마이크로소프트가 신뢰할 수 없는 코드를 안전하게 실행하기 위한 새로운 시스템인 'MXC(Microsoft eXecution Container)'를 발표했습니다. MXC는 AI 모델의 출력, 외부 플러그인, 각종 도구 등 잠재적으로 위험할 수 있는 코드를 Windows, Linux, macOS 환경에서 격리된 상태로 실행할 수 있도록 돕습니다. 이는 애플리케이션에 내장되는 SDK(소프트웨어 개발 키트) 형태로 제공되며, 개발자들이 복잡한 샌드박싱 기술을 직접 구현할 필요 없이 일관된 방식으로 보안을 강화할 수 있게 합니다.
MXC는 운영체제(OS)의 네이티브 프로세스 샌드박스부터 전체 가상 머신(VM)에 이르는 다양한 격리 백엔드를 통합된 모델로 제공합니다. 예를 들어, Windows에서는 'processcontainer'를 기본 백엔드로 사용하며, Linux에서는 'bubblewrap', macOS에서는 'seatbelt'를 활용합니다. 개발자는 Rust, .NET, Node.js용 SDK를 통해 컨테이너 생성, 실행은 물론 지속형 컨테이너의 프로비저닝, 시작, 중지, 해제까지 관리할 수 있습니다. 특히 파일 시스템 접근 권한, 네트워크 송신, 클립보드 및 화면 접근 등을 정책 기반으로 세밀하게 제어할 수 있어 보안 수준을 크게 높일 수 있습니다.
MXC의 등장은 AI 에이전트나 플러그인 기반 애플리케이션 개발자들에게 큰 의미를 가집니다. 신뢰할 수 없는 코드를 안전하게 실행하는 것은 오랫동안 어려운 과제였으며, MXC는 이를 위한 추상화 계층을 제공하여 개발 복잡성을 줄여줍니다. 또한, 접근 거부 진단 기능과 감사 모드(--audit)를 통해 샌드박스 정책을 쉽게 조정하고 디버깅할 수 있다는 점도 장점입니다. 이는 개발자들이 보안과 기능성 사이의 균형을 효과적으로 맞출 수 있도록 지원하며, 궁극적으로 더 안전하고 안정적인 소프트웨어 생태계를 구축하는 데 기여할 것으로 기대됩니다.