Requisitos del sistema
El motor on-device necesita instrucciones vectoriales de CPU modernas y una sandbox impuesta por el kernel. Esta página lista la base de CPU, el hardware compatible y los requisitos por sistema operativo.
Base de CPU
- x86-64: AVX2 (Intel Haswell/2013+, AMD Zen+).
- ARM64: i8mm / Int8 matmul (Apple M2+; Apple M1 no compatible).
El hardware por debajo de esta línea no es compatible. El instalador avisa pronto; el demonio impone la misma comprobación fail-closed antes de arrancar el motor.
Hardware compatible
| Plataforma | Hardware |
|---|---|
| macOS (Apple Silicon) | Apple M2, M3, M4 y más nuevos |
| macOS (Intel) | Macs con AVX2 (Intel Haswell/2013 o más nuevo) |
| Linux x86-64 | Intel Haswell/2013+, AMD Zen/2017+ - todos con AVX2 |
| Linux ARM64 | AWS Graviton 3/4, Ampere One y otros con i8mm |
| Windows x86-64 | Intel Haswell/2013+, AMD Zen/2017+ - todos con AVX2 |
| Windows ARM64 | Snapdragon X (PC Copilot+) con i8mm |
No compatible
| Plataforma | Hardware | Motivo |
|---|---|---|
| macOS (Apple Silicon) | Apple M1 | sin i8mm |
| x86-64 (cualquier SO) | Intel anterior a Haswell, AMD anterior a Zen, muchos Atom/Celeron/Pentium | sin AVX2 |
| Linux ARM64 | AWS Graviton 2, Ampere Altra | sin i8mm |
| Windows ARM64 | Surface Pro X (SQ1/SQ2) y dispositivos ARM más antiguos | sin i8mm |
Requisitos del sistema operativo
El motor de inferencia corre en una sandbox impuesta por el kernel. El único requisito de plataforma honesto es en Linux:
| Plataforma | Requisito |
|---|---|
| macOS | Sandbox de kernel Seatbelt, siempre disponible. |
| Linux | Kernel ≥ 5.13 con Landlock activo: Ubuntu ≥ 22.04, Debian ≥ 12, RHEL ≥ 9.6 de fábrica. Si no, actívalo con el parámetro de arranque lsm=landlock,…. |
| Windows | AppContainer aislado de red (sin capacidad de red), superpuesto con un token restringido (todos los privilegios retirados, integridad baja) y un Job Object; el directorio de datos debe estar en un volumen NTFS. Con aceleración por GPU (Melira Enterprise Ultra) el AppContainer desaparece: el controlador gráfico no arranca dentro de él; el bloqueo de red, el token, la integridad y el Job Object se mantienen. |
| Contenedores | El perfil seccomp por defecto de Docker bloquea las llamadas al sistema de Landlock - se requiere un perfil ajustado. |
| Sin Landlock | No hay análisis on-device en este host: los cambios sospechosos se registran y se exponen, nunca se dejan pasar sin sandbox. |
Windows: directorio de datos NTFS
En Windows el modelo se materializa en un flujo de datos alternativo NTFS oculto, así que el directorio de datos debe estar en un volumen NTFS:
- exFAT y FAT32 no tienen ningún flujo de datos alternativo.
- ReFS impone un tamaño de flujo demasiado pequeño para el modelo.
- El volumen del sistema es NTFS en prácticamente todas las instalaciones de Windows (lo habitual); el instalador verifica el sistema de archivos por adelantado y se detiene con un mensaje claro si no es NTFS.
Compruébalo tú mismo
bashTerminal
# Apple Silicon: 1 = compatible sysctl hw.optional.arm.FEAT_I8MM # Mac Intel: sysctl -a | grep AVX2
bashTerminal
grep -o 'avx2\|i8mm' /proc/cpuinfo | sort -u
powershellPowerShell
# Compara el modelo de CPU con las tablas de arriba. Get-CimInstance Win32_Processor | Select-Object Name
Estrictamente fail-closed. Si la sandbox no está disponible, el motor no arranca - los cambios sospechosos se registran y se exponen, nunca se dejan pasar sin evaluar. Cómo funciona la sandbox del motor →
¿Te resultó útil?
Marca la casilla y luego protege el dispositivo.
Gratis para Linux, macOS y Windows. Instala una vez, las actualizaciones son automáticas.
Sign me up