LIBRE / WORK Produkt / Work APACHE 2.0

Ein Arbeitsbereich, den du einem Modell überlassen kannst.

Work gibt dem Modell einen echten Ort zum Bauen: Dateien, die bleiben, Befehle, die laufen, eine Live-Vorschau des Ergebnisses — in einem abgeriegelten Container auf deiner eigenen Hardware.

01 Der Beleg

Jede Aufgabe läuft unter diesen Flags.

Das ist keine Zusammenfassung — es ist das Härtungsprofil jedes Work-Containers. Richtlinien können Budgets anpassen; diese Zeilen können sie niemals schwächen.

docker run libre-work-*
  1. --user 1000:1000
  2. --read-only
  3. --cap-drop ALL
  4. --security-opt no-new-privileges
  5. --pids-limit 256
  6. --memory 2g --memory-swap 2g
  7. --cpus 2
  8. --network none
  9. --mount …,dst=/workspace

Prüf es selbst: führe docker inspect auf einem beliebigen Work-Container aus.

Kein Root

Das Modell arbeitet als unprivilegierter Benutzer. Root existiert innerhalb der Aufgabe nicht.

Keine Systemschreibzugriffe

Das Dateisystem ist schreibgeschützt. Nur der Arbeitsbereich der Aufgabe nimmt Änderungen an.

Keine Eskalation

Jede Linux-Capability wird entfernt, neue Privilegien sind unerreichbar.

Keine Schlüssel, kein Socket

Im Sandkasten existieren keine Zugangsdaten, keine API-Schlüssel und kein Container-Engine-Socket.

02 Der Kreislauf

Alles, was eine Aufgabe braucht. Nichts, was sie nicht erreichen soll.

Das Modell arbeitet mit einem festen Werkzeugsatz, und jeder Aufruf landet der Reihe nach im Aktivitätsprotokoll der Aufgabe.

  • write_file

    Dateien & Git — lesen, schreiben, verschieben und durchsuchen in einem Arbeitsbereich, der Läufe überdauert, mit lokalem Status, Diffs, Branches und Commits.

  • run_command

    Befehle & Terminal — führe alles mit begrenzter Zeit, Ausgabe, Speicher und Prozessen aus; öffne ein echtes Terminal, wenn du eingreifen willst.

  • start_preview

    Live-Vorschau — der Arbeitsstand wird über eine signierte, geproxyte URL ausgeliefert und nie in deinem Netzwerk veröffentlicht.

  • web_search

    Websuche — über deine eigene SearXNG-Instanz, wenn ein Administrator sie einschaltet.

03 Betreiber-Kontrollen

Administratoren entscheiden, wer was bekommt.

  • Benannte Richtlinien setzen Image und Ressourcenbudgets pro Aufgabe — das Härtungsprofil ist kein Richtlinienfeld.

  • Work bleibt Administratoren vorbehalten, bis du es für deine Benutzer öffnest; Websuche, Modell-Downloads und Agenten haben denselben Schalter.

  • Inaktive Aufgaben stoppen sich selbst und machen dort weiter, wo sie waren — der Arbeitsbereich bleibt immer erhalten.

  • Docker ab Werk, oder Kubernetes-Pods mit Festplattenkontingent pro Aufgabe. Dieselben Flags in beiden Fällen.

Isolation, die du überprüfen kannst.

Ein Container: Chat, Work, Anbieter und Vorschauen inklusive.