AriaOS è un sistema operativo personale, immutabile e dichiarativo basato su Fedora Silverblue 44, bootc e blue-build.
Warning
Questa immagine è progettata per uno specifico laptop Intel Lunar Lake con eGPU NVIDIA Thunderbolt. Non è una distribuzione generica e può essere inadatta o pericolosa su hardware diverso.
- Sistema riproducibile: ogni modifica persistente vive nel repository.
- Base nativa essenziale, con Flatpak e Distrobox per applicazioni non critiche.
- Intel Arc sempre disponibile per desktop, media e calcolo OpenCL/Level Zero.
- NVIDIA eGPU completamente disattivata all'avvio e attivabile solo su richiesta.
- Backup giornalieri e ripristino bare-metal indipendenti.
- Buona autonomia nell'uso normale e tuning dinamico per sessioni audio.
| Area | Configurazione |
|---|---|
| Base | Fedora Silverblue 44, bootc, blue-build |
| Desktop | GNOME Wayland con tema Yaru |
| GPU primaria | Intel Arc Lunar Lake |
| GPU secondaria | NVIDIA eGPU Thunderbolt on-demand |
| Storage | Btrfs con compressione zstd:1 |
| Cifratura | LUKS2, TPM 2.0 e Discoverable Partitions Specification |
| Memoria | 32 GB RAM, zRAM da 16 GB con zstd |
Intel Arc dispone di intel-compute-runtime, intel-level-zero, OpenCL e strumenti Vulkan. Il sistema è quindi pronto per futuri runtime di inferenza, ma non include motori LLM, chatbot, directory per modelli o servizi GGUF.
I moduli NVIDIA restano bloccati tramite regole install <module> /bin/false. egpu-up.sh li carica esplicitamente con --ignore-install; egpu-down.sh li rimuove quando non sono più in uso.
Caution
Dopo l'attivazione, GNOME/Wayland può acquisire la eGPU. Prima di eseguire egpu-down.sh o scollegare il cavo è necessario terminare la sessione grafica o riavviare.
- Pika Backup: backup incrementali quotidiani. È l'unica applicazione critica autorizzata come Flatpak (
org.gnome.World.PikaBackup). backup: esporta/var/homecome stream Btrfs compresso su un disco esterno.restore: valida e riceve lo stream, conserva la home precedente e tenta il rollback se l'attivazione fallisce./var/games: subvolume separato dagli snapshot della home, gestito tramitesystemd-tmpfilese gruppoaria-games.
ariaos-daw-launcher applica il profilo latency-performance soltanto durante la sessione DAW e ripristina automaticamente il profilo precedente. Non vengono usati kernel realtime di terze parti né parametri realtime permanenti.
L'immagine include:
kubectl- Helm
- Minikube
kubectxkubens- completamento Bash per kubectl e Minikube
Minikube è destinato al driver Podman rootless già presente. Non viene installato Docker e non viene avviato alcun cluster permanente.
Partendo da Fedora Silverblue installata con Btrfs e LUKS2:
sudo bootc switch ghcr.io/holden093/ariaos:latest
sudo rebootDopo il primo avvio, aggiungere l'utente ai gruppi richiesti:
sudo usermod -aG realtime,audio,aria-games "$USER"Terminare la sessione o riavviare affinché i nuovi gruppi siano applicati.
Per associare il volume root al TPM usando PCR 7, sostituire il device con quello reale verificato tramite lsblk:
sudo systemd-cryptenroll --tpm2-device=auto --tpm2-pcrs=7 /dev/nvme0n1p3PCR 8 e 9 non sono adatti a questo sistema: aggiornamenti bootc modificano kernel, riga di comando e initramfs e causerebbero richieste ricorrenti della passphrase di recupero.
Containerfile orchestrazione degli stage di build
build_files/ filesystem finale dichiarativo
scripts/build/ mutazioni temporanee eseguite durante la build
scripts/validate/ controlli statici e contratto dell'immagine
tests/ test operativi isolati con comandi simulati
versions/external-tools.env versioni e checksum degli artefatti upstream
.github/workflows/ build e pubblicazione dell'immagine
AGENTS.md invarianti tecnici per gli agenti
I moduli in scripts/build/ vengono montati da uno stage scratch e non rimangono nell'immagine finale.
Controlli rapidi:
./scripts/validate.shValidazione completa obbligatoria dopo modifiche a Containerfile, build_files/, moduli di build o dipendenze esterne:
./scripts/preflight.shIl preflight:
- esegue controlli statici e test operativi non distruttivi;
- costruisce l'intera immagine con Podman;
- verifica pacchetti, strumenti, completamenti, servizi, maschere, permessi e policy GPU;
- conferma che componenti ritirati e file di build non siano presenti.
GitHub Actions applica lo stesso contratto scripts/validate/image.sh all'immagine costruita.
AriaOS è distribuito secondo GNU GPL v3.0. Consultare LICENSE.