root 없음
모델은 비특권 사용자로 작동합니다. 작업 내부에 root는 존재하지 않습니다.
Work는 모델에게 진짜 작업 장소를 줍니다. 유지되는 파일, 실행되는 명령, 결과의 실시간 미리보기 — 모두 당신의 하드웨어 위 잠긴 컨테이너 안에서.
요약이 아닙니다. 모든 Work 컨테이너의 강화 프로필 그 자체입니다. 정책은 예산을 조정할 수 있지만 이 줄들을 약화할 수는 없습니다.
--user 1000:1000 --read-only --cap-drop ALL --security-opt no-new-privileges --pids-limit 256 --memory 2g --memory-swap 2g --cpus 2 --network none --mount …,dst=/workspace 직접 확인하세요: 아무 Work 컨테이너에나 docker inspect를 실행해 보세요.
모델은 비특권 사용자로 작동합니다. 작업 내부에 root는 존재하지 않습니다.
파일 시스템은 읽기 전용입니다. 작업 자신의 작업 공간만 변경을 받습니다.
모든 Linux capability가 제거되며 새 권한 획득은 불가능합니다.
샌드박스 안에 자격 증명, API 키, 컨테이너 엔진 소켓이 존재하지 않습니다.
모델은 고정된 도구 집합으로 작업하며 모든 호출이 순서대로 작업 활동 로그에 남습니다.
파일과 git — 실행 사이에도 남는 작업 공간에서 읽고 쓰고 옮기고 검색하며, 로컬 상태·디프·브랜치·커밋을 다룹니다.
명령과 터미널 — 시간·출력·메모리·프로세스가 제한된 환경에서 무엇이든 실행하고, 개입하고 싶을 때 진짜 터미널을 엽니다.
실시간 미리보기 — 진행 중인 결과물은 서명된 프록시 URL로 제공되며 네트워크에 공개되지 않습니다.
웹 검색 — 관리자가 켜면, 당신의 SearXNG 인스턴스를 통해.
이름 있는 정책이 작업별 이미지와 리소스 예산을 정합니다. 강화 프로필은 정책 필드가 아닙니다.
사용자에게 열기 전까지 Work는 관리자 전용입니다. 웹 검색, 모델 다운로드, 에이전트에도 같은 스위치가 있습니다.
유휴 작업은 스스로 멈추고 멈춘 곳에서 다시 시작합니다. 작업 공간은 항상 유지됩니다.
즉시 쓰는 Docker, 또는 작업별 디스크 쿼터가 있는 Kubernetes Pod. 어느 쪽이든 같은 플래그.
컨테이너 하나에 채팅, Work, 프로바이더, 미리보기 포함.