Sem root
O modelo trabalha como usuário sem privilégios. Root não existe dentro da tarefa.
O Work dá ao modelo um lugar real para construir: arquivos que persistem, comandos que executam, uma prévia ao vivo do resultado — dentro de um contêiner blindado no seu próprio hardware.
Isto não é um resumo — é o perfil de endurecimento de todo contêiner do Work. Políticas ajustam os orçamentos; nunca podem enfraquecer estas linhas.
--user 1000:1000 --read-only --cap-drop ALL --security-opt no-new-privileges --pids-limit 256 --memory 2g --memory-swap 2g --cpus 2 --network none --mount …,dst=/workspace Verifique você mesmo: rode docker inspect em qualquer contêiner do Work.
O modelo trabalha como usuário sem privilégios. Root não existe dentro da tarefa.
O sistema de arquivos é somente leitura. Só o espaço de trabalho da tarefa aceita mudanças.
Toda capability do Linux é removida e novos privilégios não podem ser adquiridos.
Não existem credenciais, chaves de API nem socket do motor de contêineres dentro do sandbox.
O modelo trabalha com um conjunto fixo de ferramentas, e cada chamada entra em ordem no registro de atividade da tarefa.
Arquivos e git — leia, escreva, mova e busque num espaço que sobrevive entre execuções, com status, diffs, branches e commits locais.
Comandos e terminal — execute qualquer coisa com limites de tempo, saída, memória e processos; abra um terminal de verdade quando quiser intervir.
Prévia ao vivo — o trabalho em andamento é servido numa URL assinada e com proxy, nunca publicada na sua rede.
Busca na web — pela sua própria instância SearXNG, quando um administrador a ativa.
Políticas nomeadas definem imagem e orçamentos de recursos por tarefa — o perfil de endurecimento não é campo de política.
O Work fica restrito a administradores até você abri-lo aos usuários; busca na web, downloads de modelos e agentes têm o mesmo interruptor.
Tarefas ociosas param sozinhas e retomam de onde pararam — o espaço de trabalho sempre persiste.
Docker pronto para uso, ou Pods Kubernetes com cotas de disco por tarefa. As mesmas flags nos dois casos.
Um contêiner: Chat, Work, provedores e prévias incluídos.