LIBRE / WORK Продукт / Work APACHE 2.0

Робочий простір, який можна довірити моделі.

Work дає моделі справжнє місце для роботи: файли, що зберігаються, команди, що виконуються, живий перегляд результату — всередині закритого контейнера на вашому обладнанні.

01 Квитанція

Кожне завдання виконується під цими прапорцями.

Це не переказ — це профіль захисту кожного контейнера Work. Політики налаштовують ліміти, але ніколи не можуть послабити ці рядки.

docker run libre-work-*
  1. --user 1000:1000
  2. --read-only
  3. --cap-drop ALL
  4. --security-opt no-new-privileges
  5. --pids-limit 256
  6. --memory 2g --memory-swap 2g
  7. --cpus 2
  8. --network none
  9. --mount …,dst=/workspace

Перевірте самі: виконайте docker inspect для будь-якого контейнера Work.

Без root

Модель працює як непривілейований користувач. Root усередині завдання не існує.

Без запису в систему

Файлова система лише для читання. Зміни приймає тільки робочий простір завдання.

Без ескалації

Усі capability Linux скинуто, нові привілеї отримати неможливо.

Ні ключів, ні сокета

У пісочниці немає облікових даних, ключів API та сокета контейнерного рушія.

02 Цикл

Усе, що потрібно завданню. Нічого з того, чого воно не має сягати.

Модель працює через фіксований набір інструментів, і кожен виклик по порядку потрапляє в журнал активності завдання.

  • write_file

    Файли та git — читайте, пишіть, переміщуйте й шукайте в просторі, що живе між запусками, з локальними статусом, дифами, гілками та комітами.

  • run_command

    Команди й термінал — запускайте будь-що з лімітами часу, виводу, пам'яті та процесів; відкривайте справжній термінал, коли хочете втрутитися.

  • start_preview

    Живий перегляд — робота в процесі доступна за підписаним проксованим URL і ніколи не публікується у вашій мережі.

  • web_search

    Вебпошук — через ваш власний екземпляр SearXNG, коли адміністратор його ввімкне.

03 Керування для операторів

Адміністратори вирішують, кому що доступно.

  • Іменовані політики задають образ і ліміти ресурсів на завдання — профіль захисту не є полем політики.

  • Work доступний лише адміністраторам, доки ви не відкриєте його користувачам; вебпошук, завантаження моделей і агенти мають той самий перемикач.

  • Неактивні завдання зупиняються самі й продовжують з того ж місця — робочий простір завжди зберігається.

  • Docker одразу з коробки або Pod'и Kubernetes із дисковими квотами на завдання. Ті самі прапорці в обох випадках.

Ізоляція, яку можна перевірити.

Один контейнер: чат, Work, провайдери та перегляди включено.