ByteNoteByteNote

字节笔记本

2026年6月7日

Build 2026 Windows 全解:Coreutils、MXC、Aion 和本地算力梯队

API中转
¥120

Build 2026 上,微软三道题一起答:Coreutils + WSL Containers + Developer Config 让 Windows 开发体验对齐 Linux,MXC 做 OS 级 Agent 安全隔离,Aion 1.0 + Surface RTX Spark + DGX Station 构建本地算力梯队。

这篇文章把 Build 2026 Windows 平台的完整公告拆开讲一遍,按开发者体验、Agent 安全、本地算力三条线组织。

开发者体验:对齐 Linux 工作流

Coreutils for Windows 正式 GA

微软基于 uutils(Rust 重写的 GNU Coreutils)发布了 Coreutils for Windows,一套原生的 Linux 命令行工具。lsgrepsedfind 这些命令在 Windows 上直接可用,不需要 WSL。解决的问题很直接:开发者在 Linux、macOS、WSL、容器之间切换时,肌肉记忆里的命令终于不用改了。

WSL Containers 即将进入公测

去年 Build 开源了 WSL,社区贡献涨到每月 200+ PR。今年在此基础上做了 WSL Containers:在 Windows 上原生创建、运行和管理 Linux 容器,不依赖 Docker Desktop 等第三方工具。

提供两个入口:

  • WSL containers CLI:直接用 exe 构建、运行、部署 Linux 容器
  • WSL containers API:在原生 Windows 应用中通过 API 调用运行容器,适用于本地 AI 推理、测试 pipeline 等场景

对企业 IT 来说,WSL Containers 支持基于 Windows 策略的管理,可以控制容器镜像来源和宿主机交互。

Intelligent Terminal(实验性)

微软在 Windows Terminal 基础上做了 Intelligent Terminal,通过 ACP(Agent Communication Protocol)把 agent 集成到终端里。命令失败时自动在 dedicated agent pane 里展示上下文和建议修复方案,不用切到浏览器或另一个工具去查。如果没装 agent,默认提供 GitHub Copilot。

Windows Development Skills 正式 GA

微软发布了 Windows Development Skills,给 agent 提供结构化的 Windows 应用开发知识。agent 可以直接利用 WinUI3 skills 和 winapp CLI 的知识来执行完整的原生应用开发生命周期,同时保持 token 效率。

Windows Developer Configurations 正式 GA

dev-config.winget 文件一条命令把新机器配成开发环境:WSL、PowerShell 7、Git、VS Code、Python、Node.js 全套安装,加上开发者优化的 Windows 设置。支持 workload-specific 脚本(容器、云、基础设施)和 WSL comfort setup(zsh、starship 等)。

Windows 365 Developer 配置(公测)

把同样的开发环境搬到云端。预装 VS Code、Git、GitHub CLI 和 WSL,可以扩展 SDK、CLI 和构建工具,支持任何设备访问。

Agent 安全:MXC 做隔离基座

Microsoft Execution Containers(MXC)早期预览

MXC 是微软这次最核心的架构发布。它是一个跨平台、策略驱动的 agent 执行层,让开发者在 Windows 和 WSL 上声明 agent 可以访问什么(文件、网络等),运行时由 OS 强制执行。

MXC 提供可组合的隔离语义梯度:

  • 快速进程隔离:把 agent 执行与用户桌面、剪贴板、UI 和输入设备分离,绑定到强用户身份,防止 UI 欺骗和输入注入
  • 会话隔离:跨会话数据泄露防护
  • Windows 365 for Agents(已 GA):agent 跑在 Intune 管理的 Cloud PC 上,完全与用户本地机分离
  • Micro-VM 和 Linux 容器:在路线图上

Agent 365 在 MXC 之上叠加了 Entra 和 Intune 策略,安全团队可以集中管理约束,Defender、Entra、Intune、Purview 提供运行时保护。

生态合作

  • OpenClaw:node 和 gateway 通过 MXC 安全运行在 Windows 上,有独立 companion app
  • NVIDIA OpenShell:基于 MXC 的自治 agent 安全部署包
  • Hermes Agent:将集成 OpenShell + MXC
  • OpenAI Codex:结合 MXC 的执行环境探索意图到可靠执行

Windows 365 for Agents 正式 GA

为 AI agent 提供安全的 Cloud PC 执行多步骤工作流:打开应用、导航界面、输入数据、处理信息。

本地算力:Aion SLM + 专用硬件

Aion 1.0 Instruct:效率优先的本地 SLM

比当前 Windows OS SLM 更小、更快、更高效。支持日常文本智能(摘要、重写、意图识别、无障碍),集成 Edge 浏览器,7 月将在 Hugging Face 开放权重。

Aion 1.0 Plan:本地 agent 推理

140 亿参数的推理和工具调用模型,32K 上下文长度。能在本地推理用户意图、调用工具、管理文件、编排子 agent,实现完全本地的 agentic 工作流。作为 Windows 的一部分随 capable 设备出货。

Speech Recognition API(公测)

本地语音转文本 API,支持实时和批量处理。硬件加速,离线可用。初期支持英语,逐步扩展全球市场。

Windows AI API 扩展到 GPU 和 CPU

原有的 NPU-only AI API 现在扩展到 GPU(SLM 文本智能)和 CPU(视频超分辨率、语音识别),覆盖更广的 Windows 11 设备。

Surface RTX Spark Dev Box

搭载 NVIDIA RTX Spark 芯片,1 petaflop AI 算力,128GB CPU/GPU 统一内存。预装开发者优化版 Windows 11。今年晚些时候在美国上市。

DGX Station for Windows

基于 NVIDIA GB300 Grace Blackwell Ultra 的桌面 AI 超级计算机,可本地运行高达 1 万亿参数的前沿 AI 模型。今年 Q4 上市。

GitHub Copilot CLI 本地任务委派

在 Surface RTX Spark Dev Box 等设备上,Copilot CLI 支持用 /fleet 把适当任务委派给本地模型驱动的子 agent,减少云端成本。

安全加固

  • 后量子密码学(PQC):扩展到 Windows TLS 栈、CNG API 和 ADCS 证书
  • IAKerb 和 LocalKDC:减弱 NTLM 使用,推广 Kerberos 认证
  • 驱动签名:提高安全标准,逐步过渡到 WHCP 认证驱动为默认
  • Smart App Control / App Control for Business:扩大覆盖范围,基于声誉的强制执行

项目 Solara

微软还发布了 Project Solara,一个围绕 agent-first 体验构建的新平台,附带两款概念设备。使命是让 agent 成为新的编程单元和交互单元,以用户为中心设计体验。

总结

Build 2026 的 Windows 发布不是零散的功能堆砌,而是三条清晰的线:开发体验向 Linux 对齐、Agent 安全做到 OS 级隔离、本地算力构建从消费级到数据中心的梯队。Coreutils 和 WSL Containers 解决的是日常摩擦,MXC 解决的是 agent 时代的信任问题,Aion + RTX Spark + DGX Station 解决的是算力成本和延迟。三条线合在一起,微软在说的是同一件事:Windows 要成为 agent 时代最可信的开发和运行平台。

原文链接:Windows Experience Blog

分享: