SOLUTIONSARCHITECTUREÀ PROPOSFAQSOUTIENPARTENAIRESBLOGUETÉLÉCHARGERNOUS JOINDRE
FREN
Documentation Installer Mili (agent)

Installer Mili sur Windows, macOS ou Linux

De la page de téléchargement à votre première connexion sécurisée — une seule commande guidée, sur du matériel qui vous appartient.

Mili s’installe en une commande. L’installateur vérifie votre machine, met en place son propre moteur de conteneurs, télécharge le moteur Mili et le démarre — sans spécialiste, et sans compte Docker.

Tout s’exécute sur du matériel qui vous appartient. L’inférence des modèles est routée vers la passerelle GenAI de Mili; vos données, conversations et identifiants restent sur votre machine.

📦
Docker est géré pour vous. Sur macOS et Windows, Mili exécute son propre moteur de conteneurs léger (le « moteur Mili ») dans une machine virtuelle dédiée — Docker Desktop n’est pas requis. Sur Linux, il utilise le Docker de l’hôte. Vous ne vous connectez jamais à Docker.

Configuration matérielle

Mili fonctionne aisément sur du matériel d’affaires moderne. Prévoyez une machine généreuse : le moteur de conteneurs reçoit une large part des ressources du système pour laisser l’agent travailler.

ComposantMinimumRecommandé
Système d’exploitationWindows 10/11 · macOS 13+ · Linux x86-64 · Raspberry Pi 4/5 (64-bit)
Mémoire (RAM)8 Go16 Go ou plus
Processeur4 cœurs8 cœurs
Disque libre20 Go40 Go ou plus
RéseauHTTPS sortant pour le téléchargement unique du moteur (~1,2 Go) et l’inférence
🧠
Environ 70 % de votre RAM est offerte à Mili. Sur macOS et Windows, le moteur s’exécute dans une VM dimensionnée à environ 70 % de la mémoire du système (laissant ~30 % à votre système), bornée entre 4 Go et 16 Go. Il reçoit aussi une part généreuse de CPU — environ la moitié des cœurs sur macOS. Prévoyez la capacité en supposant que ~70 % de la machine est libre pour Mili. Sur Linux, Mili utilise directement le Docker de l’hôte et est borné par les limites de conteneurs plutôt que par une VM.

Ports et réseau

Mili écoute localement sur un seul port et communique en HTTPS. Aucun port entrant ne doit être ouvert sur Internet pour un usage normal.

PortDirectionRôle
5001Entrant (local)L’application web Mili en HTTPS à https://localhost:5001
443SortantInférence via la passerelle GenAI de Mili, téléchargement du moteur et mises à jour
8080Sortant (optionnel)Connexion à un Serveur de gestion Mili, si l’agent est géré de façon centralisée

Installer Mili

Commencez sur la page de téléchargement — elle détecte votre système et affiche la commande exacte à exécuter.

La page de téléchargement affiche la commande pour votre système.
La page de téléchargement affiche la commande pour votre système.

Exécuter la commande d’installation

macOSLinuxWindowsRaspberry Pi

macOS

Ouvrez Terminal, collez et appuyez sur Entrée. N’utilisez pas sudo sur macOS — Mili installe un moteur par utilisateur dans votre dossier personnel.

$ curl -fsSL https://www.mili.quebec/downloads/install.sh | bash

Installe dans /Users/<vous>/mili et exécute un profil Colima dédié nommé mili avec son propre socket — toute installation Docker Desktop ou Colima existante reste intacte.

Linux · Raspberry Pi

Ouvrez un terminal, collez et appuyez sur Entrée (votre mot de passe sera demandé).

$ curl -fsSL https://www.mili.quebec/downloads/install.sh | sudo bash

Installe dans /opt/mili et utilise le Docker de l’hôte (installé automatiquement s’il est absent).

Windows

Cliquez sur Démarrer, tapez PowerShell, clic droit et choisissez Exécuter en tant qu’administrateur, puis collez et appuyez sur Entrée.

PS> irm https://www.mili.quebec/downloads/install.ps1 | iex

Windows exécute le moteur Mili dans une distribution WSL2 dédiée nommée mili-engine — Docker Desktop n’est pas utilisé. Si WSL2 n’est pas activé, l’installateur l’active et demande un redémarrage, puis poursuit automatiquement.

Le premier démarrage télécharge le moteur (environ 1,2 Go) et construit la VM, ce qui prend quelques minutes — en grande partie sans surveillance. Attendez que le journal indique que Mili fonctionne.

Première connexion

Quand l’installateur a terminé, ouvrez Mili dans votre navigateur : https://localhost:5001

🔒
Votre navigateur affichera « Votre connexion n’est pas privée » (NET::ERR_CERT_AUTHORITY_INVALID). C’est normal — Mili sécurise la connexion avec un certificat créé sur votre propre machine. Comme l’adresse est votre ordinateur, il est sûr de continuer : cliquez sur Avancé → Continuer vers localhost.

Créez votre compte administrateur

Au premier lancement, Mili ouvre un court assistant. Définissez un nom d’utilisateur (par défaut admin) et un mot de passe fort d’au moins 12 caractères.

Étape 1 — créez le compte administrateur.
Étape 1 — créez le compte administrateur.

Ensuite, ajoutez un second facteur : balayez le code QR avec une application d’authentification et saisissez le code à 6 chiffres pour confirmer.

Étape 2 — activez l’authentification à deux facteurs (TOTP).
Étape 2 — activez l’authentification à deux facteurs (TOTP).
C’est fait — Mili est installé et sécurisé. Si votre instance a été initialisée avec les identifiants par défaut admin / password, vous devrez les changer à la première connexion.

Authentification

Gérez les identifiants à tout moment sous Réglages → Authentification : changez le mot de passe administrateur et activez le second facteur TOTP.

Réglages → Authentification : mot de passe, double facteur et SSO.
Réglages → Authentification : mot de passe, double facteur et SSO.

Authentification unique (SSO) Requiert le Serveur de gestion

Le SSO permet à votre équipe de se connecter avec Google Workspace, Microsoft Entra (Azure AD), Okta ou un fournisseur OIDC générique. La connexion est négociée de façon sécurisée par votre Serveur de gestion : le SSO nécessite donc le Serveur de gestion Mili et une connexion active. Sans lui, utilisez le compte administrateur local.

Certificat SSL / TLS

À l’installation, Mili génère un certificat auto-signé sur votre machine (valide 825 jours). Pour supprimer l’avertissement du navigateur sur un hôte nommé, téléversez votre propre certificat sous Réglages → SSL.

Téléversez un certificat et sa clé privée correspondante.
Téléversez un certificat et sa clé privée correspondante.
🔐
Le certificat (.crt/.pem) et la clé privée (.key/.pem) sont validés comme une paire correspondante avant activation. Une paire non concordante est rejetée et le certificat actuel est conservé : un mauvais téléversement ne peut jamais mettre Mili hors ligne.

Relier à un serveur de gestion (optionnel)

Si votre organisation exploite un Serveur de gestion Mili, reliez cet agent sous Réglages → Connexion au serveur pour une gestion centralisée et pour débloquer des fonctions de flotte comme le SSO, le MCP OAuth entrant et les robots de messagerie.

Saisissez l’URL du serveur, son secret partagé et un intervalle de battement.
Saisissez l’URL du serveur, son secret partagé et un intervalle de battement.

Il vous faut deux éléments : l’URL du serveur (par exemple https://mgmt.example.com:8080) et le secret partagé — le MGMT_SECRET affiché à l’installation du serveur. Collez les deux, définissez un intervalle (30 secondes est typique) et enregistrez.

Si un imprévu survient

Ce que vous voyezQue faire
« Votre connexion n’est pas privée » à localhostNormal. Cliquez Avancé → Continuer vers localhost.
localhost:5001 ne charge pasLaissez au moteur une minute, puis actualisez. Sur macOS : ~/mili/bin/mili-engine.sh status.
macOS : « n’exécutez pas avec sudo »Réexécutez la commande sans sudo.
Windows : l’installation échoue tôtDans PowerShell admin : wsl --install, redémarrez, puis relancez la commande.

Où résident vos données

Mili conserve tout dans son dossier d’installation (/opt/mili sur Linux, ~/mili sur macOS, dans la distribution mili-engine sur Windows) et dans des volumes Docker. Rien n’est partagé avec un tiers, et chaque identifiant est chiffré au repos.