微軟宣布 Azure Linux 4.0 將為 Azure Virtual Machines 推出 公開預覽版(public preview)。
Azure Linux 本身是微軟自家維護的 Linux 發行版,以往主要用於 Azure 的內部服務同容器主機。今次 4.0 版本的方向,是將這個平台擴展到更廣泛的雲端 VM 工作負載。
官方定位是:一個 安全、雲原生(cloud‑native)而且針對 AI 工作負載優化 的 Linux 作業系統。其目標是為大規模雲端運算提供穩定而可預測的底層系統。
對企業而言,如果本身在 Azure 上運行 Linux 服務,使用 Azure Linux 可能帶來幾個好處:
同一時間,微軟亦宣布 Azure Container Linux 已經正式 General Availability(GA)。
這是一個專為容器環境設計的 Linux 系統,其核心設計理念包括:
在 Kubernetes 等容器平台中,這類「容器優化 OS」越來越常見,因為它們能減少攻擊面並降低運維複雜度。Azure Container Linux 的角色,就是為 Azure 上的容器平台及 AI 基礎設施提供這個底層系統。
除了基礎設施,微軟亦重點介紹 Microsoft Agent Framework——一個用來建立 AI agents 的 開源開發框架。
這個框架的核心能力包括:
Microsoft Agent Framework 其實是把微軟過去兩個重要項目整合起來:Semantic Kernel 同 AutoGen。兩者原本分別偏向企業應用與多 agent 協作,現在被整合成一個統一開發模型。
框架同時支援多個 AI 模型供應商,並讓 agents 能透過標準介面調用工具或外部服務,從而完成多步驟任務。
微軟亦展示了另一個開源工具 Conductor,用於協調多 agent 系統的工作流程。
與完全依賴 LLM 決策不同,Conductor 採用一種更 可預測(deterministic) 的方式:
這種設計讓大型 AI agent 系統在生產環境中 更容易除錯、測試同控制行為。
隨著 AI agents 可以自動執行更多操作,例如調用 API、運行程式碼甚至管理基礎設施,安全問題也變得更加重要。
為此微軟推出 Agent Governance Toolkit,一個採用 MIT 開源授權 的治理工具。
這個工具提供 AI agent 的 執行時(runtime)安全控制與政策管理。
微軟表示,它設計用來應對 OWASP Agentic AI Top 10 的安全風險,並透過確定性政策引擎實現 亞毫秒級(sub‑millisecond) 的政策執行。
Toolkit 包含多個模組,並支援多種程式語言,例如:
這些元件可用來管理 agent 身份、執行政策,以及監控 agent 在運行時的行為。
綜合來看,微軟這次發布的重點其實不只是幾個產品,而是一個完整的 AI‑native 技術棧。
大致結構可以理解為三層:
微軟的目標,是讓未來的 AI 系統——尤其是由多個 autonomous agents 組成的架構——既保持開放互通,又能符合大型企業對安全、治理與可控性的要求。
隨著 AI agents 開始能跨系統執行複雜任務,微軟正嘗試控制整條技術鏈:從運行 AI 工作負載的作業系統,到監管 autonomous agents 行為的治理層。