Orkas स्थानीय उपयोग को प्राथमिकता देने वाला, ओपन-सोर्स डेस्कटॉप क्लाइंट है। आपका काम डिफ़ॉल्ट रूप से आपकी मशीन पर रहता है। अपनी कुंजियाँ इस्तेमाल करने पर आपकी API कुंजियाँ और मॉडल ट्रैफ़िक कभी Orkas से होकर नहीं जाते — कुंजियाँ एन्क्रिप्ट किए गए स्थानीय कॉन्फ़िगरेशन में रहती हैं और मॉडल कॉल सीधे आपके अपने प्रदाता तक जाती हैं, जिसकी पूरी जाँच की जा सकती है। आधिकारिक मॉडल Orkas की प्रबंधित मॉडल सेवा के माध्यम से चलते हैं।
आप अपनी मॉडल कुंजी लाते हैं। यहाँ उसके हर चरण का विवरण है — और यह भी कि वह कहाँ कभी नहीं जाती।
अपने डिवाइस की सेटिंग में API कुंजी चिपकाएँ या OAuth से साइन-इन करें।
डिवाइस परडिस्क पर पहुँचने से पहले इसे स्थानीय सीक्रेट स्टोर के ज़रिए प्रमाणित AES-256-GCM से सुरक्षित किया जाता है।
AES-256-GCMआपकी स्थानीय ऐप डायरेक्टरी में एन्क्रिप्टेड कॉन्फ़िगरेशन फ़ाइल में लिखा जाता है — क्लाउड सिंक से बाहर रखा जाता है।
कभी सिंक नहीं होतीकेवल आपकी मशीन से सीधे आपके प्रदाता की API कॉल करने के लिए मेमोरी में डिक्रिप्ट की जाती है।
कोई प्रॉक्सी नहींOrkas ओपन सोर्स है, इसलिए इनमें से किसी दावे पर आँख मूँदकर भरोसा करने की ज़रूरत नहीं — कोड पढ़ें।
डिस्क पर पहुँचने से पहले क्रेडेंशियल प्रमाणित AES-256-GCM से एन्क्रिप्ट किए जाते हैं और GCM प्रमाणीकरण टैग छेड़छाड़ का पता लगाने योग्य बनाता है। हम इसका दायरा स्पष्ट बताते हैं: यह सामान्य परिस्थितियों में उजागर होने से बचाता है — OCR चलाने वाला बैकअप, अनचाहा लॉग या क्रैश डंप, फ़ोल्डर पढ़ने वाला दूसरा ऐप, टेक्स्ट एडिटर में एक नज़र पड़ना — आपकी डिस्क और ऐप दोनों रखने वाले फ़ॉरेंसिक हमलावर से नहीं।
आपकी अपनी कुंजियाँ आपकी मशीन की निजी कॉन्फ़िगरेशन डायरेक्टरी में रहती हैं। उन्हें क्लाउड सिंक और "कैश साफ़ करें" प्रक्रिया से स्पष्ट रूप से बाहर रखा जाता है — वे कभी नेटवर्क पर नहीं भेजी जातीं।
जहाँ समर्थन हो, OAuth से जुड़ें या सीधे API कुंजी चिपकाएँ। दोनों तरीकों में क्रेडेंशियल आपका है — Orkas उसे सहेजता है, फिर अनुरोध के रास्ते से हट जाता है।
कोडबेस खुला है। लॉग में कुंजी और टोकन फ़ील्ड उनके नाम के आधार पर छिपा दिए जाते हैं, ताकि अनचाहा डीबग लॉग कभी कोई गुप्त जानकारी लीक न करे।
ये स्थानीय रहते हैं, जब तक आप क्लाउड सिंक चालू नहीं करते — तब सिंक किया गया डेटा Orkas के सर्वरों पर संग्रहीत होता है, ताकि वह आपके सभी डिवाइस पर उपलब्ध रहे।
एजेंट सक्षम हैं और आपकी मशीन पर स्वायत्त रूप से चलते हैं। नियंत्रण आपके पास रहता है क्योंकि कुछ भी छिपा नहीं है: किसी भी एजेंट या कौशल को इंस्टॉल करने से पहले ठीक-ठीक पढ़ें कि वह क्या करता है, और उसे केवल वही पहुँच मिलती है जो आप ऐप को देते हैं।
हर एजेंट और कौशल सरल, खुले स्रोत के रूप में उपलब्ध है। उसे जोड़ने से पहले ठीक-ठीक पढ़ें कि वह क्या करेगा।
एजेंट आपकी मशीन पर स्थानीय रूप से चलते हैं और केवल ऐप को दी गई अनुमतियों का उपयोग करते हैं — कुछ भी अपने आप क्लाउड तक नहीं पहुँचता।
किसी एजेंट, ऐप या मेमोरी को मिटाने से पहले आपसे पुष्टि माँगी जाती है — इसलिए जिस कार्रवाई को वापस लेना कठिन हो, वह केवल एक गलत क्लिक से नहीं होती।
केवल आपकी अपनी मशीन पर, एक एन्क्रिप्ट की गई स्थानीय कॉन्फ़िगरेशन फ़ाइल में (आपकी स्थानीय कॉन्फ़िगरेशन डायरेक्टरी के अंतर्गत auth-profiles.json)। अपनी कुंजियाँ इस्तेमाल करने पर वे कभी Orkas सर्वर पर अपलोड नहीं होतीं और क्लाउड सिंक से बाहर रखी जाती हैं।
हाँ — डिस्क पर लिखे जाने से पहले उन्हें स्थानीय सीक्रेट स्टोर के माध्यम से प्रमाणित AES-256-GCM का उपयोग करके भंडारण अवस्था में एन्क्रिप्ट किया जाता है, और GCM प्रमाणीकरण टैग से छेड़छाड़ का पता लगाया जा सकता है। इसकी सीमा के बारे में हम स्पष्ट हैं: यह अनजाने खुलासे से बचाता है — जैसे कॉन्फ़िगरेशन फ़ाइल का OCR चलाने वाले क्लाउड बैकअप में पहुँच जाना, किसी असंबंधित लॉग या क्रैश डंप में जानकारी आ जाना, किसी दूसरे ऐप का फ़ोल्डर पढ़ना या टेक्स्ट एडिटर में उस पर नज़र पड़ना। यह हार्डवेयर या कीचेन से बँधा नहीं है और ऐसे हमलावर से सुरक्षा नहीं देता जिसके पास आपकी डिस्क और ऐप बाइनरी, दोनों हों। कोड खुला होने के कारण आप पढ़ सकते हैं कि यह ठीक कैसे काम करता है।
अपनी कुंजियों के साथ, नहीं — Orkas आपकी कुंजी का उपयोग करके आपकी मशीन से सीधे आपके चुने हुए LLM प्रदाता को कॉल करता है। आपके प्रॉम्प्ट, उत्तर और कुंजियाँ कभी Orkas सर्वर से होकर नहीं भेजी जातीं, वहाँ संग्रहीत नहीं होतीं और न ही उनके ऊपर Orkas सर्वर की कोई मध्यस्थ परत होती है। आधिकारिक मॉडल Orkas की प्रबंधित मॉडल सेवा के माध्यम से चलते हैं।
अपनी कुंजियों के साथ, आपकी API कुंजियाँ और मॉडल ट्रैफ़िक कभी नहीं जाते — कुंजियाँ ऐसे स्थानीय कॉन्फ़िगरेशन में रहती हैं जो सिंक नहीं होता, और मॉडल कॉल सीधे आपके प्रदाता तक जाती हैं। आधिकारिक मॉडल Orkas की प्रबंधित मॉडल सेवा के माध्यम से चलते हैं। दो अन्य स्थितियों में Orkas शामिल हो सकता है: यदि आप क्लाउड सिंक चालू करते हैं, तो सिंक किया गया डेटा Orkas सर्वर पर संग्रहीत होता है ताकि वह कई डिवाइसों पर उपलब्ध रहे; और मुफ़्त संस्करण उत्पाद सुधारने में मदद के लिए सीमित, गोपनीयता का सम्मान करने वाले उपयोग आँकड़े भेजता है। इनमें से कोई भी आपकी कुंजियाँ अपलोड नहीं करता या आपकी मॉडल कॉल को प्रॉक्सी नहीं करता।
Orkas स्थानीय पहुँच के तीन मोड देता है: कार्यक्षेत्र स्वीकृति, सभी फ़ाइलों के लिए स्वीकृति (डिफ़ॉल्ट) और सभी फ़ाइलों के लिए स्वचालित। स्वीकृति मोड में संवेदनशील स्थानीय फ़ाइल या शेल कार्रवाइयाँ पुष्टि माँगती हैं, जबकि सामान्य कार्रवाइयाँ बिना पूछे चल सकती हैं; सभी फ़ाइलों वाला स्वचालित मोड संवेदनशील कार्रवाइयों के लिए नहीं पूछता। ऐप के भीतर कुछ विनाशकारी कार्रवाइयों के अलग पुष्टि संवाद होते हैं।
आपकी कुंजियाँ, चैट, ज्ञान आधार और मेमोरी आपके ऐप की डायरेक्टरी में स्थानीय फ़ाइलें हैं; Orkas अनइंस्टॉल करने पर वे डिस्क पर रहती हैं, ताकि आप उन्हें रख या हटा सकें। यदि आपने क्लाउड सिंक इस्तेमाल किया था, तो आपके सिंक किए गए डेटा की एक प्रति Orkas सर्वर पर भी रहती है — आप सिंक रोककर उसे हटा सकते हैं।
Orkas डाउनलोड करें, प्रबंधित आधिकारिक मॉडल या अपना प्रदाता चुनें, और स्थानीय डेटा, क्रेडेंशियल, अनुमतियों तथा पुष्टियों पर नियंत्रण बनाए रखें।