Configuration requise
Le moteur on-device a besoin d'instructions vectorielles CPU modernes et d'une sandbox imposée par le noyau. Cette page liste la base CPU, le matériel pris en charge et les prérequis par système d'exploitation.
Base CPU
- x86-64 : AVX2 (Intel Haswell/2013+, AMD Zen+).
- ARM64 : i8mm / Int8 matmul (Apple M2+ ; Apple M1 non pris en charge).
Le matériel en dessous de cette ligne n'est pas pris en charge. L'installateur avertit tôt ; le démon impose le même contrôle fail-closed avant le démarrage du moteur.
Matériel pris en charge
| Plateforme | Matériel |
|---|---|
| macOS (Apple Silicon) | Apple M2, M3, M4 et plus récent |
| macOS (Intel) | Macs avec AVX2 (Intel Haswell/2013 ou plus récent) |
| Linux x86-64 | Intel Haswell/2013+, AMD Zen/2017+ - tous avec AVX2 |
| Linux ARM64 | AWS Graviton 3/4, Ampere One et d'autres avec i8mm |
| Windows x86-64 | Intel Haswell/2013+, AMD Zen/2017+ - tous avec AVX2 |
| Windows ARM64 | Snapdragon X (PC Copilot+) avec i8mm |
Non pris en charge
| Plateforme | Matériel | Raison |
|---|---|---|
| macOS (Apple Silicon) | Apple M1 | pas d'i8mm |
| x86-64 (tout OS) | Intel avant Haswell, AMD avant Zen, beaucoup d'Atom/Celeron/Pentium | pas d'AVX2 |
| Linux ARM64 | AWS Graviton 2, Ampere Altra | pas d'i8mm |
| Windows ARM64 | Surface Pro X (SQ1/SQ2) et anciens appareils ARM | pas d'i8mm |
Exigences du système d'exploitation
Le moteur d'inférence tourne dans une sandbox imposée par le noyau. Le seul prérequis de plateforme honnête est sous Linux :
| Plateforme | Exigence |
|---|---|
| macOS | Sandbox noyau Seatbelt, toujours disponible. |
| Linux | Noyau ≥ 5.13 avec Landlock actif : Ubuntu ≥ 22.04, Debian ≥ 12, RHEL ≥ 9.6 par défaut. Sinon, l'activer via le paramètre de démarrage lsm=landlock,…. |
| Windows | AppContainer isolé du réseau (aucune capacité réseau), avec en complément un jeton restreint (tous privilèges retirés, intégrité basse) et un Job Object ; le répertoire de données doit se trouver sur un volume NTFS. Avec l'accélération GPU (Melira Enterprise Ultra), l'AppContainer disparaît - le pilote graphique n'y démarre pas ; blocage réseau, token, intégrité et Job Object subsistent. |
| Conteneurs | Le profil seccomp Docker par défaut bloque les appels système Landlock - un profil ajusté est requis. |
| Pas de Landlock | Pas d'analyse sur l'appareil sur cet hôte : les changements suspects sont consignés et exposés, jamais laissés passer hors sandbox. |
Windows : répertoire de données NTFS
Sous Windows, le modèle est matérialisé dans un flux de données alternatif NTFS caché, le répertoire de données doit donc se trouver sur un volume NTFS :
- exFAT et FAT32 n'ont aucun flux de données alternatif.
- ReFS impose une taille de flux trop petite pour le modèle.
- Le volume système est NTFS sur pratiquement toutes les installations Windows (le cas par défaut) ; l'installateur vérifie le système de fichiers en amont et s'arrête avec un message clair s'il n'est pas NTFS.
Vérifiez vous-même
bashTerminal
# Apple Silicon : 1 = pris en charge sysctl hw.optional.arm.FEAT_I8MM # Mac Intel : sysctl -a | grep AVX2
bashTerminal
grep -o 'avx2\|i8mm' /proc/cpuinfo | sort -u
powershellPowerShell
# Comparez le modèle de CPU aux tableaux ci-dessus. Get-CimInstance Win32_Processor | Select-Object Name
Strictement fail-closed. Si la sandbox n'est pas disponible, le moteur ne démarre pas - les changements suspects sont consignés et exposés, jamais laissés passer sans évaluation. Comment fonctionne la sandbox du moteur →
Est-ce utile ?
Cochez la case, puis protégez l'appareil.
Gratuit pour Linux, macOS et Windows. Installez une fois, les mises à jour sont automatiques.
Sign me up