LIBRE / WORK Produkt / Work APACHE 2.0

Pracovní prostor, který můžete svěřit modelu.

Work dává modelu skutečné místo ke stavění: soubory, které přetrvají, příkazy, které běží, živý náhled výsledku — uvnitř uzamčeného kontejneru na vašem vlastním hardwaru.

01 Účtenka

Každá úloha běží pod těmito přepínači.

Tohle není shrnutí — je to profil zabezpečení každého kontejneru Work. Politiky mohou ladit rozpočty; tyto řádky nikdy oslabit nemohou.

docker run libre-work-*
  1. --user 1000:1000
  2. --read-only
  3. --cap-drop ALL
  4. --security-opt no-new-privileges
  5. --pids-limit 256
  6. --memory 2g --memory-swap 2g
  7. --cpus 2
  8. --network none
  9. --mount …,dst=/workspace

Ověřte si to sami: spusťte docker inspect na kterémkoli kontejneru Work.

Žádný root

Model pracuje jako neprivilegovaný uživatel. Root uvnitř úlohy neexistuje.

Žádné zápisy do systému

Souborový systém je jen pro čtení. Změny přijímá pouze pracovní prostor úlohy.

Žádná eskalace

Každá capability Linuxu je odebrána a nová oprávnění nelze získat.

Žádné klíče, žádný socket

V sandboxu neexistují přihlašovací údaje, klíče API ani socket kontejnerového enginu.

02 Smyčka

Všechno, co úloha potřebuje. Nic z toho, kam nemá sahat.

Model pracuje s pevnou sadou nástrojů a každé volání se po pořadí zapisuje do protokolu aktivity úlohy.

  • write_file

    Soubory a git — čtěte, zapisujte, přesouvejte a hledejte v prostoru, který přežije mezi běhy, s lokálním stavem, diffy, větvemi a commity.

  • run_command

    Příkazy a terminál — spouštějte cokoli s omezeným časem, výstupem, pamětí a procesy; otevřete skutečný terminál, když chcete zasáhnout.

  • start_preview

    Živý náhled — rozdělaná práce se servíruje na podepsané, proxované URL, nikdy se nepublikuje do vaší sítě.

  • web_search

    Vyhledávání na webu — přes vaši vlastní instanci SearXNG, když ji administrátor zapne.

03 Ovládání pro provozovatele

Administrátoři rozhodují, kdo co dostane.

  • Pojmenované politiky nastavují obraz a rozpočty zdrojů na úlohu — profil zabezpečení není polem politiky.

  • Work zůstává jen pro administrátory, dokud ho neotevřete; vyhledávání na webu, stahování modelů a agenti mají stejný přepínač.

  • Nečinné úlohy se samy zastaví a pokračují tam, kde skončily — pracovní prostor vždy přetrvá.

  • Docker hned po instalaci, nebo Pody Kubernetes s diskovou kvótou na úlohu. Stejné přepínače v obou případech.

Izolace, kterou si můžete prohlédnout.

Jeden kontejner: chat, Work, poskytovatelé a náhledy v ceně.