Orkas es un cliente de escritorio de código abierto con prioridad local. Tu trabajo se guarda en tu equipo de forma predeterminada. Con tus propias claves, tus claves de API y el tráfico de modelos nunca pasan por Orkas: las claves permanecen en una configuración local cifrada y las llamadas a modelos van directamente a tu propio proveedor, con plena posibilidad de auditoría. Los modelos oficiales funcionan mediante el servicio de modelos gestionado de Orkas.
Tú aportas tu propia clave de modelo. Estos son todos los pasos que sigue y los lugares a los que nunca llega.
Pega una clave de API o inicia sesión con OAuth en Configuración, en tu propio dispositivo.
en el dispositivoSe cifra con AES-256-GCM autenticado mediante un almacén local de secretos antes de escribirse en el disco.
AES-256-GCMSe escribe en un archivo de configuración cifrado en el directorio local de la aplicación, excluido de la sincronización en la nube.
nunca se sincronizaSe descifra en memoria solo para llamar a la API de tu proveedor directamente desde tu equipo.
sin proxyComo Orkas es de código abierto, no tienes que aceptar estas afirmaciones por fe: lee el código.
Las credenciales se cifran con AES-256-GCM autenticado antes de escribirse en el disco, y la etiqueta de autenticación GCM permite detectar manipulaciones. Somos claros sobre su alcance: protege contra divulgaciones accidentales —una copia de seguridad que use OCR, un registro o volcado de fallos inesperado, otra aplicación que lea la carpeta o una mirada en un editor de texto—, no contra un atacante forense que tenga tanto tu disco como la aplicación.
Si usas tus propias claves, se guardan en el directorio de configuración privado de tu equipo. Se excluyen expresamente de la sincronización en la nube y de la operación «borrar caché»: nunca se transmiten por la red.
Conecta mediante OAuth donde sea compatible o pega una clave de API directamente. En ambos casos, la credencial es tuya: Orkas la guarda y queda fuera de la ruta de la solicitud.
El código es abierto. Los registros ocultan los campos de claves y tokens por su nombre, para que un registro de depuración inesperado nunca filtre un secreto.
Estos datos permanecen locales salvo que actives la sincronización en la nube; entonces, los datos que sincronices se almacenan en servidores de Orkas para estar disponibles en tus dispositivos.
Los agentes tienen amplias capacidades y se ejecutan de forma autónoma en tu equipo. Tú mantienes el control porque nada es una caja negra: lee exactamente qué hace cada agente o habilidad antes de instalarlo, y solo tendrá el acceso que concedas a la aplicación.
Cada agente y habilidad es transparente y de código abierto. Lee exactamente qué hará antes de incorporarlo.
Los agentes se ejecutan localmente en tu equipo y usan solo los permisos que concedas a la aplicación: nada llega a la nube por sí solo.
Eliminar un agente, una aplicación o una memoria requiere confirmación previa, para que una acción difícil de deshacer nunca dependa de un solo clic equivocado.
Solo en tu propio equipo, en un archivo de configuración local cifrado (auth-profiles.json, en tu directorio de configuración local). Si usas tus propias claves, nunca se cargan en los servidores de Orkas y se excluyen de la sincronización en la nube.
Sí: se cifran en reposo con AES-256-GCM autenticado mediante un almacén local de secretos antes de escribirse en el disco, y la etiqueta de autenticación GCM permite detectar manipulaciones. Somos claros sobre su alcance: protege contra divulgaciones accidentales —un archivo de configuración que termine en una copia de seguridad en la nube que use OCR, un registro o volcado de fallos inesperado, otra aplicación que lea la carpeta o una mirada en un editor de texto—. No está vinculado al hardware ni al llavero y no protege contra un atacante que posea tanto tu disco como el binario de la aplicación. Como el código es abierto, puedes leer exactamente cómo funciona.
Con tus propias claves, no: Orkas llama al proveedor de LLM que elijas directamente desde tu equipo usando tu clave, y tus instrucciones, respuestas y claves nunca se enrutan, almacenan ni encapsulan mediante los servidores de Orkas. Los modelos oficiales funcionan mediante el servicio de modelos gestionado de Orkas.
Con tus propias claves, tus claves de API y el tráfico de modelos nunca lo hacen: las claves permanecen en una configuración local que no se sincroniza y las llamadas a modelos van directamente a tu proveedor. Los modelos oficiales funcionan mediante el servicio de modelos gestionado de Orkas. Hay otros dos casos que pueden implicar a Orkas: si activas la sincronización en la nube, los datos sincronizados se almacenan en servidores de Orkas para estar disponibles entre dispositivos; y la edición gratuita envía análisis de uso limitados y respetuosos con la privacidad para ayudar a mejorar el producto. Ninguno carga tus claves ni actúa como proxy de tus llamadas a modelos.
Orkas ofrece tres modos de acceso local: aprobación en el espacio de trabajo, aprobación para todos los archivos (predeterminado) y automático para todos los archivos. En los modos con aprobación, las operaciones sensibles sobre archivos locales o de shell piden confirmación, mientras que las operaciones habituales pueden ejecutarse sin preguntar; el modo automático para todos los archivos no pregunta por las operaciones sensibles. Algunas acciones destructivas dentro de la aplicación tienen cuadros de confirmación aparte.
Tus claves, chats, bases de conocimiento y memoria son archivos locales en el directorio de la aplicación; al desinstalar Orkas permanecen en el disco para que los conserves o elimines. Si usaste la sincronización en la nube, también hay una copia de tus datos sincronizados en servidores de Orkas: puedes detener la sincronización y eliminarla.
Descarga Orkas, elige modelos oficiales gestionados o tu propio proveedor y mantén el control de los datos locales, las credenciales, los permisos y las confirmaciones.