Przed startem · obraz bazowy i środowisko w budowie
Mniej systemu, więcej modelu
Kyber Linux to utwardzony, minimalny Linux zbudowany pod obciążenia AI. Mała powierzchnia ataku, mały budżet mocy i środowisko modeli będące częścią systemu bazowego, a nie kontenerem doklejonym do dystrybucji ogólnego przeznaczenia.
- Minimalny domyślnie
- Utwardzony od razu po starcie
- Działa na skromnym sprzęcie
Dystrybucja ogólnego przeznaczenia to kiepska baza pod jedno obciążenie
Trzy koszty, które dziedziczysz, startując z dystrybucji zbudowanej pod wszystko.
Wysyłasz tysiąc pakietów, żeby uruchomić jedną rzecz
Urządzenie robiące inferencję nie potrzebuje serwera druku, stosu graficznego ani trzech języków skryptowych. Każde z nich to coś do łatania, coś do audytu i coś, co może się zepsuć.
Utwardzanie to projekt robiony potem
Domyślne ustawienia wybiera się pod wygodę, bo dystrybucja ogólna musi działać dla wszystkich. Zamknięcie jednej to tygodnie pracy powtarzane przy każdym obrazie.
Moc jest realnym budżetem
Na urządzeniu w czyjejś kieszeni, robocie na baterii albo małym pudełku na półce waty wydane na usługi w tle to waty niewydane na model.
Zacznij od zera, dołóż tylko obciążenie
Obraz zawiera to, czego wymaga zadanie, i nic poza tym. To cały projekt.
- 01
Zacznij od zera
Baza jest składana z zadeklarowanego zestawu komponentów, a nie okrawana z dystrybucji ogólnej. Czego nie ma w obrazie, tego nie da się wykorzystać, to się nie psuje i tego nie trzeba łatać.
- 02
Utwardź domyślnie
Katalog główny tylko do odczytu, zweryfikowany rozruch, lockdown jądra, najmniejsze potrzebne uprawnienia usług. Nie lista kontrolna przerabiana po instalacji — stan, w którym system się uruchamia.
- 03
Traktuj modele jako pracę pierwszej kategorii
Środowisko modeli jest częścią systemu bazowego, więc pamięć, akceleratory i zapas termiczny szereguje coś, co wie, czym jest zadanie inferencyjne.
Sześć decyzji, które definiują ten system
Mały, weryfikowalny i nudny — tak jak infrastruktura być powinna.
Mały obraz
Mniej komponentów to mniejsza powierzchnia ataku, szybszy rozruch, mniej do łatania i mniej do wytłumaczenia audytorowi. Odejmowanie jest tu główną czynnością projektową.
Niezmienny i zweryfikowany
Katalog główny tylko do odczytu ze zweryfikowanym łańcuchem rozruchu. System, który startuje, jest systemem, który zbudowano — a rozjazd między nimi przestaje być możliwy.
Środowisko modeli w bazie
Inferencja jest obciążeniem pierwszej kategorii, a nie kontenerem walczącym z planistą zaprojektowanym pod usługi webowe i pulpity.
Budżet mocy, który da się zmierzyć
Pobór w spoczynku jest ograniczeniem projektowym, a nie przypadkiem. Na sprzęcie bateryjnym i bezwentylatorowym własne zużycie systemu to liczba, którą trzeba uzasadnić.
Atomowe aktualizacje i wycofanie
Aktualizacje to całe obrazy stosowane naraz i wycofywane, jeśli maszyna nie wstanie. Żadnego w połowie zaktualizowanego systemu na urządzeniu, którego nikt nie odwiedzi.
Open source, budowany powtarzalnie
Definicja obrazu jest jawna, a build ma być powtarzalny — żeby każdy mógł sprawdzić, że to, co działa, odpowiada temu, co opublikowano.
AI-native znaczy, że planista wie, czym jest model
Systemy ogólnego przeznaczenia przydzielają pamięć i procesor procesom, które startują, chwilę pracują i kończą. Obciążenie inferencyjne trzyma gigabajty wag rezydentnie, chce akceleratora i przejmuje się zapasem termicznym na najbliższe dziesięć minut. To inne problemy.
- Wagi są rezydentne, nie przelotne — zarządzanie pamięcią powinno tego oczekiwać, a nie z tym walczyć.
- Akceleratory są szeregowane, a konflikty rozstrzyga polityka, a nie kolejność zgłoszeń.
- Temperatura i moc są wejściami planisty, bo na małym sprzęcie decydują o tym, co jest możliwe dalej.
- Tożsamość modelu jest stanem systemu — który model, w jakiej wersji, załadowany gdzie, widoczny dla operatora.
Warstwa pod całym systemem
Kyber Linux jest tym, na czym stoi reszta rodziny Kyber. Jedna baza znaczy, że deck w kieszeni, robot na hali i serwer w szafie dzielą łańcuch rozruchu, mechanizm aktualizacji i postawę bezpieczeństwa.
- KyberDeck — sprzęt noszony, gdzie budżet mocy jest najciaśniejszy.
- KyberBot — maszyny, gdzie przerwana aktualizacja jest problemem fizycznym.
- KYBERIOS i KyberAgent — systemy i agenci działający na wierzchu.
- Jedna definicja obrazu, trzy klasy urządzeń, jedna rzecz do audytu zamiast trzech.
Nie ma jeszcze czego pobrać — więc pokazujemy uczciwy stan prac
Kyber Linux jest przed startem. System operacyjny, którego jeszcze nie opublikowano, powinien mówić to wprost.
- Teraz
Obraz bazowy i środowisko modeli
Minimalny obraz, łańcuch rozruchu i środowisko, budowane raz za razem na sprzęcie, na którym działa reszta rodziny.
- Wkrótce
Obrazy referencyjne per klasa urządzeń
Jeden dla sprzętu noszonego, jeden dla maszyn, jeden dla małych serwerów — ta sama baza w trzech uczciwych konfiguracjach.
- Później
Publiczne repozytoria i powtarzalne buildy
Definicje obrazów, potok budowania i podpisy opublikowane razem, żeby twierdzenie o minimalności i weryfikowalności dało się sprawdzić.
Najczęstsze pytania
Czym jest Kyber Linux w jednym zdaniu?
Kyber Linux to utwardzona, minimalna dystrybucja Linuksa zbudowana pod obciążenia AI, z niezmiennym katalogiem głównym, zweryfikowanym łańcuchem rozruchu, atomowymi aktualizacjami i środowiskiem modeli w systemie bazowym.
Po co kolejna dystrybucja?
Bo alternatywą jest okrawanie dystrybucji ogólnej i utwardzanie jej ręcznie przy każdym obrazie, w kółko. Gdy obciążenie jest wąskie, a sprzęt ograniczony, start od złożonej minimalnej bazy to mniej pracy i znacznie łatwiejsza weryfikacja.
Czy naprawdę jest mniejszy i mniej prądożerny?
Mniejszy tak, z konstrukcji — system z mniejszą liczbą komponentów ma mniej komponentów. Zużycie energii zależy w całości od obciążenia i sprzętu, a kto podaje jedną liczbę bez obu tych rzeczy, coś sprzedaje. Możemy zobowiązać się do tego, że pobór w spoczynku traktujemy jako ograniczenie projektowe i publikujemy go dla każdego obrazu referencyjnego.
Co znaczy tutaj utwardzony?
Katalog główny tylko do odczytu, zweryfikowany rozruch, lockdown jądra, minimalny zestaw pakietów, usługi z najmniejszymi potrzebnymi uprawnieniami i obowiązkowa kontrola dostępu. Standardowe techniki, zastosowane domyślnie, a nie zostawione jako ćwiczenie.
Na jakim sprzęcie działa?
Cele referencyjne to te, których potrzebuje reszta rodziny Kyber: urządzenia noszone, sterowniki robotów i małe serwery. Wszystko inne to kwestia sterowników, a definicja obrazu jest jawna, więc nowy cel jest forkiem, a nie prośbą.
Jak się ma do KYBERIOS, KyberAgent, KyberBot i KyberDeck?
Leży pod nimi wszystkimi. KYBERIOS jest systemem operacyjnym firmy, KyberAgent agentem, KyberBot prowadzi maszyny, KyberDeck to sprzęt noszony — a Kyber Linux jest bazą, z której wszystkie się uruchamiają.
Bądź przy otwarciu repozytoriów
Formularz zapisu uruchamiamy wkrótce. Do tego czasu decyzje projektowe rozstrzygają się na blogu.
Nie ma jeszcze formularza i nie zbieramy danych — po prostu wróć tu za jakiś czas.