---
title: "Mniej systemu, więcej modelu"
url: "https://kyberlinux.com/pl"
description: "Kyber Linux to utwardzony, minimalny Linux zbudowany pod obciążenia AI: mała powierzchnia ataku, mały budżet mocy i środowisko modeli w systemie bazowym."
---

Przed startem · obraz bazowy i środowisko w budowie

# **Mniej systemu**, więcej modelu

Kyber Linux to utwardzony, minimalny Linux zbudowany pod obciążenia AI. Mała powierzchnia ataku, mały budżet mocy i środowisko modeli będące częścią systemu bazowego, a nie kontenerem doklejonym do dystrybucji ogólnego przeznaczenia.

[Zapisz się na listę oczekujących](https://kyberlinux.com/pl/contact)[Czytaj blog](https://kyberlinux.com/pl/blog)

-   Minimalny domyślnie
-   Utwardzony od razu po starcie
-   Działa na skromnym sprzęcie

Problem

## Dystrybucja ogólnego przeznaczenia to kiepska baza pod jedno obciążenie

Trzy koszty, które dziedziczysz, startując z dystrybucji zbudowanej pod wszystko.

### Wysyłasz tysiąc pakietów, żeby uruchomić jedną rzecz

Urządzenie robiące inferencję nie potrzebuje serwera druku, stosu graficznego ani trzech języków skryptowych. Każde z nich to coś do łatania, coś do audytu i coś, co może się zepsuć.

### Utwardzanie to projekt robiony potem

Domyślne ustawienia wybiera się pod wygodę, bo dystrybucja ogólna musi działać dla wszystkich. Zamknięcie jednej to tygodnie pracy powtarzane przy każdym obrazie.

### Moc jest realnym budżetem

Na urządzeniu w czyjejś kieszeni, robocie na baterii albo małym pudełku na półce waty wydane na usługi w tle to waty niewydane na model.

Jak to działa

## Zacznij od zera, dołóż tylko obciążenie

Obraz zawiera to, czego wymaga zadanie, i nic poza tym. To cały projekt.

1.  01
    
    ### Zacznij od zera
    
    Baza jest składana z zadeklarowanego zestawu komponentów, a nie okrawana z dystrybucji ogólnej. Czego nie ma w obrazie, tego nie da się wykorzystać, to się nie psuje i tego nie trzeba łatać.
    
2.  02
    
    ### Utwardź domyślnie
    
    Katalog główny tylko do odczytu, zweryfikowany rozruch, lockdown jądra, najmniejsze potrzebne uprawnienia usług. Nie lista kontrolna przerabiana po instalacji — stan, w którym system się uruchamia.
    
3.  03
    
    ### Traktuj modele jako pracę pierwszej kategorii
    
    Środowisko modeli jest częścią systemu bazowego, więc pamięć, akceleratory i zapas termiczny szereguje coś, co wie, czym jest zadanie inferencyjne.
    

Czym to jest

## Sześć decyzji, które definiują ten system

Mały, weryfikowalny i nudny — tak jak infrastruktura być powinna.

### Mały obraz

Mniej komponentów to mniejsza powierzchnia ataku, szybszy rozruch, mniej do łatania i mniej do wytłumaczenia audytorowi. Odejmowanie jest tu główną czynnością projektową.

### Niezmienny i zweryfikowany

Katalog główny tylko do odczytu ze zweryfikowanym łańcuchem rozruchu. System, który startuje, jest systemem, który zbudowano — a rozjazd między nimi przestaje być możliwy.

### Środowisko modeli w bazie

Inferencja jest obciążeniem pierwszej kategorii, a nie kontenerem walczącym z planistą zaprojektowanym pod usługi webowe i pulpity.

### Budżet mocy, który da się zmierzyć

Pobór w spoczynku jest ograniczeniem projektowym, a nie przypadkiem. Na sprzęcie bateryjnym i bezwentylatorowym własne zużycie systemu to liczba, którą trzeba uzasadnić.

### Atomowe aktualizacje i wycofanie

Aktualizacje to całe obrazy stosowane naraz i wycofywane, jeśli maszyna nie wstanie. Żadnego w połowie zaktualizowanego systemu na urządzeniu, którego nikt nie odwiedzi.

### Open source, budowany powtarzalnie

Definicja obrazu jest jawna, a build ma być powtarzalny — żeby każdy mógł sprawdzić, że to, co działa, odpowiada temu, co opublikowano.

## AI-native znaczy, że planista wie, czym jest model

Systemy ogólnego przeznaczenia przydzielają pamięć i procesor procesom, które startują, chwilę pracują i kończą. Obciążenie inferencyjne trzyma gigabajty wag rezydentnie, chce akceleratora i przejmuje się zapasem termicznym na najbliższe dziesięć minut. To inne problemy.

-   **Wagi są rezydentne, nie przelotne** — zarządzanie pamięcią powinno tego oczekiwać, a nie z tym walczyć.
-   **Akceleratory są szeregowane**, a konflikty rozstrzyga polityka, a nie kolejność zgłoszeń.
-   **Temperatura i moc są wejściami planisty**, bo na małym sprzęcie decydują o tym, co jest możliwe dalej.
-   **Tożsamość modelu jest stanem systemu** — który model, w jakiej wersji, załadowany gdzie, widoczny dla operatora.

## Warstwa pod całym systemem

Kyber Linux jest tym, na czym stoi reszta rodziny Kyber. Jedna baza znaczy, że deck w kieszeni, robot na hali i serwer w szafie dzielą łańcuch rozruchu, mechanizm aktualizacji i postawę bezpieczeństwa.

-   **KyberDeck** — sprzęt noszony, gdzie budżet mocy jest najciaśniejszy.
-   **KyberBot** — maszyny, gdzie przerwana aktualizacja jest problemem fizycznym.
-   **KYBERIOS i KyberAgent** — systemy i agenci działający na wierzchu.
-   Jedna definicja obrazu, trzy klasy urządzeń, jedna rzecz do audytu zamiast trzech.

Gdzie jesteśmy

## Nie ma jeszcze czego pobrać — więc pokazujemy uczciwy stan prac

Kyber Linux jest przed startem. System operacyjny, którego jeszcze nie opublikowano, powinien mówić to wprost.

1.  Teraz
    
    ### Obraz bazowy i środowisko modeli
    
    Minimalny obraz, łańcuch rozruchu i środowisko, budowane raz za razem na sprzęcie, na którym działa reszta rodziny.
    
2.  Wkrótce
    
    ### Obrazy referencyjne per klasa urządzeń
    
    Jeden dla sprzętu noszonego, jeden dla maszyn, jeden dla małych serwerów — ta sama baza w trzech uczciwych konfiguracjach.
    
3.  Później
    
    ### Publiczne repozytoria i powtarzalne buildy
    
    Definicje obrazów, potok budowania i podpisy opublikowane razem, żeby twierdzenie o minimalności i weryfikowalności dało się sprawdzić.
    

FAQ

## Najczęstsze pytania

Czym jest Kyber Linux w jednym zdaniu?

Kyber Linux to utwardzona, minimalna dystrybucja Linuksa zbudowana pod obciążenia AI, z niezmiennym katalogiem głównym, zweryfikowanym łańcuchem rozruchu, atomowymi aktualizacjami i środowiskiem modeli w systemie bazowym.

Po co kolejna dystrybucja?

Bo alternatywą jest okrawanie dystrybucji ogólnej i utwardzanie jej ręcznie przy każdym obrazie, w kółko. Gdy obciążenie jest wąskie, a sprzęt ograniczony, start od złożonej minimalnej bazy to mniej pracy i znacznie łatwiejsza weryfikacja.

Czy naprawdę jest mniejszy i mniej prądożerny?

Mniejszy tak, z konstrukcji — system z mniejszą liczbą komponentów ma mniej komponentów. Zużycie energii zależy w całości od obciążenia i sprzętu, a kto podaje jedną liczbę bez obu tych rzeczy, coś sprzedaje. Możemy zobowiązać się do tego, że pobór w spoczynku traktujemy jako ograniczenie projektowe i publikujemy go dla każdego obrazu referencyjnego.

Co znaczy tutaj utwardzony?

Katalog główny tylko do odczytu, zweryfikowany rozruch, lockdown jądra, minimalny zestaw pakietów, usługi z najmniejszymi potrzebnymi uprawnieniami i obowiązkowa kontrola dostępu. Standardowe techniki, zastosowane domyślnie, a nie zostawione jako ćwiczenie.

Na jakim sprzęcie działa?

Cele referencyjne to te, których potrzebuje reszta rodziny Kyber: urządzenia noszone, sterowniki robotów i małe serwery. Wszystko inne to kwestia sterowników, a definicja obrazu jest jawna, więc nowy cel jest forkiem, a nie prośbą.

Jak się ma do KYBERIOS, KyberAgent, KyberBot i KyberDeck?

Leży pod nimi wszystkimi. KYBERIOS jest systemem operacyjnym firmy, KyberAgent agentem, KyberBot prowadzi maszyny, KyberDeck to sprzęt noszony — a Kyber Linux jest bazą, z której wszystkie się uruchamiają.

## Bądź przy otwarciu repozytoriów

Formularz zapisu uruchamiamy wkrótce. Do tego czasu decyzje projektowe rozstrzygają się na blogu.

[Kontakt](https://kyberlinux.com/pl/contact)[Czytaj blog](https://kyberlinux.com/pl/blog)

Nie ma jeszcze formularza i nie zbieramy danych — po prostu wróć tu za jakiś czas.