Aller au contenu
100% exécutable hors-ligne
Rechercher…Réserver un auditAudit

Déploiement 100% Air-Gapped & Off-Grid (YEVI-BOX)

25 minDocker Air-GappedOffline BundleAppliance 35W

Un déploiement Air-Gapped (en vase clos étanche) garantit qu’aucune donnée confidentielle ne peut être exfiltrée vers des serveurs tiers, même en cas de tentative d’injection de prompt malveillante ou de compromission de réseau.

Zéro octet sortant. Zéro dépendance Internet.

Ce guide technique décrit le packaging et la mise en service d’Yevi Core v1.0 sur un serveur totalement déconnecté d’Internet ou sur l’Appliance physique basse consommation YEVI-BOX (35W).


1. Préparation de l’archive hors-ligne (sur machine connectée)

Section intitulée « 1. Préparation de l’archive hors-ligne (sur machine connectée) »

Sur une station de travail connectée, téléchargez l’archive hors-ligne contenant le code source, les modèles d’embeddings, le modèle LLM quantifié et les dépendances Python :

Fenêtre de terminal
# 1. Cloner le dépôt et pré-charger le modèle linguistique spaCy
git clone https://github.com/odoun-ai/yevi.git
cd yevi
python -m spacy download fr_core_news_sm --to-dir ./models/spacy_fr
# 2. Télécharger le modèle d'inférence quantifié GGUF (ex. Llama 3.3 8B Q4)
curl -L -o ./models/llm/llama3.3-8b-q4.gguf \
https://huggingface.co/TheBloke/Llama-3-8B-Instruct-GGUF/resolve/main/llama-3-8b-instruct.Q4_K_M.gguf
# 3. Télécharger les dépendances Python sous forme de wheels
pip wheel -r requirements.txt -w ./wheelhouse
# 4. Créer le bundle d'installation autonome
tar -czvf yevi_airgapped_v1.0.tar.gz .

2. Déploiement sur le serveur isolé (Air-Gapped)

Section intitulée « 2. Déploiement sur le serveur isolé (Air-Gapped) »

Transférez l’archive yevi_airgapped_v1.0.tar.gz sur le serveur cible via un support amovible sécurisé ou une liaison unidirectionnelle (Diode réseau).

Fenêtre de terminal
# 1. Extraction de l'archive
tar -xzvf yevi_airgapped_v1.0.tar.gz
cd yevi
# 2. Installation hors-ligne sans accès réseau
pip install --no-index --find-links=./wheelhouse -e .
# 3. Initialisation du moteur avec les modèles locaux pré-chargés
yevi init --spacy-path ./models/spacy_fr

3. Configuration du pare-feu & vérification stricte

Section intitulée « 3. Configuration du pare-feu & vérification stricte »

Ajoutez une règle de pare-feu iptables pour bloquer formellement tout flux sortant du processus Yevi sur le serveur :

Fenêtre de terminal
# Blocage strict des flux sortants pour l'utilisateur de service 'yevi'
sudo iptables -A OUTPUT -m owner --gid-owner yevi -j DROP
Fenêtre de terminal
# Une tentative de requête vers l'extérieur doit échouer immédiatement
curl -m 3 https://api.openai.com/v1/models
# Output attendu: curl: (28) Connection timed out after 3000 milliseconds

[!NOTE] L’isolation Air-Gapped permet aux banques et ministères d’opérer en toute sécurité même en cas de rupture de câbles sous-marins ou d’attaques DDoS ciblant les infrastructures nationales.


🛠️ Spécifications de l’Appliance physique YEVI-BOX (35W)

Section intitulée « 🛠️ Spécifications de l’Appliance physique YEVI-BOX (35W) »

L’Appliance YEVI-BOX est pré-configurée en usine avec la pile Air-Gapped d’Yevi Core v1.0 :

  • Processeur / NPU : 8 Cœurs NPU bas profil (Consommation < 35 Watts)
  • Stockage : 2 To SSD NVMe Chiffré en LUKS / AES-256-XTS
  • Autonomie énergétique : Compatible avec alimentation solaire et batterie tampon 12V/24V pour sites off-grid en Afrique de l’Ouest

Prêt à sécuriser vos données avec l'IA ?

Ne laissez pas vos documents confidentiels sur des serveurs publics. Réservez un échange de 30 minutes avec nos experts pour évaluer la faisabilité d'un LLM Souverain dans votre infrastructure.

Planifier un Audit Gratuit
Projet IA Souveraine ?Audit Gratuit ➔