Installer Mili sur Windows, macOS ou Linux
De la page de téléchargement à votre première connexion sécurisée — une seule commande guidée, sur du matériel qui vous appartient.
Mili s’installe en une commande. L’installateur vérifie votre machine, met en place son propre moteur de conteneurs, télécharge le moteur Mili et le démarre — sans spécialiste, et sans compte Docker.
Tout s’exécute sur du matériel qui vous appartient. L’inférence des modèles est routée vers la passerelle GenAI de Mili; vos données, conversations et identifiants restent sur votre machine.
Configuration matérielle
Mili fonctionne aisément sur du matériel d’affaires moderne. Prévoyez une machine généreuse : le moteur de conteneurs reçoit une large part des ressources du système pour laisser l’agent travailler.
| Composant | Minimum | Recommandé |
|---|---|---|
| Système d’exploitation | Windows 10/11 · macOS 13+ · Linux x86-64 · Raspberry Pi 4/5 (64-bit) | — |
| Mémoire (RAM) | 8 Go | 16 Go ou plus |
| Processeur | 4 cœurs | 8 cœurs |
| Disque libre | 20 Go | 40 Go ou plus |
| Réseau | HTTPS sortant pour le téléchargement unique du moteur (~1,2 Go) et l’inférence | — |
Ports et réseau
Mili écoute localement sur un seul port et communique en HTTPS. Aucun port entrant ne doit être ouvert sur Internet pour un usage normal.
| Port | Direction | Rôle |
|---|---|---|
5001 | Entrant (local) | L’application web Mili en HTTPS à https://localhost:5001 |
443 | Sortant | Inférence via la passerelle GenAI de Mili, téléchargement du moteur et mises à jour |
8080 | Sortant (optionnel) | Connexion à un Serveur de gestion Mili, si l’agent est géré de façon centralisée |
Installer Mili
Commencez sur la page de téléchargement — elle détecte votre système et affiche la commande exacte à exécuter.

Exécuter la commande d’installation
macOS
Ouvrez Terminal, collez et appuyez sur Entrée. N’utilisez pas sudo sur macOS — Mili installe un moteur par utilisateur dans votre dossier personnel.
Installe dans /Users/<vous>/mili et exécute un profil Colima dédié nommé mili avec son propre socket — toute installation Docker Desktop ou Colima existante reste intacte.
Linux · Raspberry Pi
Ouvrez un terminal, collez et appuyez sur Entrée (votre mot de passe sera demandé).
Installe dans /opt/mili et utilise le Docker de l’hôte (installé automatiquement s’il est absent).
Windows
Cliquez sur Démarrer, tapez PowerShell, clic droit et choisissez Exécuter en tant qu’administrateur, puis collez et appuyez sur Entrée.
Windows exécute le moteur Mili dans une distribution WSL2 dédiée nommée mili-engine — Docker Desktop n’est pas utilisé. Si WSL2 n’est pas activé, l’installateur l’active et demande un redémarrage, puis poursuit automatiquement.
Première connexion
Quand l’installateur a terminé, ouvrez Mili dans votre navigateur : https://localhost:5001
NET::ERR_CERT_AUTHORITY_INVALID). C’est normal — Mili sécurise la connexion avec un certificat créé sur votre propre machine. Comme l’adresse est votre ordinateur, il est sûr de continuer : cliquez sur Avancé → Continuer vers localhost.Créez votre compte administrateur
Au premier lancement, Mili ouvre un court assistant. Définissez un nom d’utilisateur (par défaut admin) et un mot de passe fort d’au moins 12 caractères.

Ensuite, ajoutez un second facteur : balayez le code QR avec une application d’authentification et saisissez le code à 6 chiffres pour confirmer.

admin / password, vous devrez les changer à la première connexion.Authentification
Gérez les identifiants à tout moment sous Réglages → Authentification : changez le mot de passe administrateur et activez le second facteur TOTP.

Authentification unique (SSO) Requiert le Serveur de gestion
Le SSO permet à votre équipe de se connecter avec Google Workspace, Microsoft Entra (Azure AD), Okta ou un fournisseur OIDC générique. La connexion est négociée de façon sécurisée par votre Serveur de gestion : le SSO nécessite donc le Serveur de gestion Mili et une connexion active. Sans lui, utilisez le compte administrateur local.
Certificat SSL / TLS
À l’installation, Mili génère un certificat auto-signé sur votre machine (valide 825 jours). Pour supprimer l’avertissement du navigateur sur un hôte nommé, téléversez votre propre certificat sous Réglages → SSL.

.crt/.pem) et la clé privée (.key/.pem) sont validés comme une paire correspondante avant activation. Une paire non concordante est rejetée et le certificat actuel est conservé : un mauvais téléversement ne peut jamais mettre Mili hors ligne.Relier à un serveur de gestion (optionnel)
Si votre organisation exploite un Serveur de gestion Mili, reliez cet agent sous Réglages → Connexion au serveur pour une gestion centralisée et pour débloquer des fonctions de flotte comme le SSO, le MCP OAuth entrant et les robots de messagerie.

Il vous faut deux éléments : l’URL du serveur (par exemple https://mgmt.example.com:8080) et le secret partagé — le MGMT_SECRET affiché à l’installation du serveur. Collez les deux, définissez un intervalle (30 secondes est typique) et enregistrez.
Si un imprévu survient
| Ce que vous voyez | Que faire |
|---|---|
| « Votre connexion n’est pas privée » à localhost | Normal. Cliquez Avancé → Continuer vers localhost. |
localhost:5001 ne charge pas | Laissez au moteur une minute, puis actualisez. Sur macOS : ~/mili/bin/mili-engine.sh status. |
| macOS : « n’exécutez pas avec sudo » | Réexécutez la commande sans sudo. |
| Windows : l’installation échoue tôt | Dans PowerShell admin : wsl --install, redémarrez, puis relancez la commande. |
Où résident vos données
Mili conserve tout dans son dossier d’installation (/opt/mili sur Linux, ~/mili sur macOS, dans la distribution mili-engine sur Windows) et dans des volumes Docker. Rien n’est partagé avec un tiers, et chaque identifiant est chiffré au repos.