Microsoftは開発者向けイベント「Build 2026」(6月2日)で、オープンソースの常駐型AIアシスタント「OpenClaw」をWindows上で安全に動かすため、Microsoft Execution Containers(MXC)でnodeとgatewayを隔離実行する取り組みを発表しました。
あわせて、自分用のclawをセットアップしたり既存のclawへ接続できる新しいWindows用companion appも提供されます。
MXCは、WindowsやWSLを含む環境で、エージェントがアクセスできるファイルやネットワークをポリシーとして宣言し、ランタイムで制約する実行レイヤーです。プロセス分離やセッション分離で、エージェントの実行をユーザーのデスクトップや入力デバイスから切り離します。ただしMXC自体は早期プレビューで、GitHubリポジトリは現行ポリシーが過度に許可的になる既知のケースがあるとし、現時点のプロファイルをセキュリティ境界として扱うべきではないと注意しています。
背景には、OpenClawの便利さと危うさがあります。Microsoftはこうしたセルフホスト型エージェントを永続的な認証情報を持つ信頼できないコード実行として扱うべきだとし、標準的なワークステーションで動かすのは適切でないと警告していました。今回のMXC連携は、そのリスクをOS側で小さくする試みと言えます。
この基盤はOpenClaw専用ではありません。MicrosoftはHermes、Manus、NVIDIA、OpenAIらと連携し、エージェントのアクセス範囲を定義・制約する仕組みを広げています。NVIDIAはMXC上のOpenShellをWindowsへ持ち込み、企業向けにはAgent 365のMXC連携が2026年7月にプレビュー予定です。
MXCはまだ早期プレビューであり、隔離すれば絶対安全という段階ではありません。ただ、常時動き続けるAIに、どこまで家の鍵を渡すのか。誰もが薄々抱えていたその不安に、Microsoftは「OS側で囲い込む」という方向性を示したことは間違いありません。












































