<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>Aislamiento Seguro on KnightLi Blog</title>
        <link>https://knightli.com/es/tags/aislamiento-seguro/</link>
        <description>Recent content in Aislamiento Seguro on KnightLi Blog</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>es</language>
        <lastBuildDate>Sat, 06 Jun 2026 22:26:00 +0800</lastBuildDate><atom:link href="https://knightli.com/es/tags/aislamiento-seguro/index.xml" rel="self" type="application/rss+xml" /><item>
        <title>¿Qué es Microsoft MXC? Experimentos de aislamiento y contenerización basados ​​en políticas</title>
        <link>https://knightli.com/es/2026/06/06/microsoft-mxc-policy-driven-isolation/</link>
        <pubDate>Sat, 06 Jun 2026 22:26:00 +0800</pubDate>
        
        <guid>https://knightli.com/es/2026/06/06/microsoft-mxc-policy-driven-isolation/</guid>
        <description>&lt;p&gt;&lt;code&gt;microsoft/mxc&lt;/code&gt; es un proyecto Rust de código abierto de Microsoft. La descripción del almacén es &amp;ldquo;Aislamiento y contención en capas impulsados ​​por políticas&amp;rdquo;. Desde una perspectiva de posicionamiento, se centra en el aislamiento y la contención multicapa impulsados ​​por políticas.&lt;/p&gt;
&lt;p&gt;Este tipo de proyecto no cabe resumirlo en una frase: &amp;ldquo;Este es un sustituto de fulano de tal&amp;rdquo;. Es más bien un experimento de infraestructura encaminado al aislamiento de la seguridad, el sandboxing, las restricciones de los contenedores y la aplicación de políticas.&lt;/p&gt;
&lt;h2 id=&#34;cómo-entender-las-palabras-clave&#34;&gt;Cómo entender las palabras clave
&lt;/h2&gt;&lt;p&gt;Vale la pena desmenuzar algunas palabras:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Impulsado por políticas: el comportamiento está controlado por políticas en lugar de estar escrito en código;&lt;/li&gt;
&lt;li&gt;Aislamiento por capas: el aislamiento no es de una sola capa, sino de varias capas;&lt;/li&gt;
&lt;li&gt;Contención: El objetivo es limitar el alcance del impacto de un programa, proceso o carga de trabajo;&lt;/li&gt;
&lt;li&gt;Rust: Más énfasis en la seguridad de la memoria y el desarrollo de herramientas a nivel de sistema.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Este tipo de capacidad es importante en AI Agent, ejecución de código, sistema de complementos, entorno limitado de CI y aislamiento del entorno de desarrollo. Se requiere contención siempre que se permite que un programa ejecute código en el que no se confía plenamente.&lt;/p&gt;
&lt;h2 id=&#34;a-quién-seguir&#34;&gt;A quién seguir
&lt;/h2&gt;&lt;p&gt;Adecuado para que estas personas presten atención a:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Ingenieros que trabajan en sistemas sandbox y de aislamiento;&lt;/li&gt;
&lt;li&gt;Personas que estudian el entorno de ejecución segura del Agente;&lt;/li&gt;
&lt;li&gt;Personas que crean plataformas de complementos o plataformas de ejecución de código;&lt;/li&gt;
&lt;li&gt;Personas interesadas en la programación de sistemas Rust;&lt;/li&gt;
&lt;li&gt;Personas que se preocupan por la infraestructura de seguridad de código abierto de Microsoft.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;No es necesariamente adecuado para el uso directo por parte de desarrolladores de aplicaciones comunes. Un enfoque más realista es comprender primero los objetivos y el diseño del proyecto y luego determinar si es adecuado para sus propias necesidades de aislamiento.&lt;/p&gt;
&lt;p&gt;##¿Por qué está relacionado con la IA?&lt;/p&gt;
&lt;p&gt;Cuanto más pueda el Agente de IA ejecutar código, llamar a herramientas y manipular archivos, más importante se vuelve el aislamiento.&lt;/p&gt;
&lt;p&gt;Si el Agente puede ejecutar shells, instalar paquetes, acceder a la red y leer y escribir archivos sin aislamiento ni control de permisos, un razonamiento incorrecto puede convertirse en un accidente de seguridad. La contención impulsada por políticas se convertirá en una capa cada vez más importante de la cadena de herramientas del Agente.&lt;/p&gt;
&lt;h2 id=&#34;resumen&#34;&gt;Resumen
&lt;/h2&gt;&lt;p&gt;Lo interesante de Microsoft MXC es el &amp;ldquo;aislamiento multicapa basado en políticas&amp;rdquo;. No es necesariamente una herramienta que los desarrolladores comunes puedan utilizar de inmediato, pero representa una dirección importante: los futuros sistemas de automatización y agentes deben diseñarse con capacidades de ejecución y límites de seguridad.&lt;/p&gt;
&lt;h2 id=&#34;fuentes-de-referencia&#34;&gt;Fuentes de referencia
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://github.com/microsoft/mxc&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;microsoft/mxc - GitHub&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
        </item>
        
    </channel>
</rss>
