Windows 11 推出可后台运行、具有文件访问权限的 AI Agent,反映系统级 AI 集成趋势,对开发者了解平台演进很重要
Microsoft正在推进其计划,将Windows 11转变为完全的"AI"操作系统,但面临Copilot的反对。
朝这个方向迈出的第一大步是一个名为"Agent Workspace"的实验功能,它让AI agents可以访问目录中最常用的文件夹,如Desktop、Music、Pictures和Videos。它还将允许AI agents拥有自己的runtime、desktop、user account,并在你启用该功能时能够始终在后台运行。
一旦我安装了Windows 11 Build 26220.7262,Windows Latest就在Settings应用 > System > "AI Components"页面中发现了一个新的开关"Experimental agentic features"。
这启用了"Agent Workspace",但目前它还不起作用。如果你想知道的话,它仅对Dev或Beta Channel中的Windows Insiders可用。
如果你曾经使用过ChatGPT,你可能遇到过'Agents'。AI Agents有自己的界面,它们像人类一样进行导航。
例如,如果你要求ChatGPT的Agent预订一次旅行,它会在Azure容器中的Linux上打开Chromium,搜索查询,访问不同的网站,导航每一页,并使用你保存的凭证预订航班。AI Agent试图像人类一样行动,它可以代表你执行任务,而你坐着放松(剧透:其实不会)。
这是硅谷试图推销的核心理念。然而,它的工作效果并不如OpenAI和Perplexity等公司声称的那样好。
到目前为止,这些Agents一直被限制在具有Chromium和Linux terminal访问权限的云容器中,但随着Microsoft希望Windows 11成为"AI-native"操作系统,它正在添加Agent Workspace。
Agent Workspace是一个独立的、为AI agents量身定制的受限Windows会话,其中agents获得自己的账户、desktop和权限,以便它们可以点击、输入、打开应用,并在你继续使用正常桌面时在后台处理你的文件。
这个功能完全是可选的,默认情况下永远不会启用。为了测试它,我启用了这个功能,Microsoft创建了一个额外的"workspace"。它与Windows Sandbox或Microsoft Edge中的Workspaces的工作方式非常相似,但这可能是一个潜在的安全灾难,因为即使是Microsoft也在警告相关风险。
当Windows启动这个额外的workspace时,它给它有限的访问权限(如特定文件夹如Documents或Desktop),并使其操作隔离且可审计。
每个agent都可以有自己的workspace和访问规则,所以一个agent可以看到或做的事情不会自动应用到其他agent,你对它们可以访问的内容保持控制。
"Agent workspace的创建,使agents可以与人类用户并行工作,启用runtime隔离和scoped authorization,"Microsoft在支持文档中指出。"这为agent提供了拥有自己的desktop等功能,同时限制了agent对用户desktop活动的可见性和访问权限。"
你可能会发现Agent Workspace的想法有点类似于Windows Sandbox。Microsoft辩称Agent Workspace比虚拟机(如Windows Sandbox)更"高效",因为:
agent仍具有安全隔离
支持并行执行
并且你可以控制……你可以允许Agent访问你的个人文件夹,即使它在单独的隔离实例中运行。或者你可以查看日志。
"总体体验和安全模型正在积极完善,以支持透明度、安全性和用户控制的关键原则,"Microsoft表示。
虽然Agent和Sandbox有隔离等相似之处,但Sandbox无法访问你的个人文件或文件夹。在Windows Sandbox中,Microsoft创建了隔离的、基于硬件的虚拟化,甚至使用单独的kernel来保持sandbox完全分离。
当你关闭Sandbox时,它的所有活动都被删除。我们对AI agents不能说同样的话。
当你启用该功能时,你给agents访问应用的权限,甚至是本地文件夹,如Desktop、Music、Pictures和Videos。
我深入研究了该实现,似乎Agent Workspace对(C:\Users<username>)内你的本地文件夹的访问是受限的。当"Experimental Agent features"开关被启用时,Windows获得对以下文件夹的读写访问权限:Downloads、Desktop、Videos、Pictures和Music。
这些文件夹被称为"Known folders",这是Microsoft在Windows Vista中添加的一项功能。
由于Agent Workspace使用known folders,它总是可以定位这些文件夹(Documents、Downloads、Desktop、Videos、Pictures、Music),即使你已在文件系统中的其他地方重定向了位置。
为了为你运行东西。简单来说。Agent Workspace需要访问应用或私有文件夹才能代表你执行操作。Microsoft坚持它通过给Agent Workspace自己的授权(一个与你的用户账户相似的单独账户)、runtime隔离来解决安全隐患。
每个agent都会有自己定义的允许和禁止清单。
这个想法是给Agents在你的PC上自己的活动空间,并让它们一直在后台运行。你将能够监控日志并关注agent活动。
虽然每个agent获得自己的账户,独立于你的个人账户,但agent仍然需要访问你的应用。
现在,当你启用该功能时,Microsoft给予访问你可以使用的所有已安装应用的权限。但你可以专门为你的agents安装应用。或者你可以在Windows上维护不同的用户账户,然后为这些特定用户安装应用。如果这不是对没人要求过的问题的不必要的解决方案,那是什么呢……?
在我们的测试中,Windows Latest发现实验开关警告了潜在的性能问题,这是有道理的。
AI agents将一直在后台运行,并使用RAM或CPU,取决于agent的活动。然而,Microsoft的早期基准测试表明它们不会真正耗尽PC的性能。显然Microsoft不会给我们具体的数字。
Microsoft只是说AI Agents将使用有限数量的RAM和CPU。
默认情况下,这些agents是轻量级的,但问题是某些Agents可能会占用大量资源。我们稍后会发现。
讽刺的是,这个新的agentic体验是在Microsoft的Windows boss承诺改进所有人的Windows(包括开发者)之后宣布的。
如Windows Latest最近报道的那样,当Microsoft的Windows boss为Windows推介"Agentic"未来时,成千上万的用户批评了该领导力。Microsoft的执行官关闭了他帖子的回复/评论以平息公众,但此举适得其反,因为更多用户开始指责Windows的Agentic转变。
后来,Microsoft的Windows boss承诺将改进所有人的Windows,并且它深切关心开发者。
"我们知道我们在体验方面还有很多工作要做,从日常可用性来看,从不一致的对话框到高级用户体验。当我们作为一个团队开会时,我们详细讨论这些痛点和其他问题,因为我们希望开发者选择Windows,"Microsoft Windows和设备负责人Pavan Davuluri表示。
"……我把它归结为,我们深切关心开发者,"他补充道。
虽然实验性Agents功能是可选的,但这很明显表明Microsoft不会停止为Windows 11投入AI,无论你喜欢还是不喜欢,Agentic OS是未来。
Mayank Parmar是Windows Latest的创始人和企业家。他是主编,在他七年的职业生涯中已撰写过各种主题的文章,但他主要以对Microsoft的Windows的深入研究工作而闻名。他的文章和研究工作多年来被CNN、Business Insiders、Forbes、Fortune、CBS Interactive、Microsoft和许多其他机构所引用。
一项重大的Windows 11 UI重新设计即将推出,Microsoft正在为WinUI抛弃遗留代码
Microsoft仍然无法让New Outlook与Classic一样快速,但通知bug不那么令人难受
Windows 11正在悄悄安装OneDrive Photos,如果你允许的话它想扫描你的照片以识别人脸
Windows 11 KB5101684发布,性能提升,提供离线安装程序(.msu)的直接下载链接
Microsoft:如果你错过了Windows 11 Secure Boot更新也不要慌张,我们仍在推出
HP承认30%的PC仍运行Windows 10,拒绝Windows 11,这是Microsoft让步的原因
Windows 10 KB5099539发布,RDP安全升级,提供离线安装程序(.msu)的直接下载链接
Microsoft新的Windows 10 ESU电子邮件不推动Windows 11,只是提醒用户年份延长
Windows 10仍在获得Windows 11功能,但仅限开发者
Windows 10支持悄悄延长至2027年10月,因为用户拒绝Windows 11