El motor de detección de PoisonZero corre solo en CPU por defecto: una base de computación de confianza mínima y blindada. La aceleración por GPU es una opción de velocidad que activas de forma deliberada. Aquí tienes exactamente qué cambia y cómo mantenemos seguro el camino de GPU.
El motor de detección analiza la memoria y la configuración de tus agentes en el dispositivo. Mantenerlo solo en CPU le da la huella más pequeña y auditable, sin depender de una pila gráfica. Si quieres más rendimiento, puedes activar la aceleración por GPU — esta página explica qué cambia esa opción y cómo se blinda el build de GPU.
Nada de esto es opcional — así corre cada instalación, salvo que elijas deliberadamente otra cosa.
Un único binario estático con un conjunto pequeño y bien entendido de bibliotecas enlazadas. Menos código en el camino de confianza significa menos cosas que puedan fallar o ser atacadas.
El motor corre como un subproceso blindado bajo un perfil de denegación por defecto: sin red, acceso a archivos muy acotado, sin capacidad de lanzar otros programas.
En el camino solo-CPU la huella de memoria es pequeña y acotada. El motor arranca bajo demanda para una verificación y luego termina, dejando solo unos pocos megabytes en reposo.
La aceleración por GPU aporta rendimiento real, pero amplía la base de computación de confianza. Ese compromiso debe ser una elección deliberada, así que permanece apagado hasta que lo actives.
El trabajo en GPU necesita el controlador gráfico y un runtime de cómputo — una capa de software grande, cerrada y compleja que ahora entra en el camino de confianza. Es más código que confiar que en el build solo-CPU.
Para llegar a la GPU, el sandbox debe abrir un camino específico y estrecho al dispositivo gráfico. Mantenemos esa apertura tan pequeña como el hardware permite, pero no es cero.
La VRAM y las asignaciones del controlador son menos controlables que la huella mínima y acotada del build solo-CPU.
Nuestras garantías de red fail-closed se revalidan bajo la pila de GPU completa antes de lanzar el soporte de GPU en cada plataforma — nunca se dan por heredadas.
El camino de GPU está diseñado para que su superficie extra nunca toque la instalación por defecto.
El soporte de GPU se entrega como su propio binario. La relajación existe solo ahí — el binario solo-CPU queda intacto y sigue siendo el valor por defecto recomendado.
El build de GPU enlaza solo lo que el camino de cómputo necesita. Mantenemos el conjunto de dependencias añadidas tan pequeño como la plataforma permite.
Incluso en el camino de GPU, al motor se le deniega el acceso a red a nivel del sistema operativo. Optar por la velocidad de GPU no abre una vía de egreso.
El motor estará firmado y su hash fijado, y el modo GPU requerirá entitlement. No podrá activarse en silencio, solo mediante un opt-in explícito y verificado.
Lanzamos el soporte de GPU plataforma por plataforma, solo cuando su aislamiento de red se revalida bajo la pila de GPU.
| Plataforma | Estado |
|---|---|
| macOS (Apple Silicon, Metal) | Primer objetivo de GPU blindado — disponible pronto. |
| Linux (Vulkan)Disponible pronto | Blindaje en curso. |
| Windows (Vulkan)Disponible pronto | Retenido hasta que el aislamiento de red se revalide bajo la pila de GPU. |
Solo CPU sigue siendo el valor por defecto recomendado para la máxima seguridad. La aceleración por GPU es una opción de velocidad transparente y voluntaria — un build separado y blindado que nunca debilita la instalación por defecto.
Instala el daemon y corre solo en CPU de fábrica. Activa la aceleración por GPU más tarde, de forma deliberada, cuando llegue a tu plataforma.
Obtener el daemon