# Microsoft เปิดใช้ MXC คอนเทนเนอร์จำกัดสิทธิ์เอเจนต์ AI บน Windows, macOS และ Linux

> Microsoft ให้ Microsoft Execution Containers (MXC) พร้อมใช้งานเมื่อ 7 ต.ค. 2026 ใช้กำหนดว่าเอเจนต์ AI เข้าถึงไฟล์และเครือข่ายใดได้ โดยบังคับจากนอกตัวเอเจนต์

- ประเภท: ข่าว · หมวด: Software & DevOps
- เผยแพร่: 2026-10-08T05:50:00.000Z · อัปเดต: 2026-10-08T05:50:00.000Z
- โดย: กองบรรณาธิการ THAI DATA, THAI DATA IT BUSINESS ENTERPRISE
- ที่มา: https://thaidata.co.th/software/microsoft-mxc-execution-containers-ai-agents-ga/

## สรุปประเด็นสำคัญ

- Microsoft ประกาศเมื่อ **7 ตุลาคม 2026** ให้ **Microsoft Execution Containers (MXC)** พร้อมใช้งานทั่วไป เป็นชั้นควบคุมที่จำกัดว่าเอเจนต์ AI หรือโค้ดที่โมเดลสร้างเข้าถึงไฟล์ เครือข่าย และหน้าจอใดได้
- MXC มีคอนเทนเนอร์ **4 แบบ** ได้แก่ process container ที่ใช้ได้บน Windows 11, macOS และ Linux, session container และ WSL container ที่มีเฉพาะ Windows 11 และ MicroVM ที่ยังเป็นรุ่นทดลอง
- นโยบายมี **3 โหมด** คือ Enforcement, Learning และ Permissive โดยสองโหมดหลังสร้างรายงานกิจกรรมเพื่อช่วยเขียนสิทธิ์ให้แคบที่สุด
- เอเจนต์ **6 ตัว** รองรับแล้ว รวม GitHub Copilot, OpenAI Codex และ OpenClaw ส่วน Claude Code, Perplexity, Manus และรายอื่นอีก **9 ราย** จะรองรับตามมา
- Microsoft จะเพิ่มการจัดการ MXC ผ่าน **Intune** และให้ **Microsoft Entra** แยกกิจกรรมของเอเจนต์ออกจากผู้ใช้ใน Agent 365 ในอนาคตอันใกล้ โดยยังไม่ระบุวัน

Microsoft ประกาศบน Windows Developer Blog เมื่อวันที่ 7 ตุลาคม 2026 ว่า **MXC** หรือ Microsoft Execution Containers พร้อมใช้งานทั่วไปแล้ว MXC เป็นชั้นควบคุมที่กำหนดว่าเอเจนต์ AI หรือโค้ดที่โมเดลสร้างขึ้นเข้าถึงไฟล์ เครือข่าย และหน้าจอใดได้บ้าง และบังคับนโยบายนั้นจากระบบปฏิบัติการ ไม่ใช่จากตัวเอเจนต์

Logan Iyer รองประธานฝ่าย Windows Platform + Developer ของ Microsoft เขียนว่าลูกค้าเหมือนมีทางเลือกเพียงสองทาง คือให้เอเจนต์เข้าถึงได้ไม่จำกัดแล้วหวังว่าจะไม่มีอะไรผิดพลาด หรือบล็อกเอเจนต์จนเสียประโยชน์ด้านผลิตภาพ ซึ่งทั้งสองทางรับไม่ได้ Microsoft จึงสร้างความสามารถระดับแพลตฟอร์มสามด้าน ได้แก่ การจำกัดขอบเขต (containment) ตัวตน (identity) และการจัดการ (manageability) โดย MXC คือส่วนแรก

## ทำไมเอเจนต์ต้องมีขอบเขตที่บังคับจากภายนอก

Microsoft ยกตัวอย่างเอเจนต์เขียนโค้ดที่ได้รับงานแก้เว็บไซต์ เอเจนต์ต้องอ่านและเขียน repository ใช้เครื่องมือ build และอาจต้องอ่านค่าตั้งค่าเซิร์ฟเวอร์ production แต่ไม่ควรแก้ค่าเหล่านั้น หากไม่มีขอบเขต เอเจนต์อาจตัดสินใจแก้ค่าเซิร์ฟเวอร์เพราะเป็นทางที่เร็วที่สุด แล้วทำให้เว็บล่ม การกระทำนั้นสมเหตุสมผลในมุมของเอเจนต์ แต่เกินอำนาจที่ผู้พัฒนาตั้งใจให้

ประโยคสำคัญในประกาศคือเอเจนต์ไม่อาจเป็นผู้ควบคุมความปลอดภัยของตัวเองได้ นโยบายของ MXC จึงอยู่นอกการควบคุมของเอเจนต์ เอเจนต์หรือโค้ดที่โมเดลสร้างไม่สามารถเพิ่มสิทธิ์ให้ตัวเอง

## MXC มีคอนเทนเนอร์ 4 แบบ

ผู้พัฒนาเขียนนโยบายด้วย JSON schema ชุดเดียวและ SDK หลายภาษา แล้ว MXC แปลงคำขอเป็นกลไกจำกัดสิทธิ์ของแต่ละระบบปฏิบัติการ นโยบายครอบคลุมห้าส่วน ได้แก่ ชนิดคอนเทนเนอร์ คำสั่งที่รัน ไฟล์ที่อ่านหรือแก้ได้ การเชื่อมต่อเครือข่ายขาเข้าและขาออก และการเข้าถึงหน้าจอ

![ตารางคอนเทนเนอร์ 4 แบบของ MXC ในประกาศของ Microsoft](https://thaidata.co.th/images/articles/microsoft-mxc-execution-containers-ai-agents-ga/mxc-containment-backends-table.webp?v=0b547126) _(ภาพ: Microsoft (ภาพหน้าจอบทความ))_

Process container เป็นแบบเบาที่ใช้ได้บน Windows 11, macOS และ Linux โดยใช้ AppContainer บน Windows, Seatbelt บน macOS และ Bubblewrap บน Linux Session container มีเฉพาะ Windows 11 รันเอเจนต์ใต้บัญชีและ session แยก มีเดสก์ท็อป คลิปบอร์ด และการรับอินพุตของตัวเอง WSL container สำหรับเครื่องมือที่ต้องใช้ Linux ส่วน MicroVM ให้การแยกระดับฮาร์ดแวร์บน Windows 11 และ Linux แต่ยังเป็นรุ่นทดลอง นอกจากนี้ Windows 365 รองรับ MXC บน Cloud PC แล้ว

## ทดลองนโยบายก่อนบังคับใช้

การเขียนสิทธิ์ให้แคบที่สุดทำได้ยากเมื่อยังไม่รู้ว่าเอเจนต์ต้องใช้อะไรบ้าง MXC จึงมี 3 โหมด โหมด Enforcement บล็อกทุกการเข้าถึงที่ไม่ได้อนุญาต โหมด Learning บล็อกและบันทึกลงรายงานกิจกรรมแบบ JSON ส่วนโหมด Permissive ปล่อยให้ทำต่อแต่บันทึกไว้ ใช้ช่วงเขียนนโยบาย รายงานกิจกรรมนี้มีเฉพาะ process container บน Windows

![ตารางโหมด Enforcement, Learning และ Permissive ของ MXC](https://thaidata.co.th/images/articles/microsoft-mxc-execution-containers-ai-agents-ga/mxc-policy-modes-table.webp?v=38c38255) _(ภาพ: Microsoft (ภาพหน้าจอบทความ))_

ฝั่งองค์กรสามารถซ้อนนโยบายของตัวเองเพิ่มได้ Microsoft ระบุว่าจะเปิดให้จัดการ process container ของ MXC ผ่าน Intune บน Windows 11 เร็ว ๆ นี้ และขอให้ผู้พัฒนาออกแบบเอเจนต์ให้ทำงานได้แม้สิทธิ์แคบกว่าค่าเริ่มต้น หากถูกบล็อกเอเจนต์ควรบอกผู้ใช้หรือขอสิทธิ์ ไม่ใช่ล้มเหลวเงียบ ๆ

## ตัวตนของเอเจนต์และผู้ที่รองรับ MXC

ส่วนที่ยังไม่มาคือตัวตน Microsoft ระบุว่า Windows จะให้ Microsoft Entra แยกกิจกรรมของเอเจนต์ออกจากผู้ใช้ใน Microsoft Agent 365 เมื่อเอเจนต์ตัวใดทำผิดนโยบาย ทีมความปลอดภัยจะตัดสิทธิ์เอเจนต์ตัวนั้นได้โดยไม่ต้องบล็อกพนักงาน แต่ประกาศยังไม่ระบุวันเปิดใช้

![ภาพสรุปตัวเลขสำคัญของ MXC](https://thaidata.co.th/images/articles/microsoft-mxc-execution-containers-ai-agents-ga/mxc-key-facts.webp?v=678a7a20) _(ภาพ: THAI DATA (ข้อมูล: Microsoft))_

เอเจนต์ที่รองรับ MXC แล้วมี 6 ตัว ได้แก่ GitHub Copilot, OpenClaw, OpenAI Codex, Replit, LM Studio และ Unsloth AI ส่วนที่จะตามมาได้แก่ Anthropic Claude Code, Box, Egnyte, Heidi Health, Hermes Agent ของ Nous Research, Manus, Perplexity, Raycast และ Simular NVIDIA ผสาน OpenShell เข้ากับ MXC เพื่อเพิ่มการควบคุมการเข้าถึงไฟล์และบริการ inference การจัดการ credential และ audit แบบ OCSF

## ผลต่อองค์กรไทย

- **ฝ่ายไอทีที่อนุญาตให้ใช้เอเจนต์เขียนโค้ด** ตั้งเกณฑ์ว่าเอเจนต์บนเครื่องพนักงานต้องรันใต้ MXC หรือกลไกแยกสิทธิ์เทียบเท่า โดยเฉพาะเครื่องที่มีสิทธิ์เข้าถึงระบบ production หรือข้อมูลลูกค้า
- **ทีมพัฒนาที่สร้างเอเจนต์เอง** เริ่มจากโหมด Permissive หรือ Learning เพื่อดูว่าเอเจนต์ใช้ไฟล์และปลายทางเครือข่ายใดจริง แล้วค่อยเขียนนโยบายที่แคบที่สุดก่อนเปิด Enforcement
- **ทีมความปลอดภัย** เตรียมแยก log ของเอเจนต์ออกจากผู้ใช้ เมื่อ Entra และ Agent 365 รองรับการระบุตัวตนของเอเจนต์ จะตรวจสอบย้อนหลังและตัดสิทธิ์เฉพาะเอเจนต์ที่มีปัญหาได้ ดูข่าวซอฟต์แวร์เพิ่มเติมได้ที่[หมวดซอฟต์แวร์](/software/)และ[หมวดความปลอดภัย](/security/)

## คำถามที่พบบ่อย

### MXC ของ Microsoft คืออะไร?

MXC หรือ Microsoft Execution Containers คือชั้นประมวลผลที่ควบคุมด้วยนโยบาย สำหรับรันโค้ดที่ไม่น่าเชื่อถือหรือเอเจนต์ AI ผู้พัฒนาประกาศว่าเอเจนต์ต้องใช้ไฟล์และปลายทางเครือข่ายใด แล้ว MXC บังคับขอบเขตนั้นด้วยคอนเทนเนอร์ โดยเอเจนต์เพิ่มสิทธิ์ให้ตัวเองไม่ได้ พร้อมใช้งานทั่วไปตั้งแต่ 7 ตุลาคม 2026

### MXC ใช้กับระบบปฏิบัติการใดได้บ้าง?

MXC แบบ process container ใช้ได้บน Windows 11, macOS และ Linux โดยใช้ AppContainer, Seatbelt และ Bubblewrap ตามลำดับ ส่วน session container และ WSL container มีเฉพาะ Windows 11 และ MicroVM ใช้ได้บน Windows 11 กับ Linux ในสถานะทดลอง นอกจากนี้ Windows 365 รองรับ MXC บน Cloud PC แล้ว

### โหมด Learning และ Permissive ของ MXC ต่างกันอย่างไร?

ในโหมด Learning MXC ยังบล็อกการเข้าถึงที่ไม่ได้รับอนุญาตและบันทึกลงรายงานกิจกรรมแบบ JSON ส่วนโหมด Permissive ปล่อยให้การเข้าถึงนั้นทำต่อได้แต่บันทึกไว้ เหมาะกับช่วงเขียนนโยบาย ทั้งสองโหมดใช้หารายการทรัพยากรที่เอเจนต์ต้องใช้จริงก่อนเปิด Enforcement

### เอเจนต์ AI ตัวใดรองรับ MXC แล้วบ้าง?

Microsoft ระบุว่า GitHub Copilot, OpenClaw, OpenAI Codex, Replit, LM Studio และ Unsloth AI รองรับ MXC แล้ว ส่วน Anthropic Claude Code, Box, Egnyte, Heidi Health, Hermes Agent, Manus, Perplexity, Raycast และ Simular จะรองรับตามมา และ NVIDIA ผสาน OpenShell เข้ากับ MXC แล้ว


## แหล่งอ้างอิง

- [Microsoft Execution Containers: Policy-driven containment for AI agents](https://blogs.windows.com/windowsdeveloper/2026/10/07/microsoft-execution-containers-policy-driven-containment-for-ai-agents/) — Microsoft Windows Developer Blog
- [microsoft/mxc: SDK, configuration schema, documentation and samples](https://github.com/microsoft/mxc) — Microsoft (GitHub)
