Contexte et objectifs

Microsoft a rendu disponible Microsoft Execution Containers (MXC) le 7 octobre 2026. Le service vise à résoudre le dilemme entre donner aux agents d’intelligence artificielle un accès illimité aux ressources système et les bloquer complètement, ce qui nuirait à leur productivité. MXC introduit trois piliers : containment (limitation des accès), identity (distinction entre activité d’un agent et d’un utilisateur) et manageability (outils de gouvernance et de surveillance). La disponibilité générale inclut le support de Windows 365, permettant d’exécuter des agents sur des Cloud PC.

Architecture et modes de confinement

MXC repose sur un schéma de configuration JSON partagé entre plusieurs SDK, ce qui sépare la déclaration des besoins (fichiers, destinations réseau) du mécanisme d’isolation propre au système d’exploitation. Selon le type de charge de travail, quatre back‑ends sont proposés : process container (AppContainer sous Windows, Seatbelt sous macOS, Bubblewrap sous Linux), session container (session Windows 11 distincte avec identité locale, bureau et presse‑papiers isolés), WSL container (WSLc) (environnement Linux via WSL, limité à Windows 11) et MicroVM (isolation matérielle expérimentale disponible sur Windows 11 et Linux). Chaque back‑end possède des propriétés de sécurité propres ; par exemple, le process container utilise les sandbox du système d’exploitation, tandis que le MicroVM s’appuie sur la virtualisation matérielle pour créer une frontière plus robuste.

Analyse des impacts techniques

Le modèle de politique externe empêche un agent ou le code généré de modifier ses propres droits d’accès, ce qui réduit le risque d’escalade de privilèges. En déclarant explicitement les ressources requises, les équipes IT peuvent appliquer le principe du moindre privilège de façon automatisée. Le support multiplateforme (Windows, macOS, Linux) simplifie le déploiement d’agents sur des postes de travail et des serveurs, tout en conservant une interface unique de configuration. L’intégration future de Microsoft Entra ajoutera une couche d’identité, permettant de tracer les actions d’un agent séparément de celles d’un utilisateur humain.

Limites et considérations

Les conteneurs session et WSLc sont réservés à Windows 11, ce qui contraint les organisations utilisant d’autres versions du système d’exploitation. Le MicroVM reste en phase expérimentale, ce qui implique un support limité et une possible instabilité. De plus, la granularité des politiques dépend de la capacité du développeur à anticiper les besoins exacts du workload ; une déclaration incomplète peut entraîner des échecs d’exécution ou, à l’inverse, un excès de permissions. Enfin, la mise en œuvre nécessite l’adoption du SDK et du schéma JSON, ce qui impose une courbe d’apprentissage pour les équipes déjà investies dans d’autres modèles de déploiement.