Агенты вроде Claude Code и Codex запускают команды прямо на вашем компьютере, и огранич...
Агенты вроде Claude Code и Codex запускают команды прямо на вашем компьютере, и ограничивает их обычно сам харнесс: у каждого своя песочница со своими правилами. Microsoft вынесла эту защиту в отдельный слой и выпустила MXC 1.0, общую песочницу, которую разработчики агентов встраивают к себе. В JSON-политике описано, что агенту можно: например, читать и править репозиторий, читать конфиг сервера, но не менять его, и ходить в сеть только на нужные адреса. Эти правила держит операционная система, а не модель, поэтому агент не выдаст себе лишний доступ, даже если решит, что так задачу сделать быстрее. Одна и та же политика работает на Windows, macOS и Linux: MXC сам переводит её в родную изоляцию каждой ОС. Версия 1.0 означает стабильный SDK, интерфейс больше не будут ломать, и на нём можно строить продукты. По словам Microsoft, MXC уже используют GitHub Copilot, Codex, Replit, LM Studio и Unsloth, а поддержка Claude Code появится позже. Код под MIT лежит на GitHub. @neuro_channel