Pas de root
Le modèle travaille comme utilisateur non privilégié. Root n'existe pas dans la tâche.
Work donne au modèle un vrai lieu de construction : des fichiers qui persistent, des commandes qui s'exécutent, un aperçu en direct du résultat — dans un conteneur verrouillé sur votre propre matériel.
Ce n'est pas un résumé : c'est le profil de durcissement de chaque conteneur Work. Les politiques ajustent les budgets ; elles ne peuvent jamais affaiblir ces lignes.
--user 1000:1000 --read-only --cap-drop ALL --security-opt no-new-privileges --pids-limit 256 --memory 2g --memory-swap 2g --cpus 2 --network none --mount …,dst=/workspace Vérifiez vous-même : lancez docker inspect sur n'importe quel conteneur Work.
Le modèle travaille comme utilisateur non privilégié. Root n'existe pas dans la tâche.
Le système de fichiers est en lecture seule. Seul l'espace de travail de la tâche accepte les modifications.
Chaque capability Linux est retirée et aucun nouveau privilège ne peut être acquis.
Aucun identifiant, aucune clé d'API, aucun socket du moteur de conteneurs n'existe dans le bac à sable.
Le modèle travaille avec un ensemble fixe d'outils, et chaque appel s'inscrit dans l'ordre au journal d'activité de la tâche.
Fichiers et git — lire, écrire, déplacer et chercher dans un espace qui survit entre les exécutions, avec statut, diffs, branches et commits locaux.
Commandes et terminal — exécutez ce que vous voulez avec des limites de temps, de sortie, de mémoire et de processus ; ouvrez un vrai terminal quand vous voulez intervenir.
Aperçu en direct — le travail en cours est servi sur une URL signée et proxifiée, jamais publiée sur votre réseau.
Recherche web — via votre propre instance SearXNG, quand un administrateur l'active.
Les politiques nommées fixent l'image et les budgets de ressources par tâche — le profil de durcissement n'est pas un champ de politique.
Work reste réservé aux administrateurs tant que vous ne l'ouvrez pas ; recherche web, téléchargements de modèles et agents ont le même interrupteur.
Les tâches inactives s'arrêtent seules et reprennent où elles en étaient — l'espace de travail persiste toujours.
Docker prêt à l'emploi, ou des Pods Kubernetes avec quotas disque par tâche. Les mêmes flags dans les deux cas.
Un seul conteneur : Chat, Work, fournisseurs et aperçus inclus.