لا root
يعمل النموذج كمستخدم بلا صلاحيات. لا وجود لـ root داخل المهمة.
يمنح Work النموذج مكانًا حقيقيًا للبناء: ملفات تبقى، وأوامر تعمل، ومعاينة حية للنتيجة — داخل حاوية محكمة على عتادك الخاص.
هذا ليس ملخصًا — إنه ملف التحصين لكل حاوية Work. يمكن للسياسات ضبط الميزانيات، لكنها لا تستطيع أبدًا إضعاف هذه الأسطر.
--user 1000:1000 --read-only --cap-drop ALL --security-opt no-new-privileges --pids-limit 256 --memory 2g --memory-swap 2g --cpus 2 --network none --mount …,dst=/workspace تحقق بنفسك: شغّل docker inspect على أي حاوية Work.
يعمل النموذج كمستخدم بلا صلاحيات. لا وجود لـ root داخل المهمة.
نظام الملفات للقراءة فقط. مساحة عمل المهمة وحدها تقبل التغييرات.
تُسقط كل قدرات Linux ولا يمكن اكتساب صلاحيات جديدة.
لا توجد بيانات اعتماد ولا مفاتيح API ولا مقبس محرك الحاويات داخل البيئة المعزولة.
يعمل النموذج عبر مجموعة أدوات ثابتة، وكل استدعاء يُسجل بالترتيب في نشاط المهمة.
الملفات وgit — اقرأ واكتب وانقل وابحث في مساحة عمل تبقى بين التشغيلات، مع حالة وفروق وفروع وإيداعات محلية.
الأوامر والطرفية — شغّل أي شيء ضمن حدود للوقت والمخرجات والذاكرة والعمليات؛ وافتح طرفية حقيقية عندما تريد التدخل.
معاينة حية — يُقدَّم العمل الجاري عبر عنوان موقّع وعبر وكيل، ولا يُنشر أبدًا على شبكتك.
بحث في الويب — عبر مثيل SearXNG الخاص بك، عندما يفعّله المسؤول.
تحدد السياسات المسماة الصورة وميزانيات الموارد لكل مهمة — ملف التحصين ليس حقلًا في السياسة.
يبقى Work حكرًا على المسؤولين حتى تفتحه لمستخدميك؛ وللبحث في الويب وتنزيل النماذج والوكلاء المفتاح نفسه.
تتوقف المهام الخاملة ذاتيًا وتستأنف من حيث توقفت — ومساحة العمل تبقى دائمًا.
Docker جاهز فورًا، أو Pods في Kubernetes مع حصص قرص لكل مهمة. الأعلام نفسها في الحالتين.
حاوية واحدة: الدردشة وWork والمزودون والمعاينات مشمولة.