Orkas adalah klien desktop sumber terbuka lokal-pertama. Pekerjaan Anda hidup di mesin Anda secara default. Dengan kunci Anda sendiri, kunci API dan lalu lintas model Anda tidak pernah melewati Orkas — kunci tetap dalam konfigurasi lokal terenkripsi, dan panggilan model langsung ke penyedia Anda sendiri, sepenuhnya dapat diaudit. Model resmi berjalan melalui layanan model terkelola Orkas.
Anda membawa kunci model Anda sendiri. Inilah setiap langkah yang diambilnya — dan di mana ia tidak pernah pergi.
Tempelkan kunci API, atau masuk dengan OAuth, di Pengaturan di perangkat Anda sendiri.
Pada perangkatItu disegel dengan AES-256-GCM yang diautentikasi melalui toko rahasia lokal sebelum menyentuh disk.
AES-256-GCMDitulis ke file konfigurasi terenkripsi di direktori aplikasi lokal Anda — dikecualikan dari sinkronisasi cloud.
Tidak pernah disinkronkanDidekripsi dalam memori hanya untuk memanggil API penyedia Anda langsung dari mesin Anda.
Tidak ada proxyKarena Orkas adalah sumber terbuka, tidak satu pun dari ini adalah klaim yang harus Anda ambil dengan percaya - baca kodenya.
Kredensial dienkripsi dengan AES-256-GCM yang diautentikasi sebelum menyentuh disk, dan tag auth GCM membuat gangguan dapat dideteksi. Kami jujur tentang ruang lingkup: ini melindungi terhadap pengungkapan biasa — cadangan yang menjalankan OCR, log yang hilang atau crash dump, aplikasi lain yang membaca folder, sekilas di editor teks — bukan penyerang forensik yang memegang disk dan aplikasi Anda.
Dengan kunci Anda sendiri, mereka berada di direktori konfigurasi pribadi mesin Anda. Mereka secara eksplisit dikecualikan dari sinkronisasi cloud dan dari jalur "bersihkan cache" - mereka tidak pernah melewati jalur.
Hubungkan melalui OAuth jika didukung, atau tempel kunci API mentah. Bagaimanapun, kredensial itu milik Anda — Orkas menyimpannya, lalu keluar dari jalur permintaan.
Basis kode terbuka. Log menyunting bidang kunci dan token berdasarkan nama, sehingga log debug yang hilang tidak pernah membocorkan rahasia.
Ini tetap lokal kecuali Anda mengaktifkan sinkronisasi cloud — maka data yang Anda sinkronkan disimpan di server Orkas sehingga tersedia di seluruh perangkat Anda.
Agen mampu dan berjalan secara mandiri di mesin Anda. Anda tetap memegang kendali karena tidak ada yang menjadi kotak hitam: baca dengan tepat apa yang dilakukan agen atau keterampilan apa pun sebelum Anda menginstalnya, dan itu hanya memiliki akses yang Anda berikan kepada aplikasi.
Setiap agen dan keterampilan adalah sumber terbuka yang polos. Baca dengan tepat apa yang akan dilakukannya sebelum Anda membawanya masuk.
Agen dijalankan secara lokal di mesin Anda, hanya menggunakan izin yang Anda berikan pada aplikasi — tidak ada yang mencapai cloud dengan sendirinya.
Menghapus agen, aplikasi, atau memori meminta Anda untuk mengonfirmasi terlebih dahulu — jadi tindakan yang sulit dibatalkan tidak pernah salah klik.
Hanya di mesin Anda sendiri, dalam file konfigurasi lokal terenkripsi (auth-profiles.json di bawah direktori konfigurasi lokal Anda). Dengan kunci Anda sendiri, mereka tidak pernah diunggah ke server Orkas dan dikecualikan dari sinkronisasi cloud.
Ya — dienkripsi saat istirahat dengan AES-256-GCM yang diautentikasi melalui toko rahasia lokal sebelum ditulis ke disk, dan tag auth GCM membuat gangguan dapat dideteksi. Kami jujur tentang ruang lingkup: ini melindungi dari pengungkapan kasual — file konfigurasi yang mendarat di cadangan cloud yang menjalankan OCR, log yang hilang atau crash dump, aplikasi lain yang membaca folder, sekilas di editor teks. Ini tidak terikat pada perangkat keras atau gantungan kunci, dan tidak bertahan terhadap penyerang yang memegang disk Anda dan biner aplikasi. Karena kodenya terbuka, Anda dapat membaca dengan tepat cara kerjanya.
Dengan kunci Anda sendiri, tidak — Orkas memanggil penyedia LLM pilihan Anda langsung dari mesin Anda menggunakan kunci Anda, dan petunjuk, penyelesaian, dan kunci Anda tidak pernah dialihkan, disimpan oleh, atau dibungkus oleh server Orkas. Model resmi berjalan melalui layanan model terkelola Orkas.
Dengan kunci Anda sendiri, kunci API dan lalu lintas model Anda tidak pernah melakukannya — kunci tetap dalam konfigurasi lokal yang tidak disinkronkan, dan panggilan model langsung ke penyedia Anda. Model resmi berjalan melalui layanan model terkelola Orkas. Dua hal lain dapat melibatkan Orkas: jika Anda mengaktifkan sinkronisasi cloud, data Anda yang disinkronkan disimpan di server Orkas sehingga tersedia di seluruh perangkat; dan edisi gratis mengirimkan analitik penggunaan terbatas yang menghormati privasi untuk membantu meningkatkan produk. Tidak ada yang mengunggah kunci Anda atau proxy panggilan model Anda.
Orkas menyediakan tiga mode akses lokal: persetujuan ruang kerja, persetujuan semua file (default), dan semua file otomatis. Dalam mode persetujuan, file lokal yang sensitif atau operasi shell meminta konfirmasi, sementara operasi rutin mungkin berjalan tanpa prompt; semua file otomatis tidak meminta operasi sensitif. Beberapa tindakan dalam aplikasi yang merusak memiliki dialog konfirmasi terpisah.
Kunci, obrolan, basis pengetahuan, dan memori Anda adalah file lokal di direktori aplikasi Anda; menghapus instalasi Orkas akan meninggalkannya di disk untuk Anda simpan atau hapus. Jika Anda menggunakan sinkronisasi cloud, salinan data Anda yang disinkronkan juga ada di server Orkas — Anda dapat menghentikan sinkronisasi dan menghapusnya.
Unduh Orkas, pilih model resmi yang dikelola atau penyedia Anda sendiri, dan kendalikan data lokal, kredensial, izin, dan konfirmasi.