Przed startem · obraz bazowy i środowisko w budowie

Mniej systemu, więcej modelu

Kyber Linux to utwardzony, minimalny Linux zbudowany pod obciążenia AI. Mała powierzchnia ataku, mały budżet mocy i środowisko modeli będące częścią systemu bazowego, a nie kontenerem doklejonym do dystrybucji ogólnego przeznaczenia.

  • Minimalny domyślnie
  • Utwardzony od razu po starcie
  • Działa na skromnym sprzęcie
Problem

Dystrybucja ogólnego przeznaczenia to kiepska baza pod jedno obciążenie

Trzy koszty, które dziedziczysz, startując z dystrybucji zbudowanej pod wszystko.

Wysyłasz tysiąc pakietów, żeby uruchomić jedną rzecz

Urządzenie robiące inferencję nie potrzebuje serwera druku, stosu graficznego ani trzech języków skryptowych. Każde z nich to coś do łatania, coś do audytu i coś, co może się zepsuć.

Utwardzanie to projekt robiony potem

Domyślne ustawienia wybiera się pod wygodę, bo dystrybucja ogólna musi działać dla wszystkich. Zamknięcie jednej to tygodnie pracy powtarzane przy każdym obrazie.

Moc jest realnym budżetem

Na urządzeniu w czyjejś kieszeni, robocie na baterii albo małym pudełku na półce waty wydane na usługi w tle to waty niewydane na model.

Jak to działa

Zacznij od zera, dołóż tylko obciążenie

Obraz zawiera to, czego wymaga zadanie, i nic poza tym. To cały projekt.

  1. 01

    Zacznij od zera

    Baza jest składana z zadeklarowanego zestawu komponentów, a nie okrawana z dystrybucji ogólnej. Czego nie ma w obrazie, tego nie da się wykorzystać, to się nie psuje i tego nie trzeba łatać.

  2. 02

    Utwardź domyślnie

    Katalog główny tylko do odczytu, zweryfikowany rozruch, lockdown jądra, najmniejsze potrzebne uprawnienia usług. Nie lista kontrolna przerabiana po instalacji — stan, w którym system się uruchamia.

  3. 03

    Traktuj modele jako pracę pierwszej kategorii

    Środowisko modeli jest częścią systemu bazowego, więc pamięć, akceleratory i zapas termiczny szereguje coś, co wie, czym jest zadanie inferencyjne.

Czym to jest

Sześć decyzji, które definiują ten system

Mały, weryfikowalny i nudny — tak jak infrastruktura być powinna.

Mały obraz

Mniej komponentów to mniejsza powierzchnia ataku, szybszy rozruch, mniej do łatania i mniej do wytłumaczenia audytorowi. Odejmowanie jest tu główną czynnością projektową.

Niezmienny i zweryfikowany

Katalog główny tylko do odczytu ze zweryfikowanym łańcuchem rozruchu. System, który startuje, jest systemem, który zbudowano — a rozjazd między nimi przestaje być możliwy.

Środowisko modeli w bazie

Inferencja jest obciążeniem pierwszej kategorii, a nie kontenerem walczącym z planistą zaprojektowanym pod usługi webowe i pulpity.

Budżet mocy, który da się zmierzyć

Pobór w spoczynku jest ograniczeniem projektowym, a nie przypadkiem. Na sprzęcie bateryjnym i bezwentylatorowym własne zużycie systemu to liczba, którą trzeba uzasadnić.

Atomowe aktualizacje i wycofanie

Aktualizacje to całe obrazy stosowane naraz i wycofywane, jeśli maszyna nie wstanie. Żadnego w połowie zaktualizowanego systemu na urządzeniu, którego nikt nie odwiedzi.

Open source, budowany powtarzalnie

Definicja obrazu jest jawna, a build ma być powtarzalny — żeby każdy mógł sprawdzić, że to, co działa, odpowiada temu, co opublikowano.

AI-native znaczy, że planista wie, czym jest model

Systemy ogólnego przeznaczenia przydzielają pamięć i procesor procesom, które startują, chwilę pracują i kończą. Obciążenie inferencyjne trzyma gigabajty wag rezydentnie, chce akceleratora i przejmuje się zapasem termicznym na najbliższe dziesięć minut. To inne problemy.

  • Wagi są rezydentne, nie przelotne — zarządzanie pamięcią powinno tego oczekiwać, a nie z tym walczyć.
  • Akceleratory są szeregowane, a konflikty rozstrzyga polityka, a nie kolejność zgłoszeń.
  • Temperatura i moc są wejściami planisty, bo na małym sprzęcie decydują o tym, co jest możliwe dalej.
  • Tożsamość modelu jest stanem systemu — który model, w jakiej wersji, załadowany gdzie, widoczny dla operatora.

Warstwa pod całym systemem

Kyber Linux jest tym, na czym stoi reszta rodziny Kyber. Jedna baza znaczy, że deck w kieszeni, robot na hali i serwer w szafie dzielą łańcuch rozruchu, mechanizm aktualizacji i postawę bezpieczeństwa.

  • KyberDeck — sprzęt noszony, gdzie budżet mocy jest najciaśniejszy.
  • KyberBot — maszyny, gdzie przerwana aktualizacja jest problemem fizycznym.
  • KYBERIOS i KyberAgent — systemy i agenci działający na wierzchu.
  • Jedna definicja obrazu, trzy klasy urządzeń, jedna rzecz do audytu zamiast trzech.
Gdzie jesteśmy

Nie ma jeszcze czego pobrać — więc pokazujemy uczciwy stan prac

Kyber Linux jest przed startem. System operacyjny, którego jeszcze nie opublikowano, powinien mówić to wprost.

  1. Teraz

    Obraz bazowy i środowisko modeli

    Minimalny obraz, łańcuch rozruchu i środowisko, budowane raz za razem na sprzęcie, na którym działa reszta rodziny.

  2. Wkrótce

    Obrazy referencyjne per klasa urządzeń

    Jeden dla sprzętu noszonego, jeden dla maszyn, jeden dla małych serwerów — ta sama baza w trzech uczciwych konfiguracjach.

  3. Później

    Publiczne repozytoria i powtarzalne buildy

    Definicje obrazów, potok budowania i podpisy opublikowane razem, żeby twierdzenie o minimalności i weryfikowalności dało się sprawdzić.

FAQ

Najczęstsze pytania

Czym jest Kyber Linux w jednym zdaniu?

Kyber Linux to utwardzona, minimalna dystrybucja Linuksa zbudowana pod obciążenia AI, z niezmiennym katalogiem głównym, zweryfikowanym łańcuchem rozruchu, atomowymi aktualizacjami i środowiskiem modeli w systemie bazowym.

Po co kolejna dystrybucja?

Bo alternatywą jest okrawanie dystrybucji ogólnej i utwardzanie jej ręcznie przy każdym obrazie, w kółko. Gdy obciążenie jest wąskie, a sprzęt ograniczony, start od złożonej minimalnej bazy to mniej pracy i znacznie łatwiejsza weryfikacja.

Czy naprawdę jest mniejszy i mniej prądożerny?

Mniejszy tak, z konstrukcji — system z mniejszą liczbą komponentów ma mniej komponentów. Zużycie energii zależy w całości od obciążenia i sprzętu, a kto podaje jedną liczbę bez obu tych rzeczy, coś sprzedaje. Możemy zobowiązać się do tego, że pobór w spoczynku traktujemy jako ograniczenie projektowe i publikujemy go dla każdego obrazu referencyjnego.

Co znaczy tutaj utwardzony?

Katalog główny tylko do odczytu, zweryfikowany rozruch, lockdown jądra, minimalny zestaw pakietów, usługi z najmniejszymi potrzebnymi uprawnieniami i obowiązkowa kontrola dostępu. Standardowe techniki, zastosowane domyślnie, a nie zostawione jako ćwiczenie.

Na jakim sprzęcie działa?

Cele referencyjne to te, których potrzebuje reszta rodziny Kyber: urządzenia noszone, sterowniki robotów i małe serwery. Wszystko inne to kwestia sterowników, a definicja obrazu jest jawna, więc nowy cel jest forkiem, a nie prośbą.

Jak się ma do KYBERIOS, KyberAgent, KyberBot i KyberDeck?

Leży pod nimi wszystkimi. KYBERIOS jest systemem operacyjnym firmy, KyberAgent agentem, KyberBot prowadzi maszyny, KyberDeck to sprzęt noszony — a Kyber Linux jest bazą, z której wszystkie się uruchamiają.

Bądź przy otwarciu repozytoriów

Formularz zapisu uruchamiamy wkrótce. Do tego czasu decyzje projektowe rozstrzygają się na blogu.

Nie ma jeszcze formularza i nie zbieramy danych — po prostu wróć tu za jakiś czas.