Ingen root
Modellen arbetar som oprivilegierad användare. Root finns inte inuti uppgiften.
Work ger modellen en riktig plats att bygga på: filer som består, kommandon som körs, en liveförhandsvisning av resultatet — i en låst container på din egen hårdvara.
Det här är ingen sammanfattning — det är härdningsprofilen för varje Work-container. Policyer kan justera budgetar; de kan aldrig försvaga de här raderna.
--user 1000:1000 --read-only --cap-drop ALL --security-opt no-new-privileges --pids-limit 256 --memory 2g --memory-swap 2g --cpus 2 --network none --mount …,dst=/workspace Kontrollera själv: kör docker inspect på valfri Work-container.
Modellen arbetar som oprivilegierad användare. Root finns inte inuti uppgiften.
Filsystemet är skrivskyddat. Bara uppgiftens egen arbetsyta tar emot ändringar.
Varje Linux-capability släpps och nya privilegier går inte att skaffa.
Inga uppgifter, API-nycklar eller containermotor-socket finns i sandlådan.
Modellen arbetar genom en fast uppsättning verktyg, och varje anrop hamnar i tur och ordning i uppgiftens aktivitetslogg.
Filer & git — läs, skriv, flytta och sök i en arbetsyta som överlever mellan körningar, med lokal status, diffar, grenar och commits.
Kommandon & terminal — kör vad som helst med begränsad tid, utdata, minne och processer; öppna en riktig terminal när du vill kliva in.
Liveförhandsvisning — det pågående arbetet serveras på en signerad, proxad URL som aldrig publiceras på ditt nätverk.
Webbsökning — genom din egen SearXNG-instans, när en administratör slår på den.
Namngivna policyer sätter image- och resursbudgetar per uppgift — härdningsprofilen är inte ett policyfält.
Work är bara för administratörer tills du öppnar det; webbsökning, modellnedladdningar och agenter har samma strömbrytare.
Inaktiva uppgifter stoppar sig själva och fortsätter där de var — arbetsytan består alltid.
Docker direkt ur lådan, eller Kubernetes-Pods med diskkvot per uppgift. Samma flaggor i båda fallen.
En container: Chat, Work, leverantörer och förhandsvisningar ingår.