今天关注 Windows 11 26H1 的 9 月 22 日预览更新:AI 代理执行任务时,能访问什么、怎样区分它与人的操作?微软介绍了 MXC 进程隔离和代理进程标记,同时其开发工具仓库仍保留明确的早期预览警告。
内容主题:治理、安全与社会(辅助:开源与开发者)
主要地域:海外/全球
新闻截止:2026 年 9 月 23 日 08:45(北京时间)
核心判断:权限与身份正进入执行环境,但预览机制不能被当成已经验证的安全保证。
本期时间轴
00:03 报价表旁边那扇门
00:19 判断:有隔离仍须验边界
00:43 26H1预览与渐进推送
01:08 权限与身份分别解决什么
02:04 行动:从非敏感样表开始
03:24 系统能管执行,不能替你定义目的
04:44 演示与部署需要不同证据
05:40 六月路线图与九月更新
06:06 必须保留的早期预览警告
07:01 反方:还不能当安全边界,有何价值
08:49 权限约束不能代替内容检查
09:18 下一验证:最小权限、拒绝与归属
三个关键边界
新事件是 9 月 22 日的特定 26H1 预览更新,相关功能位于渐进推送部分,不等于所有设备、所有 AI 应用已经可用。
代理标记提供身份基础;完整审计还依赖应用和管理系统集成。
MXC 仓库提醒 SDK 仍为早期预览,存在策略过宽的已知情况,当前 profiles 不应被视为安全边界。此处不把该警告泛化为整个 Windows 系统不存在安全能力。
报价表与客户名单为假设案例。本期没有安装更新或实际验证隔离效果。仓库资料日期为访问快照,6 月 Build 公告仅用于历史背景,不计当天新消息。
可以做的一步
用不含敏感信息的样表建立独立工作目录,查看工具能否区分读、写和网络权限;团队可用无关测试文件核对访问是否被拒绝,并保留原始副本和修改差异。
下一步观察
最小必要权限下能否完成任务、越界访问能否稳定被拒绝、操作能否归属正确代理,以及官方何时更新预览限制。
一手来源
微软 Windows 11 26H1 KB5124006预览更新(2026-09-22)
微软MXC官方仓库README(2026-09-23)
微软Build 2026 Windows开发者公告(2026-06-02)
评论区
如果让 AI 替你操作电脑,你最想先确认哪一种权限:能看哪些文件,还是能替你对外做哪些动作?
制作与勘误
本期采用 AI 辅助资料整理与 AI 合成音频,已核对官方原文、脚本和音频文件完整性,未进行人工试听或独立功能实测。如发现日期、范围或来源错误,请附原文链接留言,我们核实后更新勘误。
