Перейти до вмісту

Ізоляція Linux-пісочниць у Capka

Кожен чат Capka отримує власну Linux-пісочницю. Агент запускає код та інструменти без спільного каталогу або контексту виконання з іншими чатами.

Межі однієї сесії
Ваш Linux-сервер
CapkaКерує задачею та створює фіксовану форму контейнера
Пісочниця одного чатуWorkspace · Python · Node.js · LibreOffice · FFmpegНепривілейований UID · capabilities dropped · CPU / RAM / PID limits
Файлова система хостане монтується
Мережавимкнена, доки її не дозволить адміністратор

Як працює ізоляція

Пісочниця містить робочі файли, інструменти й середовище виконання. Контейнери ніколи не привілейовані, використовують no-new-privileges, скидають Linux capabilities, а команди агента працюють як UID 1000:1000. Сесія монтує лише каталоги свого користувача.

Файли зберігаються між кроками й сесіями, а задача продовжує працювати на сервері після закриття вкладки.

Що працює всередині

  • Програми на Python, Node.js і Java.
  • Документи й таблиці через LibreOffice.
  • Аудіо та відео через FFmpeg.
  • Автоматизація браузера через Playwright.
  • OCR, ImageMagick, Pandoc, Graphviz та інші потрібні пакети.

Посилення для недовірених користувачів

Непривілейований runc-контейнер є базовою межею для довірених користувачів. Для публічних інстансів додайте gVisor як user-space kernel і rootless Docker, щоб вихід із контейнера не дорівнював root на хості. Пісочниці мають ліміти пам’яті, CPU, PID та розміру файлів. Вихід у мережу на свіжому інстансі вимкнений до явного дозволу адміністратора; його можна жорстко заборонити або обмежити списком хостів.

Прочитайте документацію з безпеки та SECURITY.md до відкриття інстансу.


Вихідний код Capka · Повна документація для LLM