LIBRE / WORK Product / Work APACHE 2.0

Een werkruimte die je aan een model kunt toevertrouwen.

Work geeft het model een echte bouwplek: bestanden die blijven, commando's die draaien, een live preview van het resultaat — in een vergrendelde container op je eigen hardware.

01 Het bewijs

Elke taak draait onder deze vlaggen.

Dit is geen samenvatting — dit is het hardeningprofiel van elke Work-container. Beleid kan budgetten bijstellen; deze regels kan het nooit verzwakken.

docker run libre-work-*
  1. --user 1000:1000
  2. --read-only
  3. --cap-drop ALL
  4. --security-opt no-new-privileges
  5. --pids-limit 256
  6. --memory 2g --memory-swap 2g
  7. --cpus 2
  8. --network none
  9. --mount …,dst=/workspace

Controleer het zelf: draai docker inspect op elke willekeurige Work-container.

Geen root

Het model werkt als gebruiker zonder rechten. Root bestaat niet binnen de taak.

Geen systeemschrijfacties

Het bestandssysteem is alleen-lezen. Alleen de werkruimte van de taak accepteert wijzigingen.

Geen escalatie

Elke Linux-capability wordt geschrapt en nieuwe rechten zijn onbereikbaar.

Geen sleutels, geen socket

In de sandbox bestaan geen inloggegevens, API-sleutels of container-engine-socket.

02 De lus

Alles wat een taak nodig heeft. Niets wat ze niet mag bereiken.

Het model werkt met een vaste set tools, en elke aanroep belandt op volgorde in het activiteitenlog van de taak.

  • write_file

    Bestanden & git — lees, schrijf, verplaats en doorzoek een werkruimte die tussen runs blijft bestaan, met lokale status, diffs, branches en commits.

  • run_command

    Commando's & terminal — voer alles uit met begrensde tijd, uitvoer, geheugen en processen; open een echte terminal wanneer je wilt ingrijpen.

  • start_preview

    Live preview — het werk in uitvoering wordt geserveerd op een ondertekende, geproxyde URL die nooit op je netwerk wordt gepubliceerd.

  • web_search

    Webzoeken — via je eigen SearXNG-instantie, wanneer een beheerder het aanzet.

03 Beheerdersbediening

Beheerders bepalen wie wat krijgt.

  • Benoemde beleidsregels bepalen image- en resourcebudgetten per taak — het hardeningprofiel is geen beleidsveld.

  • Work blijft alleen voor beheerders totdat jij het openstelt; webzoeken, modeldownloads en agents hebben dezelfde schakelaar.

  • Inactieve taken stoppen zichzelf en gaan verder waar ze waren — de werkruimte blijft altijd bestaan.

  • Docker direct uit de doos, of Kubernetes-Pods met schijfquota per taak. Dezelfde vlaggen in beide gevallen.

Isolatie die je kunt inspecteren.

Eén container: Chat, Work, providers en previews inbegrepen.