LIBRE / WORK Produk / Work APACHE 2.0

Ruang kerja yang boleh anda serahkan kepada model.

Work memberi model tempat membina sebenar: fail yang kekal, arahan yang berjalan, pratonton langsung hasilnya — dalam kontena terkunci pada perkakasan anda sendiri.

01 Resit

Setiap tugasan berjalan di bawah bendera ini.

Ini bukan ringkasan — ini profil pengukuhan setiap kontena Work. Dasar boleh melaras bajet; ia tidak sekali-kali boleh melemahkan baris-baris ini.

docker run libre-work-*
  1. --user 1000:1000
  2. --read-only
  3. --cap-drop ALL
  4. --security-opt no-new-privileges
  5. --pids-limit 256
  6. --memory 2g --memory-swap 2g
  7. --cpus 2
  8. --network none
  9. --mount …,dst=/workspace

Semak sendiri: jalankan docker inspect pada mana-mana kontena Work.

Tiada root

Model bekerja sebagai pengguna tanpa keistimewaan. Root tidak wujud dalam tugasan.

Tiada tulisan sistem

Sistem fail baca sahaja. Hanya ruang kerja tugasan menerima perubahan.

Tiada peningkatan hak

Semua capability Linux digugurkan dan keistimewaan baharu mustahil diperoleh.

Tiada kunci, tiada soket

Tiada kelayakan, kunci API atau soket enjin kontena dalam kotak pasir.

02 Kitaran

Semua yang tugasan perlukan. Tiada apa yang tidak sepatutnya dicapai.

Model bekerja melalui set alat tetap, dan setiap panggilan direkod mengikut urutan dalam log aktiviti tugasan.

  • write_file

    Fail & git — baca, tulis, alih dan cari dalam ruang yang kekal antara larian, dengan status, diff, cabang dan commit tempatan.

  • run_command

    Arahan & terminal — jalankan apa sahaja dengan had masa, output, memori dan proses; buka terminal sebenar apabila mahu campur tangan.

  • start_preview

    Pratonton langsung — kerja yang sedang berjalan disajikan pada URL bertandatangan dan berproksi, tidak pernah diterbitkan ke rangkaian anda.

  • web_search

    Carian web — melalui instans SearXNG anda sendiri, apabila pentadbir menghidupkannya.

03 Kawalan operator

Pentadbir menentukan siapa mendapat apa.

  • Dasar bernama menetapkan imej dan bajet sumber setiap tugasan — profil pengukuhan bukan medan dasar.

  • Work kekal untuk pentadbir sahaja sehingga anda membukanya; carian web, muat turun model dan ejen berkongsi suis yang sama.

  • Tugasan melahu berhenti sendiri dan menyambung di tempat ia berhenti — ruang kerja sentiasa kekal.

  • Docker sedia guna, atau Pod Kubernetes dengan kuota cakera setiap tugasan. Bendera yang sama dalam kedua-duanya.

Pengasingan yang boleh anda periksa.

Satu kontena: Chat, Work, penyedia dan pratonton disertakan.