Ingen root
Modellen arbejder som uprivilegeret bruger. Root findes ikke inde i opgaven.
Work giver modellen et rigtigt sted at bygge: filer der består, kommandoer der kører, en live-forhåndsvisning af resultatet — i en låst container på din egen hardware.
Dette er ikke et resumé — det er hærdningsprofilen for hver Work-container. Politikker kan justere budgetter; de kan aldrig svække disse linjer.
--user 1000:1000 --read-only --cap-drop ALL --security-opt no-new-privileges --pids-limit 256 --memory 2g --memory-swap 2g --cpus 2 --network none --mount …,dst=/workspace Tjek selv: kør docker inspect på enhver Work-container.
Modellen arbejder som uprivilegeret bruger. Root findes ikke inde i opgaven.
Filsystemet er skrivebeskyttet. Kun opgavens egen arbejdsplads modtager ændringer.
Hver Linux-capability droppes, og nye privilegier kan ikke opnås.
Ingen loginoplysninger, API-nøgler eller containermotor-socket findes i sandkassen.
Modellen arbejder gennem et fast sæt værktøjer, og hvert kald lander i rækkefølge i opgavens aktivitetslog.
Filer & git — læs, skriv, flyt og søg i en arbejdsplads der overlever mellem kørsler, med lokal status, diffs, branches og commits.
Kommandoer & terminal — kør hvad som helst med begrænset tid, output, hukommelse og processer; åbn en rigtig terminal når du vil gribe ind.
Live-forhåndsvisning — arbejdet undervejs serveres på en signeret, proxyet URL, der aldrig publiceres på dit netværk.
Websøgning — gennem din egen SearXNG-instans, når en administrator slår den til.
Navngivne politikker sætter image- og ressourcebudgetter pr. opgave — hærdningsprofilen er ikke et politikfelt.
Work er kun for administratorer, indtil du åbner det; websøgning, modeldownloads og agenter har samme kontakt.
Inaktive opgaver stopper sig selv og fortsætter, hvor de slap — arbejdspladsen består altid.
Docker lige ud af boksen, eller Kubernetes-Pods med diskkvote pr. opgave. Samme flag i begge tilfælde.
Én container: Chat, Work, udbydere og forhåndsvisninger inkluderet.