Microsoft hat am 7. Oktober 2026 die Microsoft Execution Containers für Windows 11 allgemein verfügbar gemacht. Die unter dem Kürzel MXC geführte Sicherheitsfunktion liegt in der Version 1.0.0 vor und soll die Aktivitäten von KI-Agenten sowie anderem nicht vertrauenswürdigem Code isolieren.
Die richtlinienbasierte Sandbox begrenzt Zugriffe auf Dateien, Netzwerke, Prozesse und den Desktop außerhalb der Kontrolle der jeweiligen Software, um Risiken auf Endgeräten zu minimieren.
Richtlinienbasierte Isolation und drei Betriebsmodi
Die Steuerung der neuen Sandbox erfolgt über Vorgaben, die Entwickler und IT-Abteilungen festlegen. MXC setzt diese Richtlinien für Datei- und Netzwerkzugriffe direkt zur Laufzeit durch. Für die Einführung und den operativen Betrieb stellt Microsoft drei unterschiedliche Modi bereit: Im Modus Enforcement blockiert das System alle nicht explizit erlaubten Zugriffe.
Der Learning-Modus blockiert unzulässige Aktionen ebenfalls, protokolliert diese jedoch zugleich für spätere Anpassungen. Der Permissive-Modus zeichnet Abweichungen lediglich auf, lässt die entsprechenden Zugriffe aber dennoch zu. Unternehmen müssen entsprechende Richtlinien nach dem Prinzip minimaler Rechte eigenständig definieren und testen.
Moderne Sicherheitsfeatures wie MXC machen Windows 11 zum sichersten Betriebssystem von Microsoft, stellen Nutzer aber auch vor neue technische Hürden. Dieser kostenlose PDF-Report hilft Ihnen, typische Fehler und Update-Probleme eigenständig zu lösen. Windows 11 Probleme jetzt kostenlos beheben
Für den Einsatz unter Windows 11 gelten konkrete Systemvoraussetzungen: Für Windows 11 25H2 ist die Aktualisierung KB5124010 oder neuer erforderlich, für Version 26H1 das Update KB5124006.
Unterstützung über Plattformgrenzen hinweg
Neben Windows 11 deckt die Architektur weitere Umgebungen ab. Prozesscontainer stehen für Windows 11, macOS und Linux bereit, während Sitzungs- und WSL-Container für Windows 11 ausgelegt sind. Zudem ist die Unterstützung für Windows 365 bereits allgemein verfügbar. Die Ausführung über MicroVMs unter Windows 11 und Linux verbleibt hingegen vorerst im experimentellen Status.
Mehrere Entwicklerwerkzeuge binden die Sandbox bereits ein. Dazu zählen GitHub Copilot, OpenClaw, OpenAI Codex, Replit, LM Studio und Unsloth AI. Eine künftige Unterstützung ist für Claude Code, Manus, Box und Perplexity angekündigt.
Parallel zur Veröffentlichung von MXC stellte GitHub am selben Tag eine lokale Copilot-Sandbox auf Basis der neuen Technologie allgemein bereit. Diese beschränkt Datei- und Netzwerkzugriffe des Assistenten, wobei ausgehende Internetverbindungen bei GitHub Copilot standardmäßig gestattet bleiben.
Einsatzszenarien und noch ausstehende Funktionen
Wer sich mit den neuen Sicherheitsfunktionen von Windows 11 befasst, sollte auch den restlichen Umstieg perfekt vorbereitet haben. Das kostenlose Starterpaket bietet Ihnen einen vollständigen Einstiegsguide für einen reibungslosen Wechsel ohne Datenverlust. Kostenloses Windows 11 Starterpaket sichern
Bei einer Veranstaltung in San Francisco erklärten Vertreter von Microsoft, dass Windows die definierten Regeln künftig direkt auf den Arbeitsgeräten der Beschäftigten durchsetzen solle. Als Nutzer der MXC-Werkzeuge wurden in diesem Rahmen unter anderem Anthropic, OpenAI und NVIDIA genannt.
Trotz der allgemeinen Verfügbarkeit sind zentrale Verwaltungsfunktionen noch nicht freigegeben. Die zentrale Steuerung von MXC-Prozesscontainern über Microsoft Intune auf Windows 11 ist bislang lediglich angekündigt. Dies gilt ebenso für geplante Anbindungen an Microsoft Entra sowie agentenspezifische Verwaltungsfunktionen für Microsoft 365. Angaben zu eventuellen Lizenzkosten, unabhängigen Sicherheitsprüfungen oder dem konkreten Leistungsaufwand auf Endgeräten machte das Unternehmen nicht.
Durch die experimentellen Anteile bei virtuellen Maschinen und fehlende Kennzahlen zur bisherigen Nutzung bleiben die Reife im Produktivbetrieb und die Akzeptanz bei Unternehmenskunden vorerst offen.

