LIBRE / WORK Prodotto / Work APACHE 2.0

Uno spazio di lavoro che puoi affidare a un modello.

Work dà al modello un posto vero dove costruire: file che persistono, comandi che girano, un'anteprima dal vivo del risultato — dentro un container blindato sul tuo hardware.

01 La ricevuta

Ogni attività gira sotto questi flag.

Non è un riassunto: è il profilo di hardening di ogni container Work. Le politiche regolano i budget; non possono mai indebolire queste righe.

docker run libre-work-*
  1. --user 1000:1000
  2. --read-only
  3. --cap-drop ALL
  4. --security-opt no-new-privileges
  5. --pids-limit 256
  6. --memory 2g --memory-swap 2g
  7. --cpus 2
  8. --network none
  9. --mount …,dst=/workspace

Verificalo tu stesso: esegui docker inspect su qualsiasi container Work.

Niente root

Il modello lavora come utente senza privilegi. Root non esiste dentro l'attività.

Niente scritture di sistema

Il filesystem è in sola lettura. Solo lo spazio di lavoro dell'attività accetta modifiche.

Niente escalation

Ogni capability Linux viene rimossa e nuovi privilegi sono impossibili da acquisire.

Niente chiavi, niente socket

Nel sandbox non esistono credenziali, chiavi API né socket del motore container.

02 Il ciclo

Tutto ciò che serve a un'attività. Niente di ciò che non deve raggiungere.

Il modello lavora con un set fisso di strumenti, e ogni chiamata finisce in ordine nel registro attività.

  • write_file

    File e git — leggi, scrivi, sposta e cerca in uno spazio che sopravvive tra le esecuzioni, con stato, diff, branch e commit locali.

  • run_command

    Comandi e terminale — esegui qualsiasi cosa con limiti di tempo, output, memoria e processi; apri un vero terminale quando vuoi intervenire.

  • start_preview

    Anteprima dal vivo — il lavoro in corso è servito su un URL firmato e proxato, mai pubblicato sulla tua rete.

  • web_search

    Ricerca web — tramite la tua istanza SearXNG, quando un amministratore la attiva.

03 Controlli operatore

Gli amministratori decidono chi ottiene cosa.

  • Le politiche con nome impostano immagine e budget di risorse per attività — il profilo di hardening non è un campo di politica.

  • Work resta riservato agli amministratori finché non lo apri agli utenti; ricerca web, download di modelli e agenti hanno lo stesso interruttore.

  • Le attività inattive si fermano da sole e riprendono da dove erano — lo spazio di lavoro persiste sempre.

  • Docker subito pronto, o Pod Kubernetes con quote disco per attività. Gli stessi flag in entrambi i casi.

Isolamento che puoi ispezionare.

Un solo container: Chat, Work, provider e anteprime inclusi.