Geen root
Het model werkt als gebruiker zonder rechten. Root bestaat niet binnen de taak.
Work geeft het model een echte bouwplek: bestanden die blijven, commando's die draaien, een live preview van het resultaat — in een vergrendelde container op je eigen hardware.
Dit is geen samenvatting — dit is het hardeningprofiel van elke Work-container. Beleid kan budgetten bijstellen; deze regels kan het nooit verzwakken.
--user 1000:1000 --read-only --cap-drop ALL --security-opt no-new-privileges --pids-limit 256 --memory 2g --memory-swap 2g --cpus 2 --network none --mount …,dst=/workspace Controleer het zelf: draai docker inspect op elke willekeurige Work-container.
Het model werkt als gebruiker zonder rechten. Root bestaat niet binnen de taak.
Het bestandssysteem is alleen-lezen. Alleen de werkruimte van de taak accepteert wijzigingen.
Elke Linux-capability wordt geschrapt en nieuwe rechten zijn onbereikbaar.
In de sandbox bestaan geen inloggegevens, API-sleutels of container-engine-socket.
Het model werkt met een vaste set tools, en elke aanroep belandt op volgorde in het activiteitenlog van de taak.
Bestanden & git — lees, schrijf, verplaats en doorzoek een werkruimte die tussen runs blijft bestaan, met lokale status, diffs, branches en commits.
Commando's & terminal — voer alles uit met begrensde tijd, uitvoer, geheugen en processen; open een echte terminal wanneer je wilt ingrijpen.
Live preview — het werk in uitvoering wordt geserveerd op een ondertekende, geproxyde URL die nooit op je netwerk wordt gepubliceerd.
Webzoeken — via je eigen SearXNG-instantie, wanneer een beheerder het aanzet.
Benoemde beleidsregels bepalen image- en resourcebudgetten per taak — het hardeningprofiel is geen beleidsveld.
Work blijft alleen voor beheerders totdat jij het openstelt; webzoeken, modeldownloads en agents hebben dezelfde schakelaar.
Inactieve taken stoppen zichzelf en gaan verder waar ze waren — de werkruimte blijft altijd bestaan.
Docker direct uit de doos, of Kubernetes-Pods met schijfquota per taak. Dezelfde vlaggen in beide gevallen.
Eén container: Chat, Work, providers en previews inbegrepen.