LIBRE / WORK Producto / Work APACHE 2.0

Un espacio de trabajo que puedes confiar a un modelo.

Work le da al modelo un lugar real donde construir: archivos que persisten, comandos que se ejecutan, una vista previa del resultado — dentro de un contenedor blindado en tu propio hardware.

01 El recibo

Cada tarea se ejecuta bajo estos flags.

Esto no es un resumen: es el perfil de endurecimiento de cada contenedor de Work. Las políticas ajustan los presupuestos; nunca pueden debilitar estas líneas.

docker run libre-work-*
  1. --user 1000:1000
  2. --read-only
  3. --cap-drop ALL
  4. --security-opt no-new-privileges
  5. --pids-limit 256
  6. --memory 2g --memory-swap 2g
  7. --cpus 2
  8. --network none
  9. --mount …,dst=/workspace

Compruébalo tú mismo: ejecuta docker inspect sobre cualquier contenedor de Work.

Sin root

El modelo trabaja como usuario sin privilegios. Root no existe dentro de la tarea.

Sin escrituras al sistema

El sistema de archivos es de solo lectura. Solo el espacio de trabajo de la tarea acepta cambios.

Sin escalada

Se elimina toda capability de Linux y es imposible adquirir nuevos privilegios.

Sin claves, sin socket

Dentro del sandbox no existen credenciales, claves de API ni socket del motor de contenedores.

02 El ciclo

Todo lo que una tarea necesita. Nada que no deba alcanzar.

El modelo trabaja con un conjunto fijo de herramientas, y cada llamada queda registrada en orden en la actividad de la tarea.

  • write_file

    Archivos y git — lee, escribe, mueve y busca en un espacio que sobrevive entre ejecuciones, con estado, diffs, ramas y commits locales.

  • run_command

    Comandos y terminal — ejecuta lo que sea con límites de tiempo, salida, memoria y procesos; abre un terminal real cuando quieras intervenir.

  • start_preview

    Vista previa en vivo — el trabajo en curso se sirve en una URL firmada y proxificada que nunca se publica en tu red.

  • web_search

    Búsqueda web — a través de tu propia instancia de SearXNG, cuando un administrador la activa.

03 Controles de operador

Los administradores deciden quién obtiene qué.

  • Las políticas con nombre fijan imagen y presupuestos de recursos por tarea — el perfil de endurecimiento no es un campo de política.

  • Work es solo para administradores hasta que lo abras a tus usuarios; búsqueda web, descargas de modelos y agentes tienen el mismo interruptor.

  • Las tareas inactivas se detienen solas y retoman donde quedaron — el espacio de trabajo siempre persiste.

  • Docker de serie, o Pods de Kubernetes con cuotas de disco por tarea. Los mismos flags en ambos casos.

Aislamiento que puedes inspeccionar.

Un contenedor: Chat, Work, proveedores y vistas previas incluidos.