O Orkas é um cliente de computador de código aberto que dá prioridade ao funcionamento local. O seu trabalho fica na sua máquina por predefinição. Com as suas próprias chaves, as suas chaves de API e o tráfego do modelo nunca passam pelo Orkas — as chaves ficam numa configuração local encriptada, e as chamadas ao modelo vão diretamente para o seu próprio fornecedor, de forma totalmente auditável. Os modelos oficiais usam o serviço de modelos gerido pela Orkas.
Usa a sua própria chave de modelo. Veja cada etapa por onde ela passa — e onde nunca passa.
Cole uma chave de API ou inicie sessão com OAuth em Definições, no seu próprio dispositivo.
no dispositivoÉ selada com AES-256-GCM autenticado por um armazenamento secreto local antes de ser gravada no disco.
AES-256-GCMGravada num ficheiro de configuração encriptado no diretório local da aplicação — excluída da sincronização na nuvem.
nunca sincronizadaDesencriptada apenas em memória para chamar a API do seu fornecedor diretamente da sua máquina.
sem proxyComo o Orkas é de código aberto, nada disto precisa de ser aceite apenas com base na confiança — leia o código.
As credenciais são encriptadas com AES-256-GCM autenticado antes de serem gravadas no disco, e a etiqueta de autenticação GCM torna as adulterações detetáveis. Somos claros sobre o âmbito: isto protege contra exposição casual — uma cópia de segurança com OCR, registos ou despejos de memória acidentais, outra aplicação a ler a pasta, uma vista de olhos num editor de texto — não contra um atacante forense com acesso ao seu disco e ao binário da aplicação.
Quando usa as suas próprias chaves, estas ficam no diretório privado de configuração da sua máquina. São explicitamente excluídas da sincronização na nuvem e do processo de “limpar cache” — nunca atravessam a rede.
Ligue através de OAuth quando suportado ou cole uma chave de API em bruto. Em qualquer caso, a credencial é sua — o Orkas armazena-a e fica fora do percurso do pedido.
A base de código é aberta. Os registos ocultam os campos de chaves e tokens pelo nome, pelo que um registo de depuração acidental não revela segredos.
A menos que ative a sincronização na nuvem, tudo isto permanece local. Com a sincronização ativada, os dados sincronizados, como tarefas e projetos, ficam nos servidores do Orkas para utilização em vários dispositivos.
Os agentes são capazes e são executados autonomamente na sua máquina. Mantém o controlo porque nada é uma caixa-preta: leia exatamente o que qualquer agente ou competência faz antes de instalar, e este só tem o acesso que conceder à aplicação.
Cada agente e competência é um ficheiro claro e de código aberto. Leia exatamente o que fará antes de o incorporar.
Os agentes são executados localmente na sua máquina, usando apenas as permissões que deu à aplicação — nada vai para a nuvem por iniciativa própria.
Eliminar um agente, uma aplicação ou uma memória exige primeiro uma confirmação — para que uma ação difícil de desfazer nunca resulte de um clique acidental.
Apenas na sua própria máquina, num ficheiro de configuração local encriptado (auth-profiles.json no seu diretório de configuração local). Com as suas próprias chaves, estas nunca são enviadas para os servidores do Orkas e são excluídas da sincronização na nuvem.
Sim - são encriptadas em repouso com AES-256-GCM autenticado através de um armazenamento local de segredos antes de serem gravadas no disco, e a etiqueta de autenticação do GCM permite detetar adulterações. Somos claros quanto ao âmbito: isto protege contra a divulgação casual – um ficheiro de configuração que acaba numa cópia de segurança na nuvem que executa OCR, um registo perdido ou um despejo de memória, outra aplicação a ler a pasta, uma espreitadela num editor de texto. Este mecanismo não está vinculado ao hardware nem a um porta-chaves e não protege contra um atacante que tenha o seu disco e o binário da aplicação. Como o código é aberto, pode ler exatamente como funciona.
Com as suas próprias chaves, não — o Orkas chama o fornecedor de LLM escolhido diretamente a partir da sua máquina, usando a sua chave, e os seus pedidos, respostas e chaves nunca são encaminhados, armazenados ou empacotados pelos servidores do Orkas. Os modelos oficiais usam o serviço de modelos gerido pela Orkas.
Com as suas próprias chaves, as suas chaves de API e o tráfego do modelo nunca vão — as chaves permanecem numa configuração local que não é sincronizada e as chamadas ao modelo vão diretamente para o seu fornecedor. Os modelos oficiais usam o serviço de modelos gerido pela Orkas. Duas outras coisas podem envolver o Orkas: se ativar a sincronização na nuvem, os seus dados sincronizados serão armazenados nos servidores do Orkas para ficarem disponíveis em todos os dispositivos; e a edição gratuita envia dados limitados de análise de utilização que respeitam a privacidade para ajudar a melhorar o produto. Nenhuma delas envia as suas chaves nem atua como intermediário nas chamadas ao seu modelo.
O Orkas oferece três modos de acesso local: aprovação no espaço de trabalho, aprovação para todos os ficheiros (predefinição) e automático para todos os ficheiros. Nos modos de aprovação, as operações locais sensíveis pedem confirmação, enquanto as operações comuns podem ser executadas sem um pedido de confirmação; o modo automático não pede confirmação para operações sensíveis. Algumas ações destrutivas da aplicação têm uma confirmação separada.
As suas chaves, conversas, bases de conhecimento e memória são ficheiros locais no diretório da sua aplicação; ao desinstalar o Orkas, estes ficam no disco para os poder manter ou eliminar. Se usou a sincronização na nuvem, uma cópia dos seus dados sincronizados também fica nos servidores do Orkas – pode interromper a sincronização e removê-la.
Descarregue o Orkas, escolha modelos oficiais geridos ou o seu próprio fornecedor e mantenha o controlo dos dados locais, das credenciais, das permissões e das confirmações.