Niente root
Il modello lavora come utente senza privilegi. Root non esiste dentro l'attività.
Work dà al modello un posto vero dove costruire: file che persistono, comandi che girano, un'anteprima dal vivo del risultato — dentro un container blindato sul tuo hardware.
Non è un riassunto: è il profilo di hardening di ogni container Work. Le politiche regolano i budget; non possono mai indebolire queste righe.
--user 1000:1000 --read-only --cap-drop ALL --security-opt no-new-privileges --pids-limit 256 --memory 2g --memory-swap 2g --cpus 2 --network none --mount …,dst=/workspace Verificalo tu stesso: esegui docker inspect su qualsiasi container Work.
Il modello lavora come utente senza privilegi. Root non esiste dentro l'attività.
Il filesystem è in sola lettura. Solo lo spazio di lavoro dell'attività accetta modifiche.
Ogni capability Linux viene rimossa e nuovi privilegi sono impossibili da acquisire.
Nel sandbox non esistono credenziali, chiavi API né socket del motore container.
Il modello lavora con un set fisso di strumenti, e ogni chiamata finisce in ordine nel registro attività.
File e git — leggi, scrivi, sposta e cerca in uno spazio che sopravvive tra le esecuzioni, con stato, diff, branch e commit locali.
Comandi e terminale — esegui qualsiasi cosa con limiti di tempo, output, memoria e processi; apri un vero terminale quando vuoi intervenire.
Anteprima dal vivo — il lavoro in corso è servito su un URL firmato e proxato, mai pubblicato sulla tua rete.
Ricerca web — tramite la tua istanza SearXNG, quando un amministratore la attiva.
Le politiche con nome impostano immagine e budget di risorse per attività — il profilo di hardening non è un campo di politica.
Work resta riservato agli amministratori finché non lo apri agli utenti; ricerca web, download di modelli e agenti hanno lo stesso interruttore.
Le attività inattive si fermano da sole e riprendono da dove erano — lo spazio di lavoro persiste sempre.
Docker subito pronto, o Pod Kubernetes con quote disco per attività. Gli stessi flag in entrambi i casi.
Un solo container: Chat, Work, provider e anteprime inclusi.