Ізоляція Linux-пісочниць у Capka
Кожен чат Capka отримує власну Linux-пісочницю. Агент запускає код та інструменти без спільного каталогу або контексту виконання з іншими чатами.
Як працює ізоляція
Пісочниця містить робочі файли, інструменти й середовище виконання. Контейнери ніколи не привілейовані, використовують no-new-privileges, скидають Linux capabilities, а команди агента працюють як UID 1000:1000. Сесія монтує лише каталоги свого користувача.
Файли зберігаються між кроками й сесіями, а задача продовжує працювати на сервері після закриття вкладки.
Що працює всередині
- Програми на Python, Node.js і Java.
- Документи й таблиці через LibreOffice.
- Аудіо та відео через FFmpeg.
- Автоматизація браузера через Playwright.
- OCR, ImageMagick, Pandoc, Graphviz та інші потрібні пакети.
Посилення для недовірених користувачів
Непривілейований runc-контейнер є базовою межею для довірених користувачів. Для публічних інстансів додайте gVisor як user-space kernel і rootless Docker, щоб вихід із контейнера не дорівнював root на хості. Пісочниці мають ліміти пам’яті, CPU, PID та розміру файлів. Вихід у мережу на свіжому інстансі вимкнений до явного дозволу адміністратора; його можна жорстко заборонити або обмежити списком хостів.
Прочитайте документацію з безпеки та SECURITY.md до відкриття інстансу.