switchboard
M

Microsoft Execution Containers (MXC)

by Microsoft

Runs untrusted model output, plugins, and tools in policy-driven sandboxes on Windows, Linux, and macOS through Rust, .NET, and Node SDKs, for apps that execute agent code.

4
Skills
None
Auth
Yes
Streaming
No
Push

Skills

Policy-Driven Sandboxing

Applies JSON filesystem, network, and UI policies to each contained workload.

Multiple Containment Backends

Selects a platform backend such as ProcessContainer, Bubblewrap, Seatbelt, LXC, or MicroVM behind one model.

Container Lifecycle

Provisions, starts, executes in, stops, and deprovisions persistent containers through versioned SDK APIs.

Diagnostics and Audit Mode

Explains access-denied failures and records observed accesses to help author ProcessContainer policies.

SecurityInfrastructure & Opssandboxingcode-executionfilesystem-policynetwork-policycross-platformrust-sdkdotnet-sdknode-sdk
Visit Agent
microsoft-mxc
Runs untrusted model output, plugins, and tools in policy-driven sandboxes on Windows, Linux, and macOS through Rust, .NET, and Node SDKs, for apps that execute agent code.
fields
nameMicrosoft Execution Containers (MXC)
providerMicrosoft
urlhttps://github.com/microsoft/mxc
categoriessecurity · infrastructure
accessapi · cli
authnone
streamingtrue
pushfalse
verifiedtrue
tagssandboxing, code-execution, filesystem-policy, network-policy, cross-platform, rust-sdk, dotnet-sdk, node-sdk
skills
policy-sandboxingPolicy-Driven SandboxingApplies JSON filesystem, network, and UI policies to ea…
containment-backendsMultiple Containment BackendsSelects a platform backend such as ProcessContainer, Bu…
container-lifecycleContainer LifecycleProvisions, starts, executes in, stops, and deprovision…
audit-diagnosticsDiagnostics and Audit ModeExplains access-denied failures and records observed ac…