Orkas Orkas
ホーム セキュリティと信頼
セキュリティと信頼

あなたの鍵もデータも、
あなたのマシンの上に。

Orkas はローカルファーストのオープンソースデスクトップクライアントです。あなたの作業はデフォルトであなたのマシンに残ります。自分の鍵を使う場合、API キーとモデル通信が Orkas を経由することはありません。鍵は暗号化されたローカル設定に保存され、モデル呼び出しはあなた自身のプロバイダーへ直接送られ、完全に監査できます。公式モデルは Orkas のマネージドモデルサービスを利用します。

AES-256-GCM で保存時暗号化 プロキシなし 100% オープンソース
API Key のライフサイクル

鍵が貼り付けから呼び出しまでにたどる道のり

モデルの鍵はあなたが用意します。これがその一歩ずつ、そして決して行かない場所です。

1

追加する

自分のデバイスの設定で、API Key を貼り付けるか OAuth でサインインします。

デバイス内
2

保存時に暗号化

ディスクに触れる前に、ローカルのシークレットストアを通じて認証付き AES-256-GCM で封印します。

AES-256-GCM
3

ローカルに保存

ローカルのアプリディレクトリ内の暗号化された設定ファイルに書き込まれ、クラウド同期から除外されます。

同期しない
4

直接使用

メモリ内でのみ復号し、あなたのマシンから直接プロバイダーの API を呼び出します。

プロキシなし
保存方法

技術的な詳細を、すべて公開

Orkas はオープンソースなので、これらは信じてもらうしかない主張ではありません。コードを読めば分かります。

AES-256-GCM 暗号化

認証付きの AES-256-GCM で、ディスクに触れる前に認証情報を暗号化し、GCM 認証タグで改ざんを検知できます。範囲については率直にお伝えします。これは不用意な漏えい——OCR を走らせるバックアップ、不意のログやクラッシュダンプ、フォルダーを読む別アプリ、テキストエディターでの一瞥——を防ぐもので、ディスクとアプリの両方を握る取証的な攻撃者を防ぐものではありません。

auth-profiles.json · 保存時暗号化・改ざん検知

ローカル設定、同期しない

自分の鍵を使う場合、鍵はマシン専用の設定ディレクトリに置かれます。クラウド同期と「キャッシュ消去」の経路から明示的に除外され、ネットワークを通ることはありません。

<user>/local/config/ · 同期除外

OAuth または API Key

対応している場合は OAuth で接続するか、生の API Key を貼り付けます。いずれにせよ認証情報はあなたのもの。Orkas は保存した後、リクエスト経路から退きます。

oauth · api_key · UI でマスク

監査可能、ログでは伏字

コードベースは公開されています。ログは鍵とトークンのフィールドを名前で伏字にするため、不意のデバッグログから機密が漏れることはありません。

オープンソース · ログ伏字
データの境界

残るものと、出ていくもの

デフォルトであなたのマシンに残る

  • API 鍵と OAuth トークン(暗号化済み、同期されない)
  • チャット履歴、計画、生成ファイル
  • エージェント設定、スキル、ナレッジベース
  • 個人メモリ(好みと事実)

クラウド同期をオンにしない限り、これらはローカルに留まります。オンにすると、同期したデータは複数のデバイスで使えるよう Orkas のサーバーに保存されます。

あなたの指示でのみ出ていく

  • あなた自身の LLM プロバイダーへの API 呼び出しを、直接送信
  • あなたが明示的に認可したコネクター呼び出し(GitHub、Notion…)
  • クラウド同期をオンにすると、同期したデータは Orkas のサーバーに保存されます
  • 製品改善のための、限定的でプライバシーに配慮した利用状況分析
  • 自分の鍵を使う場合、あなたの鍵とモデル通信が Orkas のサーバーに触れることはありません。プロキシなし、鍵のテレメトリなし
主導権はあなたに

公開を前提とした設計——動かす前に読む

エージェントは有能で、あなたのマシン上で自律的に動きます。それでも主導権があなたにあるのは、何ひとつブラックボックスがないからです。インストールの前に、どのエージェントやスキルが何をするかを正確に読め、与えるのはあなたがアプリに許可した権限だけです。

インストール前に読む

すべてのエージェントとスキルは平易なオープンソースです。取り込む前に、それが何をするかを正確に読めます。

許可した権限の範囲で動く

エージェントはあなたがアプリに与えた権限だけを使い、マシン上でローカルに実行されます。何かが独りでにクラウドへ出ていくことはありません。

破壊的な操作は確認を求める

エージェント・アプリ・メモリの削除は、まず確認を求めます。取り消しにくい操作が一度の誤クリックで起きることはありません。

ビルダーに愛され、誰もが監査できる。永遠にあなたのもの。
100%
オープンソースで監査可能
0
当社サーバーへ送る、あなた自身の鍵とそのモデル通信
AES-256
保存時の暗号化
2
macOS · Windows
よくある質問

セキュリティの疑問にお答えします

Orkas は API Key をどこに保存しますか?

あなたのマシン上にのみ、暗号化されたローカル設定ファイル(ローカル設定ディレクトリ内の auth-profiles.json)に保存されます。自分の鍵を使う場合、鍵が Orkas のサーバーにアップロードされることはなく、クラウド同期からも除外されます。

API Key は暗号化されますか?

はい——認証情報はディスクに書き込まれる前に、ローカルのシークレットストアを通じて認証付き AES-256-GCM で保存時に暗号化され、GCM 認証タグで改ざんを検知できます。範囲については率直にお伝えします。これは不用意な漏えい——OCR を走らせるクラウドバックアップに紛れ込む設定ファイル、不意のログやクラッシュダンプ、フォルダーを読む別アプリ、テキストエディターでの一瞥——を防ぐためのものです。ハードウェアやキーチェーンに紐づくものではなく、あなたのディスクとアプリのバイナリの両方を握る攻撃者は防げません。コードは公開されているので、その仕組みを自分で読んで確かめられます。

Orkas はモデルの通信をプロキシしますか?

自分の鍵を使う場合、プロキシしません——Orkas はあなたの鍵を使い、あなたのマシンから選んだ LLM プロバイダーへ直接接続し、プロンプト、生成結果、鍵が Orkas のサーバーを経由したり、保存されたり、包み込まれたりすることはありません。公式モデルは Orkas のマネージドモデルサービスを利用します。

私のデータが Orkas のサーバーに送られることはありますか?

自分の鍵を使う場合、あなたの API キーとモデル通信が送られることは決してありません。鍵は同期されないローカル設定に留まり、モデル呼び出しはプロバイダーへ直接送られます。公式モデルは Orkas のマネージドモデルサービスを利用します。他方、次の 2 つは Orkas に届くことがあります。クラウド同期をオンにすると、同期したデータは複数のデバイスで使えるよう Orkas のサーバーに保存されます。また無料版は、製品改善のために限定的でプライバシーに配慮した利用状況の分析データを送信します。どちらもあなたの鍵をアップロードしたり、モデル呼び出しをプロキシしたりすることはありません。

エージェントがこれから何をするか確認できますか?

Orkas にはワークスペース承認、全ファイル承認(既定)、全ファイル自動の3つのローカルアクセスモードがあります。承認モードでは機密性の高いローカルファイル・シェル操作を確認し、通常操作は確認なしで実行される場合があります。全ファイル自動では機密操作も確認しません。一部の破壊的なアプリ内操作には別の確認があります。

Orkas をやめたら、鍵やデータを持ち出せますか?

鍵、チャット、ナレッジベース、メモリはアプリディレクトリ内のローカルファイルです。Orkas をアンインストールしてもディスク上に残り、保管するか削除するかはあなた次第です。クラウド同期を使っていた場合は、同期したデータのコピーが Orkas のサーバーにもあります。同期を停止して削除できます。

Orkas のセキュリティ境界を自分のマシンへ

Orkas をダウンロードし、公式マネージドモデルまたは自分のプロバイダーを選び、ローカルデータ、認証情報、権限、確認操作を自分で管理できます。