Installation et exploitation

Configuration requise

Le moteur on-device a besoin d'instructions vectorielles CPU modernes et d'une sandbox imposée par le noyau. Cette page liste la base CPU, le matériel pris en charge et les prérequis par système d'exploitation.

~6 min de lecture · Installation et exploitation

Base CPU

  • x86-64 : AVX2 (Intel Haswell/2013+, AMD Zen+).
  • ARM64 : i8mm / Int8 matmul (Apple M2+ ; Apple M1 non pris en charge).
Le matériel en dessous de cette ligne n'est pas pris en charge. L'installateur avertit tôt ; le démon impose le même contrôle fail-closed avant le démarrage du moteur.

Matériel pris en charge

PlateformeMatériel
macOS (Apple Silicon)Apple M2, M3, M4 et plus récent
macOS (Intel)Macs avec AVX2 (Intel Haswell/2013 ou plus récent)
Linux x86-64Intel Haswell/2013+, AMD Zen/2017+ - tous avec AVX2
Linux ARM64AWS Graviton 3/4, Ampere One et d'autres avec i8mm
Windows x86-64Intel Haswell/2013+, AMD Zen/2017+ - tous avec AVX2
Windows ARM64Snapdragon X (PC Copilot+) avec i8mm

Non pris en charge

PlateformeMatérielRaison
macOS (Apple Silicon)Apple M1pas d'i8mm
x86-64 (tout OS)Intel avant Haswell, AMD avant Zen, beaucoup d'Atom/Celeron/Pentiumpas d'AVX2
Linux ARM64AWS Graviton 2, Ampere Altrapas d'i8mm
Windows ARM64Surface Pro X (SQ1/SQ2) et anciens appareils ARMpas d'i8mm

Exigences du système d'exploitation

Le moteur d'inférence tourne dans une sandbox imposée par le noyau. Le seul prérequis de plateforme honnête est sous Linux :

PlateformeExigence
macOSSandbox noyau Seatbelt, toujours disponible.
LinuxNoyau ≥ 5.13 avec Landlock actif : Ubuntu ≥ 22.04, Debian ≥ 12, RHEL ≥ 9.6 par défaut. Sinon, l'activer via le paramètre de démarrage lsm=landlock,….
WindowsAppContainer isolé du réseau (aucune capacité réseau), avec en complément un jeton restreint (tous privilèges retirés, intégrité basse) et un Job Object ; le répertoire de données doit se trouver sur un volume NTFS. Avec l'accélération GPU (Melira Enterprise Ultra), l'AppContainer disparaît - le pilote graphique n'y démarre pas ; blocage réseau, token, intégrité et Job Object subsistent.
ConteneursLe profil seccomp Docker par défaut bloque les appels système Landlock - un profil ajusté est requis.
Pas de LandlockPas d'analyse sur l'appareil sur cet hôte : les changements suspects sont consignés et exposés, jamais laissés passer hors sandbox.

Windows : répertoire de données NTFS

Sous Windows, le modèle est matérialisé dans un flux de données alternatif NTFS caché, le répertoire de données doit donc se trouver sur un volume NTFS :

  • exFAT et FAT32 n'ont aucun flux de données alternatif.
  • ReFS impose une taille de flux trop petite pour le modèle.
  • Le volume système est NTFS sur pratiquement toutes les installations Windows (le cas par défaut) ; l'installateur vérifie le système de fichiers en amont et s'arrête avec un message clair s'il n'est pas NTFS.

Vérifiez vous-même

bashTerminal
# Apple Silicon : 1 = pris en charge
sysctl hw.optional.arm.FEAT_I8MM
# Mac Intel :
sysctl -a | grep AVX2
bashTerminal
grep -o 'avx2\|i8mm' /proc/cpuinfo | sort -u
powershellPowerShell
# Comparez le modèle de CPU aux tableaux ci-dessus.
Get-CimInstance Win32_Processor | Select-Object Name
Strictement fail-closed. Si la sandbox n'est pas disponible, le moteur ne démarre pas - les changements suspects sont consignés et exposés, jamais laissés passer sans évaluation. Comment fonctionne la sandbox du moteur →
Est-ce utile ?

Cochez la case, puis protégez l'appareil.

Gratuit pour Linux, macOS et Windows. Installez une fois, les mises à jour sont automatiques.

Sign me up