Microsoft a lancé le 7 octobre sur Windows 11 Execution Containers, une couche qui enferme les agents d'IA. Le développeur indique les fichiers et les sites autorisés, et l'agent ne peut pas allonger la liste. GitHub Copilot et Codex d'OpenAI l'utilisent déjà, et Microsoft annonce Claude Code pour la suite.