Instalación y operación

Requisitos del sistema

El motor on-device necesita instrucciones vectoriales de CPU modernas y una sandbox impuesta por el kernel. Esta página lista la base de CPU, el hardware compatible y los requisitos por sistema operativo.

~6 min de lectura · Instalación y operación

Base de CPU

  • x86-64: AVX2 (Intel Haswell/2013+, AMD Zen+).
  • ARM64: i8mm / Int8 matmul (Apple M2+; Apple M1 no compatible).
El hardware por debajo de esta línea no es compatible. El instalador avisa pronto; el demonio impone la misma comprobación fail-closed antes de arrancar el motor.

Hardware compatible

PlataformaHardware
macOS (Apple Silicon)Apple M2, M3, M4 y más nuevos
macOS (Intel)Macs con AVX2 (Intel Haswell/2013 o más nuevo)
Linux x86-64Intel Haswell/2013+, AMD Zen/2017+ - todos con AVX2
Linux ARM64AWS Graviton 3/4, Ampere One y otros con i8mm
Windows x86-64Intel Haswell/2013+, AMD Zen/2017+ - todos con AVX2
Windows ARM64Snapdragon X (PC Copilot+) con i8mm

No compatible

PlataformaHardwareMotivo
macOS (Apple Silicon)Apple M1sin i8mm
x86-64 (cualquier SO)Intel anterior a Haswell, AMD anterior a Zen, muchos Atom/Celeron/Pentiumsin AVX2
Linux ARM64AWS Graviton 2, Ampere Altrasin i8mm
Windows ARM64Surface Pro X (SQ1/SQ2) y dispositivos ARM más antiguossin i8mm

Requisitos del sistema operativo

El motor de inferencia corre en una sandbox impuesta por el kernel. El único requisito de plataforma honesto es en Linux:

PlataformaRequisito
macOSSandbox de kernel Seatbelt, siempre disponible.
LinuxKernel ≥ 5.13 con Landlock activo: Ubuntu ≥ 22.04, Debian ≥ 12, RHEL ≥ 9.6 de fábrica. Si no, actívalo con el parámetro de arranque lsm=landlock,….
WindowsAppContainer aislado de red (sin capacidad de red), superpuesto con un token restringido (todos los privilegios retirados, integridad baja) y un Job Object; el directorio de datos debe estar en un volumen NTFS. Con aceleración por GPU (Melira Enterprise Ultra) el AppContainer desaparece: el controlador gráfico no arranca dentro de él; el bloqueo de red, el token, la integridad y el Job Object se mantienen.
ContenedoresEl perfil seccomp por defecto de Docker bloquea las llamadas al sistema de Landlock - se requiere un perfil ajustado.
Sin LandlockNo hay análisis on-device en este host: los cambios sospechosos se registran y se exponen, nunca se dejan pasar sin sandbox.

Windows: directorio de datos NTFS

En Windows el modelo se materializa en un flujo de datos alternativo NTFS oculto, así que el directorio de datos debe estar en un volumen NTFS:

  • exFAT y FAT32 no tienen ningún flujo de datos alternativo.
  • ReFS impone un tamaño de flujo demasiado pequeño para el modelo.
  • El volumen del sistema es NTFS en prácticamente todas las instalaciones de Windows (lo habitual); el instalador verifica el sistema de archivos por adelantado y se detiene con un mensaje claro si no es NTFS.

Compruébalo tú mismo

bashTerminal
# Apple Silicon: 1 = compatible
sysctl hw.optional.arm.FEAT_I8MM
# Mac Intel:
sysctl -a | grep AVX2
bashTerminal
grep -o 'avx2\|i8mm' /proc/cpuinfo | sort -u
powershellPowerShell
# Compara el modelo de CPU con las tablas de arriba.
Get-CimInstance Win32_Processor | Select-Object Name
Estrictamente fail-closed. Si la sandbox no está disponible, el motor no arranca - los cambios sospechosos se registran y se exponen, nunca se dejan pasar sin evaluar. Cómo funciona la sandbox del motor →
¿Te resultó útil?

Marca la casilla y luego protege el dispositivo.

Gratis para Linux, macOS y Windows. Instala una vez, las actualizaciones son automáticas.

Sign me up