root なし
モデルは非特権ユーザーとして動作します。タスク内に root は存在しません。
Work はモデルに本物の作業場所を与えます。残り続けるファイル、実行されるコマンド、成果のライブプレビュー — すべてあなたのハードウェア上の堅牢なコンテナの中で。
これは要約ではありません。すべての Work コンテナの堅牢化プロファイルそのものです。ポリシーは予算を調整できますが、これらの行を弱めることは決してできません。
--user 1000:1000 --read-only --cap-drop ALL --security-opt no-new-privileges --pids-limit 256 --memory 2g --memory-swap 2g --cpus 2 --network none --mount …,dst=/workspace 自分で確認: 任意の Work コンテナに docker inspect を実行してください。
モデルは非特権ユーザーとして動作します。タスク内に root は存在しません。
ファイルシステムは読み取り専用。変更を受け付けるのはタスク自身のワークスペースだけです。
すべての Linux capability を破棄し、新しい特権の取得は不可能です。
サンドボックス内に認証情報も API キーもコンテナエンジンのソケットも存在しません。
モデルは固定されたツール群で作業し、すべての呼び出しが順にタスクの活動ログに記録されます。
ファイルと git — 実行をまたいで残るワークスペースで読み書き・移動・検索し、ローカルの状態・差分・ブランチ・コミットを扱えます。
コマンドとターミナル — 時間・出力・メモリ・プロセス数に上限のある実行環境。介入したいときは本物のターミナルを開けます。
ライブプレビュー — 進行中の成果物は署名済みプロキシ URL で提供され、ネットワークに公開されることはありません。
ウェブ検索 — 管理者が有効化すれば、あなた自身の SearXNG インスタンスを通じて。
名前付きポリシーはタスクごとにイメージとリソース予算を設定します。堅牢化プロファイルはポリシーの項目ではありません。
Work はユーザーに開放するまで管理者専用のまま。ウェブ検索・モデルダウンロード・エージェントにも同じスイッチがあります。
アイドル状態のタスクは自ら停止し、続きから再開します。ワークスペースは常に保持されます。
そのまま使える Docker、またはタスクごとのディスククォータを持つ Kubernetes Pod。どちらも同じフラグです。
1 つのコンテナに: チャット、Work、プロバイダー、プレビューを同梱。