Kein Root
Das Modell arbeitet als unprivilegierter Benutzer. Root existiert innerhalb der Aufgabe nicht.
Work gibt dem Modell einen echten Ort zum Bauen: Dateien, die bleiben, Befehle, die laufen, eine Live-Vorschau des Ergebnisses — in einem abgeriegelten Container auf deiner eigenen Hardware.
Das ist keine Zusammenfassung — es ist das Härtungsprofil jedes Work-Containers. Richtlinien können Budgets anpassen; diese Zeilen können sie niemals schwächen.
--user 1000:1000 --read-only --cap-drop ALL --security-opt no-new-privileges --pids-limit 256 --memory 2g --memory-swap 2g --cpus 2 --network none --mount …,dst=/workspace Prüf es selbst: führe docker inspect auf einem beliebigen Work-Container aus.
Das Modell arbeitet als unprivilegierter Benutzer. Root existiert innerhalb der Aufgabe nicht.
Das Dateisystem ist schreibgeschützt. Nur der Arbeitsbereich der Aufgabe nimmt Änderungen an.
Jede Linux-Capability wird entfernt, neue Privilegien sind unerreichbar.
Im Sandkasten existieren keine Zugangsdaten, keine API-Schlüssel und kein Container-Engine-Socket.
Das Modell arbeitet mit einem festen Werkzeugsatz, und jeder Aufruf landet der Reihe nach im Aktivitätsprotokoll der Aufgabe.
Dateien & Git — lesen, schreiben, verschieben und durchsuchen in einem Arbeitsbereich, der Läufe überdauert, mit lokalem Status, Diffs, Branches und Commits.
Befehle & Terminal — führe alles mit begrenzter Zeit, Ausgabe, Speicher und Prozessen aus; öffne ein echtes Terminal, wenn du eingreifen willst.
Live-Vorschau — der Arbeitsstand wird über eine signierte, geproxyte URL ausgeliefert und nie in deinem Netzwerk veröffentlicht.
Websuche — über deine eigene SearXNG-Instanz, wenn ein Administrator sie einschaltet.
Benannte Richtlinien setzen Image und Ressourcenbudgets pro Aufgabe — das Härtungsprofil ist kein Richtlinienfeld.
Work bleibt Administratoren vorbehalten, bis du es für deine Benutzer öffnest; Websuche, Modell-Downloads und Agenten haben denselben Schalter.
Inaktive Aufgaben stoppen sich selbst und machen dort weiter, wo sie waren — der Arbeitsbereich bleibt immer erhalten.
Docker ab Werk, oder Kubernetes-Pods mit Festplattenkontingent pro Aufgabe. Dieselben Flags in beiden Fällen.
Ein Container: Chat, Work, Anbieter und Vorschauen inklusive.