Yapay zekâ ajanları kod yazmanın ötesine geçip terminal komutu çalıştırabiliyor, dosya okuyabiliyor ve ağdaki hizmetlere bağlanabiliyor. Bu yetenekler işi hızlandırırken, yanlış veya kötü niyetli bir talimatın erişebildiği alanı da büyütüyor. Microsoft, 7 Ekim’de Microsoft Execution Containers (MXC) çözümünü genel kullanıma açtığını duyurdu. Amaç, ajana kullanıcının tüm yetkisini vermek yerine hangi dosyaya, ağa, komuta ve arayüze erişebileceğini işletim sistemi seviyesinde sınırlandırmak. Bu haber, ajan güvenliği açısından yeni bir özellik sınıfını açıklıyor; tek başına bütün tehditleri çözen bir güvenlik garantisi değil.
Öne çıkan bilgiler
- Microsoft, Execution Containers katmanını genel kullanıma açtığını 7 Ekim’de duyurdu
- Geliştirici veya kurum kaynakları tanımlıyor; sınır ajan sürecinin dışında işletim sistemi tarafından uygulanıyor
- Süreç kapsayıcısı Windows 11, macOS ve Linux üzerinde; oturum ve WSL seçenekleri Windows 11’e bağlı
- MicroVM Windows 11 ve Linux’ta deneysel olarak listeleniyor
- Microsoft, öğrenme, izinleri kaydedip engelleme ve denetim kipleri bulunduğunu belirtiyor
Neden önemli?
Bir kod ajanının proje deposunu okuyup düzenlemesi gerekebilir; ancak kişisel belgeleri, üretim sunucusu ayarlarını veya tüm interneti değiştirebilmesi gerekmeyebilir. MXC politikası bu ayrımı ajanın kendi kararına bırakmamayı hedefliyor. Microsoft’un örneğinde ajan kaynak kodunu yazıp derleme araçlarına erişebilirken sunucu yapılandırmasını yalnız okuyabiliyor ve başka konumlara erişemiyor. Önemli fikir, sınırın modelin ürettiği komuttan bağımsız uygulanması. Model “bu dosyayı da açmalıyım” dese bile politika izin vermiyorsa işlem engelleniyor. Bu, prompt talimatına güvenmekten daha sağlam bir kontrol noktasıdır.
Günlük kullanım ve gerçek karşılığı
Microsoft farklı iş yükleri için süreç, oturum, WSL ve deneysel MicroVM seçenekleri sunuyor. Süreç yalıtımı hafif ve duyarlı görevler için tasarlanmış; ayrı oturum ise masaüstü, pano ve kullanıcı arabirimini ayırabiliyor. Linux araç zincirine bağlı projeler WSL ortamını kullanabilir. Yönetici önce öğrenme kipinde hangi kaynakların istendiğini kaydedip izin politikasını daraltabilir; uygulamada üretim için engelleme ve denetim kipi seçilebilir. Microsoft’un sayfasına göre bazı modlar Windows dışı platformlarda farklılık gösteriyor. Dolayısıyla “MXC var” demek tüm bilgisayarlarda aynı sınırların etkin olduğu anlamına gelmiyor.
Sınırlamalar ve dikkat edilmesi gerekenler
Özelliği entegre eden ajanların, araçların ve uzaktaki MCP sunucularının erişim yolu ayrı ayrı incelenmeli. Microsoft, bazı yerleşik dosya araçlarının istemci içindeki politika kontrollerini kullandığını ve uzaktaki MCP sunucularının yerel süreç kapsayıcısının dışında kaldığını belirtiyor. Ayrıca ilk politika denemesinde meşru işlemler engellenebilir; izinleri gereğinden genişletmeden hata kayıtları değerlendirilmelidir. Yönetici politikası, kimlik doğrulama, sırların saklanması, ağ çıkışı ve kullanıcı onayı gibi kontrollerin yerini tutmaz. Kurumlar özellikleri etkinleştirmeden önce ajan tehdit modelini ve denetim kayıtlarını tanımlamalı.
Yalıtım kipleri ve platformlar
- Süreç kapsayıcısı: Windows 11, macOS ve Linux; süreç seviyesinde daha hafif sınır.
- Oturum kapsayıcısı: Windows 11; ajan için ayrı Windows hesabı ve masaüstü/pano/arayüz sınırı.
- WSL kapsayıcısı: Windows 11; Linux tabanlı geliştirme araç zincirleri için.
- MicroVM: Windows 11 ve Linux üzerinde deneysel; daha yüksek riskli iş yükleri için donanım destekli sanallaştırma sınırı.
Microsoft üç çalışma kipini anlatıyor: Enforcement izinsiz erişimi engeller; Learning engelleyip kayda alır; Permissive ise politika dışı erişimi kaydederken işlemi sürdürür. Bunların isimleri benzer görünse de üretim güvenliği için kullanılan kip ile politika taslağı çıkarmaya yarayan kip aynı değil.
Kurumlar nereden başlamalı?
İlk pilotta ajanı ayrı bir test projesinde çalıştırın. Kaynak koduna gerekli yazma iznini verin; kullanıcı belgeleri, kimlik bilgileri ve üretim ağlarını kapalı tutun. Learning raporlarını inceleyerek gerçekten gereken erişimi ekleyin, sonra Enforcement modunda test edin. Hassas eylemlerde insan onayı, yedek ve geri dönüş planı uygulayın. Sınırlar hangi model seçilirse seçilsin devam etmeli; böylece güvenlik tek bir sağlayıcının davranışına bağlanmaz.
Bilgiyi nasıl değerlendirmeli?
Bir ürün duyurusundaki teknik değer, üretici hedefi, bağımsız ölçüm ve satış koşulu aynı şey değildir. Özellikle ülke, model, yazılım sürümü ve kullanım senaryosu değiştiğinde sonuç da değişebilir. Duyuruda yer almayan özelliği tahminle tamamlamak yerine bilinmediğini belirtmek, okurun kararını daha sağlıklı kurmasına yardım eder.
Önemli karar öncesinde resmi belgeyi ve yerel koşulları kontrol edin. Bağımsız test yoksa performans veya kullanım kolaylığı hakkında kesin hüküm vermeyin. Fiyat, garanti, erişilebilirlik ve destek süresi güncellenebileceği için satın alma gününde yeniden doğrulayın.
Editoryal değerlendirme
Microsoft Execution Containers ve yapay zekâ ajanı güvenliği hakkındaki değerlendirmede üretici açıklamasını test sonucundan ayırıyoruz. Bir özelliğin gerçek değeri kullanım amacı, toplam maliyet, uyumluluk ve uzun dönem destekle birlikte anlaşılır. Burada aktarılan resmi bilgiler, bağımsız deneme yapılmış gibi sunulmamaktadır.
Karar vermeden önce pratik kontrol
Resmi teknik tabloyu, bölgesel kullanılabilirliği ve destek koşullarını karşılaştırın. Uygunsa ürünü veya hizmeti gerçek iş akışınızda deneyin; kurumsal kullanımlarda sınırlı pilot, ölçülebilir hedef ve geri dönüş planı belirleyin.
Almadanincele Yorumu
MXC’nin önemli yanı, ajan güvenliğini “modele dikkatli olmasını söylemekten” işletim sistemi tarafından uygulanan erişim sınırına taşımaya çalışması. Yine de korumanın kapsamı kullanılan backend’e, entegrasyona ve ağ/kimlik ayarlarına göre değişiyor. Kurumlar izinleri en aza indirip kayıtları test etmeden ajanı hassas üretim verisine bağlamamalı.
Kapak görseli: Fotoğraf: Annie Spratt / Unsplash. Kullanım bilgisi: Unsplash License; fotoğrafçı Annie Spratt, editoryal kullanım..

















