LIBRE / WORK Produit / Work APACHE 2.0

Un espace de travail que vous pouvez confier à un modèle.

Work donne au modèle un vrai lieu de construction : des fichiers qui persistent, des commandes qui s'exécutent, un aperçu en direct du résultat — dans un conteneur verrouillé sur votre propre matériel.

01 Le reçu

Chaque tâche s'exécute sous ces flags.

Ce n'est pas un résumé : c'est le profil de durcissement de chaque conteneur Work. Les politiques ajustent les budgets ; elles ne peuvent jamais affaiblir ces lignes.

docker run libre-work-*
  1. --user 1000:1000
  2. --read-only
  3. --cap-drop ALL
  4. --security-opt no-new-privileges
  5. --pids-limit 256
  6. --memory 2g --memory-swap 2g
  7. --cpus 2
  8. --network none
  9. --mount …,dst=/workspace

Vérifiez vous-même : lancez docker inspect sur n'importe quel conteneur Work.

Pas de root

Le modèle travaille comme utilisateur non privilégié. Root n'existe pas dans la tâche.

Pas d'écriture système

Le système de fichiers est en lecture seule. Seul l'espace de travail de la tâche accepte les modifications.

Pas d'escalade

Chaque capability Linux est retirée et aucun nouveau privilège ne peut être acquis.

Ni clés, ni socket

Aucun identifiant, aucune clé d'API, aucun socket du moteur de conteneurs n'existe dans le bac à sable.

02 La boucle

Tout ce dont une tâche a besoin. Rien de ce qu'elle ne doit pas atteindre.

Le modèle travaille avec un ensemble fixe d'outils, et chaque appel s'inscrit dans l'ordre au journal d'activité de la tâche.

  • write_file

    Fichiers et git — lire, écrire, déplacer et chercher dans un espace qui survit entre les exécutions, avec statut, diffs, branches et commits locaux.

  • run_command

    Commandes et terminal — exécutez ce que vous voulez avec des limites de temps, de sortie, de mémoire et de processus ; ouvrez un vrai terminal quand vous voulez intervenir.

  • start_preview

    Aperçu en direct — le travail en cours est servi sur une URL signée et proxifiée, jamais publiée sur votre réseau.

  • web_search

    Recherche web — via votre propre instance SearXNG, quand un administrateur l'active.

03 Contrôles opérateur

Les administrateurs décident qui obtient quoi.

  • Les politiques nommées fixent l'image et les budgets de ressources par tâche — le profil de durcissement n'est pas un champ de politique.

  • Work reste réservé aux administrateurs tant que vous ne l'ouvrez pas ; recherche web, téléchargements de modèles et agents ont le même interrupteur.

  • Les tâches inactives s'arrêtent seules et reprennent où elles en étaient — l'espace de travail persiste toujours.

  • Docker prêt à l'emploi, ou des Pods Kubernetes avec quotas disque par tâche. Les mêmes flags dans les deux cas.

Une isolation que vous pouvez inspecter.

Un seul conteneur : Chat, Work, fournisseurs et aperçus inclus.