10 月 7 日,Windows 换了一种说法

微软在旧金山一场 Windows 与 Surface 活动上,把 Windows 重新定位成「混合智能」平台:智能体可以在本地 PC 上跑,只在需要更强能力时才调用云端。这不只是给 Copilot 加几个功能,而是把操作系统层、本地模型、隔离执行与硬件一起,打包成智能体原生的工作面。

本地模型真的跑起来了

主角之一是 MAI-Code-1.1 Flash,一个 1370 亿总参数、68 亿激活参数的编程模型,靠 3-bit 量化把体积压小约 80%,能在单台设备本地支撑 256K 的上下文窗口——相当于一次会话吞下几百份文档而不出云。配合的硬件是 RTX Spark(Blackwell RTX 加 Grace CPU,最高 128GB 统一内存,约 1 petaflop 的 FP4 算力),以及月底开售的 Surface Laptop Ultra 与 Dev Box。

智能体被关进隔离舱

更关键的是 Microsoft Execution Containers(MXC)在 Windows 11 上通用可用。它给每个智能体一个隔离的执行环境:进程、会话、WSL、虚拟机,乃至 Windows 365 for Agents,多档可选;策略分 enforcement(直接拦)、learning(拦并记录)、permissive(只记录)三种模式。背后还有 Entra、Agent 365、Intune 的身份与管控(部分仍在规划)。目前已支持 OpenAI Codex、GitHub Copilot、OpenClaw 等,Claude Code 等在路上。

混合调度是灵魂

真正把「本地」和「云」连起来的,是 HydraFusion 的本地路由:任务在本地模型与云模型之间分配,Copilot、Copilot CLI、Visual Studio Code 会在十月末迎来实验性支持。企业既能压云账单,又能在需要时被更强模型接手。

和已覆盖内容怎么区分

本批之前我们已经写过 1746(微软 MXC 通用可用,聚焦隔离机制本身)。本次是更大的叙事:操作系统原生 + 本地模型 + 硬件 + 混合调度一起出场。值得提醒的是,端侧 agent 降低了云成本与数据出域,但也带来审计可见性的缺口——执行发生在本地内存,企业自己要证明动作被授权、有范围、可撤销,监管责任不会因「跑在本地」而消失。

企业侧要补的课

端侧 agent 听起来更省心,但审计视角恰恰相反。当动作发生在本地内存而非被记录的云端,欧盟 AI 法案之类法规要求的「高风险系统行为记录」可能抓不到证据;现有数据防泄露工具多盯着云上传与网络流量,对本地推理是结构性盲区。混合智能不是把责任推给厂商,而是把「动作是否授权、范围、可撤销」的举证责任交回企业自己。

Windows 把智能体当一等公民行业趋势 · 平台云端大模型重活上云本地模型 MAI-Code-1.1 Flash1370 亿总参 / 68 亿激活3-bit 量化体积减约 80%本地 256K 上下文窗口MXC 隔离执行舱进程 / 会话 / WSL / VMenforcement 三模式Entra / Agent 365 管控Windows 11 + Surface / RTX Spark 硬件RTX Spark:Blackwell+Grace,128GB 统一内存,约 1 petaflop FP4;HydraFusion 在本地与云间路由
图 1|微软把 OS 层、本地模型、隔离执行与硬件打包成智能体原生平台,而非单点功能。