows Sandbox、WSL 容器及实验性的 Hyperlight microVM。文件系统、网络、UI 权限均可细粒度配置,覆盖 provision 到 deprovision 的完整生命周期。Unsloth 提供 Low 和 High 两档安全模式,High 档为操作系统级隔离,资源限额包括单文件 100MB、内存 8GB、CPU 时间 600 秒。

原文 · shao__meng

Unsloth 与 Windows 团队合作,把微软开源的跨平台沙箱系统「mxc」集成为 Windows 上的操作系统级沙箱,用于隔离 AI Agent 的代码执行 @UnslothAI @Windows mxc (Microsoft eXecution Container) 是什么? 微软开源(MIT 协议)的沙箱化代码执行系统,定位就是隔离“不可信代码:模型输出、插件和工具”。几个关键设计: · 统一抽象、多后端:应用通过 SDK(Rust / .NET / Node)声明容器类型、隔离规则和工作负载,mxc 负责校验并选择后端启动。Windows 上默认后端是 ProcessContainer,另有 Windows Sandbox、WSL 容器,以及实验性的 Hyperlight(轻量级 microVM)和 Nanvix 等。 · 策略驱动:文件系统(只读/读写/拒绝路径列表)、网络(代理、出站控制、主机过滤)、UI(剪贴板、显示访问)均可细粒度配置。 · 完整生命周期管理:provision → start → execute → stop → deprovision,支持持久化容器,并带调试与审计模式。 Unsloth 的集成方式 Unsloth 按平台各接入了官方沙箱:Windows 用 mxc(Win11 24H2+ 预装)、Linux 用 bubblewrap、macOS 用 Seatbelt。提供两档安全模式: · Low(软件沙箱):在语言层做字符串、AST、正则检查;拦截危险命令(磁盘、提权、网络、进程类),分析 Python 代码阻断 shell 逃逸(os.system、subprocess)、网络外传、敏感文件读取等。 · High(系统级沙箱):真正的操作系统隔离,工具调用被限制在指定目录内,无法对系统造成实际伤害。 两档模式下都有纵深防御:剥离密钥环境变量、拒读 Studio 凭据文件,以及资源限额(进程数、单文件 100MB、内存 8GB、CPU 时间 600 秒),即使 fork 炸弹也会撞上进程数上限加调用超时。 Unsloth AI @UnslothAI Windows now has sandboxing! Microsoft released an open-source repo, mxc, for sandboxed code execution. We collaborated with Windows to add mxc OS level sandboxing to Unsloth which adds just <100 ms of overhead. GitHub: htt github.com/unslothai/unsl… ide: https://t.co/mhgPeh9Fld 🔗 View Quoted Tweet 💬 1 🔄 1 ❤️ 1 👀 129 📊 1 ⚡