LIBRE / WORK Produto / Work APACHE 2.0

Um espaço de trabalho que você pode entregar a um modelo.

O Work dá ao modelo um lugar real para construir: arquivos que persistem, comandos que executam, uma prévia ao vivo do resultado — dentro de um contêiner blindado no seu próprio hardware.

01 O recibo

Toda tarefa executa sob estas flags.

Isto não é um resumo — é o perfil de endurecimento de todo contêiner do Work. Políticas ajustam os orçamentos; nunca podem enfraquecer estas linhas.

docker run libre-work-*
  1. --user 1000:1000
  2. --read-only
  3. --cap-drop ALL
  4. --security-opt no-new-privileges
  5. --pids-limit 256
  6. --memory 2g --memory-swap 2g
  7. --cpus 2
  8. --network none
  9. --mount …,dst=/workspace

Verifique você mesmo: rode docker inspect em qualquer contêiner do Work.

Sem root

O modelo trabalha como usuário sem privilégios. Root não existe dentro da tarefa.

Sem escrita no sistema

O sistema de arquivos é somente leitura. Só o espaço de trabalho da tarefa aceita mudanças.

Sem escalada

Toda capability do Linux é removida e novos privilégios não podem ser adquiridos.

Sem chaves, sem socket

Não existem credenciais, chaves de API nem socket do motor de contêineres dentro do sandbox.

02 O ciclo

Tudo o que uma tarefa precisa. Nada do que não deve alcançar.

O modelo trabalha com um conjunto fixo de ferramentas, e cada chamada entra em ordem no registro de atividade da tarefa.

  • write_file

    Arquivos e git — leia, escreva, mova e busque num espaço que sobrevive entre execuções, com status, diffs, branches e commits locais.

  • run_command

    Comandos e terminal — execute qualquer coisa com limites de tempo, saída, memória e processos; abra um terminal de verdade quando quiser intervir.

  • start_preview

    Prévia ao vivo — o trabalho em andamento é servido numa URL assinada e com proxy, nunca publicada na sua rede.

  • web_search

    Busca na web — pela sua própria instância SearXNG, quando um administrador a ativa.

03 Controles do operador

Administradores decidem quem recebe o quê.

  • Políticas nomeadas definem imagem e orçamentos de recursos por tarefa — o perfil de endurecimento não é campo de política.

  • O Work fica restrito a administradores até você abri-lo aos usuários; busca na web, downloads de modelos e agentes têm o mesmo interruptor.

  • Tarefas ociosas param sozinhas e retomam de onde pararam — o espaço de trabalho sempre persiste.

  • Docker pronto para uso, ou Pods Kubernetes com cotas de disco por tarefa. As mesmas flags nos dois casos.

Isolamento que você pode inspecionar.

Um contêiner: Chat, Work, provedores e prévias incluídos.