點擊藍字 關注我們
SUBSCRIBE?to US

Image: The Verge
微軟去年啟動了Copilot Plus PC和Windows AI相關計劃,而今日又邁出新步伐 —— 在Windows系統中引入原生的模型上下文協議(Model Context Protocol, MCP),并推出Windows AI鑄造廠(Windows AI Foundry)。這些基礎工作是微軟所構想的未來之必要鋪墊,在其愿景中,自動化的AI代理將為人類用戶提供協助。
MCP由人工智能公司Anthropic于去年底推出,這是一項開源標準,常被稱為 “AI 應用的USB-C接口”。正如USB-C接口能將眾多廠商的設備與各類外設連接起來一樣,開發者可借助MCP,讓自己的AI應用或代理快速與其他應用程序、網絡服務乃至Windows系統的部分功能進行交互。微軟對這一協議的采用,是其重塑Windows系統宏大目標的重要一環,旨在讓Windows為AI代理時代做好準備,使 AI 能夠以從前無法實現的方式連接各類應用與服務。
Windows主管Pavan Davuluri在接受《The Verge》采訪時表示:“我們希望Windows作為一個平臺能夠演進到這樣一種狀態 —— 代理(agents)成為操作系統工作負載的一部分,同時也是用戶持續與應用和設備交互的一部分。”
微軟正通過在Windows內部大規模支持MCP,以及更廣泛地推動其所謂的 “代理網絡”(agentic web)發展。為了讓Windows向微軟設想的 “代理世界” 演進,該公司正在引入一些新的開發者功能,以支持AI代理的MCP框架,從而開放AI代理能夠訪問的關鍵Windows功能。
Windows系統上的MCP注冊表(MCP Registry)將成為所有AI代理可訪問的MCP服務器的安全可信來源。Davuluri表示:“代理可以通過Windows的MCP注冊表發現客戶端設備上已安裝的MCP服務器,利用其功能,并為終端用戶提供有意義的價值。” MCP服務器將能夠訪問Windows文件系統、窗口管理或Windows子系統(如Linux子系統)等功能。
在微軟宣布Windows支持MCP的簡報演示中,該公司向我展示了一個早期預覽:Windows上的Perplexity(一款AI工具)如何利用MCP功能。無需手動選擇文檔文件夾,Perplexity只需查詢MCP注冊表即可找到要連接的Windows文件系統MCP服務器。這使得Perplexity能夠以更自然的方式代用戶執行文件搜索,例如用戶只需說 “在我的文檔文件夾中查找與度假相關的所有文件”,而無需手動添加文件夾或文檔。
你可以想象,Windows內部的MCP服務器和主機環境最終可能會如何讓操作系統具備更多自動化應用功能,特別是在像Excel這樣的應用中從網絡查詢數據方面。我們也開始看到微軟通過AI代理讓Windows的部分功能具備AI能力。Copilot Plus電腦很快將能夠使用AI代理設置界面,該界面允許用戶通過自然語言查詢來控制系統設置。

Image: Microsoft
這種MCP功能也使Windows 面臨來自惡意行為者的新型攻擊手段威脅。近幾個月來,MCP 的安全風險已被充分記錄,包括潛在的令牌竊取、服務器入侵和提示注入攻擊等警告。微軟深知在早期階段采用MCP的安全風險,因此目前僅向選定的開發者提供預覽版,以協助完善其功能集并全面加固安全性。
微軟企業與操作系統安全副總裁David Weston在接受《The Verge》采訪時解釋道:“我認為我們擁有一套扎實的基礎,更重要的是具備可靠的架構,為我們提供了所有必要工具來安全地啟動這一進程。我們將把安全放在首位,最終將大型語言模型視為不可信的 —— 因為它們可能基于不可信數據進行訓練,且可能存在跨提示注入風險。”
在微軟展示的Windows中MCP運行的演示中,也有早期的安全提示,以允許這些AI應用程序訪問MCP功能。Weston說:“就像網絡應用程序請求獲取你的位置一樣,你可以控制自己分享的內容,我們希望確保這是出于用戶的有意操作。”
目前,這些都還只是微軟的早期工作,但這個演示確實讓人想起Windows Vista的用戶賬戶控制(UAC)提示,每當你在Windows中需要管理員權限來執行某些操作時,它就會彈出。這些提示變得非常煩人,還成為了蘋果公司嘲笑的廣告主題。對微軟來說,正確設置這些提示將是關鍵,因為它必須在安全性與使用這些AI代理和應用程序的便利性之間取得平衡。
Weston表示:“如果去掉用戶界面(UI),我認為可能會面臨自主攻擊風險;但如果頻繁顯示UI提示,就會像你所說的出現UAC那樣的問題。所以從UI設計的角度來看,我們理解其中的平衡難題。我們擁有一支優秀的設計團隊,我期望能在那里開發出一套功能完備的控制機制,找到恰到好處的平衡點。”
微軟還承諾實施一系列MCP安全控制措施,同時為使MCP服務器進入微軟官方列表(即注冊表)設定了一些安全要求。Weston稱:“這些措施將防范工具中毒等類型的攻擊,同時打造開放多元的MCP服務器生態系統。有關這些要求的更多信息將在開發者預覽版發布時公布。”

除了大力推進MCP之外,微軟還將Windows內部的自有AI平臺更名Windows AI Foundry。該平臺集成了來Foundry Loca以及Ollama、Nvidia NIMs等其他模型目錄的模型,旨在讓開發者能夠調用Copilot Plus PC上的可用模型,或通過Windows ML引入自有模型。
Davuluri表示,Windows ML將使開發者部署應用程序變得更加容易,“無需在應用程序中打包機器學習運行時、硬件執行提供程序或驅動程序”。微軟正與AMD、英特爾、英偉達和高通就Windows AI Foundry計劃展開密切合作。

微信號|IEEE電氣電子工程師學會
新浪微博|IEEE中國
Bilibili | IEEE中國
?· IEEE電氣電子工程師學會 ·?
往
期
推
薦
人工智能不會取代你,它將改變你的工作
時時在線的家教對全球學習者意味著什么?
自閉癥篩查是兒科人工智能的試驗場
軌道上的溫室氣體獵手