O Orkas é um cliente desktop local-first e open source. Seu trabalho fica na sua máquina por padrão. Com suas próprias chaves, suas chaves de API e tráfego de modelo nunca passam pelo Orkas — as chaves ficam em uma configuração local criptografada, e as chamadas de modelo vão direto ao seu próprio provedor, de forma totalmente auditável. Os modelos oficiais usam o serviço de modelo gerenciado da Orkas.
Você usa sua própria chave de modelo. Veja cada etapa por onde ela passa — e onde ela nunca passa.
Cole uma chave de API ou entre com OAuth em Configurações, no seu próprio dispositivo.
no dispositivoEla é selada com AES-256-GCM autenticado por um armazenamento secreto local antes de tocar o disco.
AES-256-GCMGravada em um arquivo de configuração criptografado no diretório local do app — excluída da sincronização em nuvem.
nunca sincronizadaDescriptografada apenas em memória para chamar a API do seu provedor direto da sua máquina.
sem proxyComo o Orkas é open source, nada disso precisa ser aceito só por confiança — leia o código.
Credenciais são criptografadas com AES-256-GCM autenticado antes de tocar o disco, e a tag de autenticação GCM torna adulterações detectáveis. Somos claros sobre o escopo: isso protege contra exposição casual — backup com OCR, logs ou dumps acidentais, outro app lendo a pasta, uma olhada em editor de texto — não contra um atacante forense com acesso ao seu disco e ao binário do app.
Com suas próprias chaves, elas vivem no diretório privado de configuração da sua máquina. Elas são explicitamente excluídas da sincronização em nuvem e do caminho de “limpar cache” — nunca atravessam a rede.
Conecte via OAuth quando suportado ou cole uma chave de API bruta. Em qualquer caso, a credencial é sua — o Orkas a armazena e sai do caminho da requisição.
A base de código é aberta. Logs redigem campos de chaves e tokens por nome, então um log de debug acidental não vaza segredos.
A menos que você ative a sincronização em nuvem, tudo isso permanece local. Com sync ativado, dados sincronizados como tarefas e projetos ficam nos servidores do Orkas para uso em vários dispositivos.
Agentes são capazes e rodam autonomamente na sua máquina. Você mantém o controle porque nada é uma caixa-preta: leia exatamente o que qualquer agente ou habilidade faz antes de instalar, e ele só tem o acesso que você conceder ao app.
Todo agente e habilidade é um arquivo claro e open source. Leia exatamente o que fará antes de trazer para dentro.
Agentes executam localmente na sua máquina, usando apenas as permissões que você deu ao app — nada vai para a nuvem por conta própria.
Excluir um agente, app ou memória pede confirmação primeiro — para que uma ação difícil de desfazer nunca seja um clique acidental.
Somente em sua própria máquina, em um arquivo de configuração local criptografado (auth-profiles.json em seu diretório de configuração local). Com suas próprias chaves, elas nunca são carregadas nos servidores Orkas e são excluídas da sincronização na nuvem.
Sim - criptografado em repouso com AES-256-GCM autenticado por meio de um armazenamento secreto local antes de ser gravado no disco, e a tag de autenticação do GCM torna a violação detectável. Somos sinceros sobre o escopo: isso protege contra divulgação casual – um arquivo de configuração chegando a um backup na nuvem que executa OCR, um log perdido ou despejo de memória, outro aplicativo lendo a pasta, uma olhada em um editor de texto. Ele não é limitado por hardware ou chaveiro e não protege contra um invasor que detém seu disco e o binário do aplicativo. Como o código é aberto, você pode ler exatamente como ele funciona.
Com suas próprias chaves, não — o Orkas chama o provedor de LLM escolhido diretamente da sua máquina usando sua chave, e seus prompts, conclusões e chaves nunca são roteados, armazenados ou empacotados pelos servidores Orkas. Os modelos oficiais usam o serviço de modelo gerenciado da Orkas.
Com suas próprias chaves, suas chaves de API e o tráfego de modelo nunca vão — as chaves permanecem em uma configuração local que não é sincronizada e as chamadas de modelo vão direto ao seu provedor. Os modelos oficiais usam o serviço de modelo gerenciado da Orkas. Outras duas coisas podem envolver o Orkas: se você ativar a sincronização em nuvem, seus dados sincronizados serão armazenados nos servidores do Orkas para que fiquem disponíveis em todos os dispositivos; e a edição gratuita envia análises de uso limitadas e que respeitam a privacidade para ajudar a melhorar o produto. Nenhuma delas carrega suas chaves nem faz proxy das chamadas do seu modelo.
Orkas oferece três modos de acesso local: aprovação no workspace, aprovação para todos os arquivos (padrão) e automático para todos os arquivos. Nos modos de aprovação, operações locais sensíveis pedem confirmação, enquanto operações comuns podem rodar sem prompt; o modo automático não confirma operações sensíveis. Algumas ações destrutivas do app têm confirmação separada.
Suas chaves, chats, bases de conhecimento e memória são arquivos locais no diretório do seu aplicativo; desinstalar o Orkas os deixa no disco para você mantê-los ou excluí-los. Se você usou a sincronização na nuvem, uma cópia dos seus dados sincronizados também fica nos servidores Orkas – você pode interromper a sincronização e removê-la.
Baixe o Orkas, escolha modelos oficiais gerenciados ou seu próprio provedor e mantenha o controle de dados locais, credenciais, permissões e confirmações.