Workcell؛ اجرای ایجنتهای کدنویسی توی یه جعبهٔ امن
خلاصهٔ کاملتر
Workcell یه ابزار اپنسورسه که ایجنتهای کدنویسی رو بهجای اجرای مستقیم روی سیستمعامل، داخل یه رانتایم محدود میبره: یه VM اختصاصی Colima (با Virtualization.Framework اپل) و داخلش یه کانتینر سفتوسخت. فعلاً فقط روی macOS اپلسیلیکون کار میکنه و هنوز پیش از نسخهٔ ۱٫۰ـه.
به گفتهٔ سازنده، مشکلی که حل میکنه اینه: وقتی ایجنت رو مستقیم روی هاست اجرا میکنی، هوم، کیچین، وضعیت پرووایدر و سوکتهای محلی همه میشن بخشی از مرز اعتماد. Workcell این مرز رو صریح میکنه — VM و کانتینر با کمترین مونت — تا سرعت کار محلی بمونه ولی هاست لو نره.
برای هر پرووایدر (Codex، Claude Code، Gemini) یه آداپتور Tier 1 داره که کنترلپلین بومی خودش رو تنظیم میکنه، بدون اینکه وانمود کنه کانفیگ پرووایدر همون مرز امنیتیه. کارهای حساس مثل کامیتهای امضاشده و انتشار روی GitHub عمداً بیرون از کانتینر و روی هاست میمونن.
اجرا چند حالت داره: strict (پیشفرض و سفتترین)، development برای کار تعاملی، build برای آمادهسازی ایمیج و breakglass برای دیباگ با اعتماد بالاتر که باید صریح تأییدش کنی. ترکیب --mode strict --container-mutability readonly سفتترین وضعیت ممکنه.
Workcell عمداً چیزهایی رو پشتیبانی نمیکنه که مرز رو سست میکنن: عبور کل هوم، تزریق دلخواه متغیر محیطی محرمانه، یا فوروارد سوکت هاست روی مسیر امن. سازنده تأکید میکنه این هنوز یه ابزار محلیمحوره و یه لایهٔ سیاست متمرکز سازمانی نداره؛ استقرار تیمی فعلاً به توزیع فایلهای مرورشدهٔ سمت هاست تکیه داره.
نکات کلیدی:
- ایجنتهای کدنویسی داخل یه VM Colima و کانتینر سفتوسخت اجرا میشن
- هدف: هوم، کیچین و سوکت هاست دیگه مرز اعتماد نباشن
- آداپتور Tier 1 برای Codex، Claude Code و Gemini
- چهار حالت اجرا: strict، development، build و breakglass
- فعلاً فقط macOS اپلسیلیکون و پیش از نسخهٔ ۱٫۰




