Découvrir

Apprenez à connaître Acurast. Découvrez notre histoire, plongez dans la documentation technique et voyez avec qui nous collaborons au sein de l’écosystème.

Codename : Cargo désormais disponible sur Canary

Lancement de Cargo sur Acurast Canary

Cargo arrive sur Acurast Canary : déployez n’importe quoi, n’importe où, sans contraintes

Zoug, 27 avril — Acurast lance aujourd’hui Cargo sur le réseau Canary. Il s’agit d’un modèle de conteneurs basé sur Linux, conçu spécifiquement pour la périphérie mobile, et de la mise à niveau d’architecture la plus importante depuis le lancement du Mainnet en janvier.

 

Avec Cargo, les développeurs peuvent déployer toute charge de travail qui tourne sous Linux sur le réseau de smartphones Android attestés d’Acurast. Python, Go, Rust, C++, scripts shell, binaires complets. Si ça compile pour Linux, ça tourne sur Acurast.

 

C’est la mise à niveau qui fait passer le calcul mobile décentralisé du statut de « solution intéressante pour les charges de travail JavaScript » à celui de véritable alternative au cloud centralisé pour presque tous les développeurs.

Cargo, disponible sur Canary

Toute charge de travail Linux

Python. Go. Rust. C++. Si ça tourne sous Linux, ça tourne sur Acurast.

Le problème des conteneurs pour le calcul mobile

Docker, Kubernetes et le reste de l’écosystème de conteneurs traditionnel ont été conçus pour un type d’hôte précis : des serveurs homogènes, puissants et toujours en ligne, avec une RAM prévisible, un réseau déterministe et un matériel uniforme. Les téléphones ne sont rien de tout cela.

 

Les téléphones se mettent en veille et se réveillent. Les réseaux changent. Le matériel varie énormément d’un chipset, d’une implémentation TEE, d’une version d’OS et d’une capacité d’attestation à l’autre. Un modèle de conteneurs conçu pour un centre de données s’effondre dès qu’on essaie de le faire tourner sur une flotte de smartphones grand public.

 

Cargo est le premier modèle de conteneurs conçu de A à Z pour résoudre cette hétérogénéité. Avant l’envoi de toute charge de travail, le réseau Acurast exécute un processus d’attestation rigoureux qui vérifie les capacités matérielles du téléphone, l’intégrité de son OS et la prise en charge d’une exécution sécurisée adossée au matériel. Seuls les téléphones qui réussissent obtiennent le job.

 

L’infrastructure d’attestation qu’Acurast a construite pour les charges de travail Node.js est la même que celle qui rend aujourd’hui viables des conteneurs Linux complets sur un réseau distribué de téléphones. Des années d’ingénierie protocolaire portent leurs fruits au niveau des conteneurs.

« Si ça tourne sous Linux, ça tourne sur Acurast. »

Ce que Cargo ouvre aux développeurs

Liberté de choix du langage

Acurast n’est plus un réseau JavaScript. Déployez du Python, du Go, du Rust, du C++ ou tout langage doté d’une chaîne d’outils Linux. Si ça compile, ça se déploie.

 

Une expérience développeur proche d’un VPS

Connectez-vous en SSH à votre déploiement. Lisez les logs. Déboguez en temps réel. Cargo n’est pas un runtime de fonctions en boîte noire. C’est un véritable environnement Linux, qui tourne sur un smartphone Android attesté quelque part dans le monde.

 

Un accès immédiat à l’écosystème Linux

Chaque paquet, chaque bibliothèque, chaque binaire qui tourne sous Linux est disponible dès le premier jour. Aucun support manuel nécessaire. Dès que Linux le prend en charge, Acurast le prend en charge.

 

Concrètement, pour les builders, presque tout ce que vous déploieriez sur un cloud traditionnel (API backend, job planifié, endpoint d’inférence ML, runtime d’agent) peut désormais être déployé sur Acurast. Même workflow. Un modèle de confiance très différent.

Remarque : les conteneurs Cargo s’exécutent sur les téléphones Android du réseau Acurast. Les Processors Acurast sous iOS continuent de participer aux charges de travail JavaScript comme avant.

Confidentiel par défaut

Ce qui distingue Cargo d’un VPS bon marché, ce n’est pas le prix. C’est la confidentialité.

 

Lorsqu’un conteneur Cargo s’exécute, il le fait dans l’élément sécurisé du smartphone : un sous-système matériel dans lequel le système d’exploitation lui-même ne peut pas voir. Les données chargées dans le conteneur, les calculs effectués sur elles, les états intermédiaires : rien de tout cela n’est lisible par le propriétaire du téléphone, par l’OS ou par quiconque observe le téléphone de l’extérieur. Une fois le job terminé, le résultat est renvoyé et les données brutes sont détruites.

 

C’est ce qui débloque deux catégories de travaux qui n’ont jamais été à l’aise sur l’infrastructure des hyperscalers.

 

La première regroupe les charges de travail aux données d’entrée sensibles : dossiers médicaux, modèles financiers, jeux de données propriétaires, données d’utilisateurs que les cadres réglementaires ne veulent pas voir quitter un périmètre sécurisé. Cargo vous permet d’effectuer des calculs sur ces données sans jamais les exposer à l’opérateur de l’infrastructure.

 

La seconde concerne les runtimes d’agents IA. À mesure que les agents autonomes prennent davantage de responsabilités, l’endroit où ils tournent devient une question de sécurité. Un agent qui tourne sur une infrastructure centralisée donne à l’hébergeur une visibilité sur chacune de ses actions, chaque élément de contexte qu’il traite et chaque identifiant qu’il manipule. Pour l’essentiel de l’économie agentique émergente, c’est inacceptable. Cargo est une infrastructure qui fait tourner votre agent dans un environnement que l’hôte lui-même ne peut pas inspecter.

« Confidentiel par défaut. Privé par conception. »

La couche d’admission

L’engagement de Cargo est appliqué au niveau du protocole grâce à des critères d’admission stricts.

 

Attestation matérielle

Les attestations de clés matérielles Android (KeyMint/StrongBox) sont le strict minimum pour participer à Cargo. Les téléphones incapables de produire une attestation signée liée à un élément sécurisé matériel ne participent pas.

 

Bootloaders verrouillés uniquement

Acurast accepte les attestations des téléphones dont le bootloader est verrouillé par le fabricant (OEM). Les firmwares modifiés et les ROM personnalisées avec un bootloader reverrouillé, y compris GrapheneOS, ne sont pas admis.

 

Validation de la fraîcheur

Les attestations sont liées à l’identité du Processor et expirent dans un délai compris entre 7 jours et 3 mois, ce qui empêche les attaques par rejeu depuis des téléphones compromis par le passé.

 

Priorité à StrongBox

Lorsqu’il est disponible, Acurast utilise le stockage de clés adossé au matériel le plus robuste que le téléphone prend en charge. Lorsqu’il ne l’est pas, les développeurs le voient dans l’attestation et peuvent orienter leurs charges de travail en conséquence.

 

Résultat : seuls de vrais téléphones Android, attestés et dont l’intégrité matérielle est vérifiée, peuvent exécuter des conteneurs Cargo. Les faux téléphones, les environnements émulés et les téléphones compromis sont rejetés au niveau du protocole avant même de voir une charge de travail.

 

Ce que cela change pour les développeurs

Tout l’écosystème Linux est désormais disponible sur un réseau de calcul décentralisé. Déployez ce que vous alliez déjà déployer, dans le langage que vous alliez déjà utiliser, avec les mêmes outils familiers. Connectez-vous en SSH à votre instance. Faites tourner votre propre stack. Livrez des conteneurs.

 

Ce qui change, c’est le modèle de confiance. Votre charge de travail s’exécute dans un élément sécurisé que l’hôte ne peut pas inspecter. Cela ouvre des cas d’usage (données réglementées, agents autonomes, inférence ML sensible) qui ont toujours été cantonnés à l’infrastructure centralisée, parce que c’était le seul endroit où l’on pouvait maîtriser l’environnement d’exécution.

 

Il existe désormais une autre option.

 

Ce que cela change pour le réseau

Cargo élargit de plusieurs ordres de grandeur le champ d’application d’Acurast. Chaque charge de travail Linux devient candidate à une exécution décentralisée. Cela fait augmenter le volume de déploiements. Et le volume de déploiements fait augmenter le burn des frais de calcul dans le cadre du modèle de tarification dynamique activé par la communauté plus tôt cette année. Chaque Processor qui exécute des charges de travail Cargo contribue aux récompenses de benchmark du réseau.

 

Plus de langages. Plus de charges de travail. Plus d’utilisation. Plus de burn. Plus de récompenses.

250K+

Téléphones

175+

Pays

645M+

Transactions

Disponible dès aujourd’hui sur Canary

Cargo est déployé dès aujourd’hui sur le réseau Canary, sur les téléphones Android attestés du réseau. Canary est l’environnement pré-mainnet d’Acurast, où de vraies charges de travail rencontrent de vrais téléphones dans des conditions réelles. C’est là que l’équipe Acurast soumet le protocole à des tests de charge à grande échelle avant son déploiement sur l’ensemble du réseau.

 

Une fois la phase Canary validée, Cargo sera déployé sur le Mainnet, sur toute la partie Android du réseau.

 

Le conteneur de l’ère mobile

Le calcul mobile n’est plus une curiosité. Avec Cargo, Acurast devient une alternative viable à la stack des hyperscalers pour presque toutes les charges de travail qu’un développeur pourrait déployer, avec un modèle de confiance que les hyperscalers ne peuvent pas égaler.

 

La révolution n’est pas à venir. Elle est déjà en service sur Canary.

« La même infrastructure qui sécurisait les charges de travail Node.js sécurise désormais des conteneurs Linux complets. »