Microsoft eXecution Container (MXC) adalah sistem eksekusi kode dalam sandbox yang dirancang untuk menjalankan kode tidak tepercaya, seperti keluaran model, plugin, dan alat, di Windows, Linux, dan macOS. Sistem ini menyediakan model penahanan terpadu dengan beberapa opsi backend, termasuk sandbox native sistem operasi dan mesin virtual penuh, yang dapat diakses melalui SDK Rust, . NET, dan Node.
MXC menggunakan konfigurasi berbasis JSON untuk membuat kontainer yang diberi versi serta kebijakan keamanan, sehingga memungkinkan kontrol terperinci atas akses sistem berkas, jaringan, dan UI. Backend yang didukung meliputi Process Container, Windows Sandbox, LXC, Bubblewrap, Seatbelt, MicroVM (Nanvix), Hyperlight, Isolation Session, dan WSLC, dengan beberapa di antaranya ditandai sebagai eksperimental. Sistem ini menyediakan kontainer melalui siklus hidup provisi, mulai, eksekusi, henti, dan deprovisi, serta mendukung beban kerja sekali jalan maupun yang sadar-status.
Pengembang menentukan jenis kontainer, aturan penahanan, dan perintah beban kerja, yang divalidasi oleh MXC sebelum lingkungan terisolasi diluncurkan. Alat diagnostik membantu memecahkan masalah kegagalan akses ditolak, sementara mode audit membantu penyusunan kebijakan dengan mencatat akses yang teramati, meskipun mode ini menonaktifkan keamanan dan tidak boleh digunakan dengan kode tidak tepercaya. SDK MXC tersedia melalui pengelola paket (crates.io, NuGet, npm), dan eksekutor native seperti wxc-exec.exe memungkinkan penggunaan tanpa SDK untuk pengujian atau penyematan dengan keterbatasan.
Platform ini menekankan sandboxing berbasis kebijakan untuk menyeimbangkan keamanan dan kemudahan penggunaan dalam alur kerja pengembangan.
Sumber: Hacker News · Diringkas oleh HeadlinesBriefing