Žádný root
Model pracuje jako neprivilegovaný uživatel. Root uvnitř úlohy neexistuje.
Work dává modelu skutečné místo ke stavění: soubory, které přetrvají, příkazy, které běží, živý náhled výsledku — uvnitř uzamčeného kontejneru na vašem vlastním hardwaru.
Tohle není shrnutí — je to profil zabezpečení každého kontejneru Work. Politiky mohou ladit rozpočty; tyto řádky nikdy oslabit nemohou.
--user 1000:1000 --read-only --cap-drop ALL --security-opt no-new-privileges --pids-limit 256 --memory 2g --memory-swap 2g --cpus 2 --network none --mount …,dst=/workspace Ověřte si to sami: spusťte docker inspect na kterémkoli kontejneru Work.
Model pracuje jako neprivilegovaný uživatel. Root uvnitř úlohy neexistuje.
Souborový systém je jen pro čtení. Změny přijímá pouze pracovní prostor úlohy.
Každá capability Linuxu je odebrána a nová oprávnění nelze získat.
V sandboxu neexistují přihlašovací údaje, klíče API ani socket kontejnerového enginu.
Model pracuje s pevnou sadou nástrojů a každé volání se po pořadí zapisuje do protokolu aktivity úlohy.
Soubory a git — čtěte, zapisujte, přesouvejte a hledejte v prostoru, který přežije mezi běhy, s lokálním stavem, diffy, větvemi a commity.
Příkazy a terminál — spouštějte cokoli s omezeným časem, výstupem, pamětí a procesy; otevřete skutečný terminál, když chcete zasáhnout.
Živý náhled — rozdělaná práce se servíruje na podepsané, proxované URL, nikdy se nepublikuje do vaší sítě.
Vyhledávání na webu — přes vaši vlastní instanci SearXNG, když ji administrátor zapne.
Pojmenované politiky nastavují obraz a rozpočty zdrojů na úlohu — profil zabezpečení není polem politiky.
Work zůstává jen pro administrátory, dokud ho neotevřete; vyhledávání na webu, stahování modelů a agenti mají stejný přepínač.
Nečinné úlohy se samy zastaví a pokračují tam, kde skončily — pracovní prostor vždy přetrvá.
Docker hned po instalaci, nebo Pody Kubernetes s diskovou kvótou na úlohu. Stejné přepínače v obou případech.
Jeden kontejner: chat, Work, poskytovatelé a náhledy v ceně.