Orkas — настольный клиент с открытым исходным кодом и приоритетом локальной работы. По умолчанию ваши рабочие материалы находятся на вашем компьютере. При использовании собственных ключей ваши API-ключи и трафик моделей никогда не проходят через Orkas: ключи остаются в зашифрованной локальной конфигурации, а вызовы моделей идут напрямую вашему провайдеру и полностью доступны для аудита. Официальные модели работают через сервис моделей под управлением Orkas.
Вы используете собственный ключ модели. Здесь описан каждый этап его пути — и места, куда он никогда не попадает.
Вставьте API-ключ или войдите через OAuth в настройках на своём устройстве.
на устройствеПеред записью на диск ключ шифруется с аутентификацией по AES-256-GCM через локальное хранилище секретов.
AES-256-GCMКлюч записывается в зашифрованный файл конфигурации в локальной папке приложения и исключён из облачной синхронизации.
никогда не синхронизируетсяКлюч расшифровывается только в памяти для прямого вызова API провайдера с вашего компьютера.
без проксиУ Orkas открытый исходный код, поэтому ни одно из этих утверждений не нужно принимать на веру — изучите код.
Учётные данные шифруются с аутентификацией по AES-256-GCM до записи на диск, а тег аутентификации GCM позволяет обнаружить подмену. Мы прямо обозначаем границы: это защищает от случайного раскрытия — резервной копии с OCR, случайного журнала или дампа сбоя, чтения папки другим приложением, просмотра в текстовом редакторе, — но не от злоумышленника, располагающего и вашим диском, и приложением и применяющего методы цифровой криминалистики.
Если вы используете собственные ключи, они находятся в закрытой папке конфигурации на вашем компьютере. Они явно исключены из облачной синхронизации и из процедуры «очистки кеша» — они никогда не передаются по сети.
Подключайтесь через OAuth, если это поддерживается, или вставьте API-ключ напрямую. В обоих случаях учётные данные принадлежат вам: Orkas сохраняет их, а затем не участвует в передаче запросов.
Исходный код открыт. В журналах поля ключей и токенов скрываются по имени, поэтому случайная отладочная запись никогда не раскрывает секрет.
Эти данные остаются локально, пока вы не включите облачную синхронизацию; тогда синхронизируемые данные хранятся на серверах Orkas, чтобы быть доступными на всех ваших устройствах.
Агенты обладают широкими возможностями и работают автономно на вашем компьютере. Контроль остаётся у вас, потому что нет никаких «чёрных ящиков»: до установки вы можете точно узнать, что делает любой агент или навык, а его доступ всегда ограничен тем, что вы предоставили приложению.
Каждый агент и навык представлен в понятном виде с открытым исходным кодом. До добавления узнайте, что именно он будет делать.
Агенты выполняются локально на вашем компьютере и используют только разрешения, выданные приложению, — ничто не отправляется в облако само по себе.
Перед удалением агента, приложения или памяти запрашивается подтверждение, поэтому действие, которое трудно отменить, не совершается одним случайным нажатием.
Только на вашем компьютере, в зашифрованном локальном файле конфигурации (auth-profiles.json в локальной папке конфигурации). При использовании собственных ключей они никогда не загружаются на серверы Orkas и исключены из облачной синхронизации.
Да — перед записью на диск они шифруются с аутентификацией по AES-256-GCM через локальное хранилище секретов, а тег аутентификации GCM позволяет обнаружить подмену. Мы прямо обозначаем границы: это защищает от случайного раскрытия — попадания файла конфигурации в облачную резервную копию с OCR, случайного журнала или дампа сбоя, чтения папки другим приложением, просмотра в текстовом редакторе. Защита не привязана к оборудованию или связке ключей и не защищает от злоумышленника, располагающего и вашим диском, и бинарным файлом приложения. Поскольку код открыт, вы можете точно изучить, как это работает.
При использовании собственных ключей — нет: Orkas вызывает выбранного вами провайдера LLM напрямую с вашего компьютера с использованием вашего ключа; ваши запросы, ответы и ключи никогда не маршрутизируются через серверы Orkas, не хранятся на них и не проходят через их обёртки. Официальные модели работают через сервис моделей под управлением Orkas.
При использовании собственных ключей ваши API-ключи и трафик моделей никогда туда не попадают: ключи остаются в несинхронизируемой локальной конфигурации, а вызовы моделей идут напрямую вашему провайдеру. Официальные модели работают через сервис моделей под управлением Orkas. Ещё две функции могут задействовать Orkas: если вы включаете облачную синхронизацию, синхронизируемые данные хранятся на серверах Orkas для доступа с разных устройств; бесплатная версия также отправляет ограниченную аналитику использования с соблюдением конфиденциальности для улучшения продукта. Ни одна из этих функций не загружает ваши ключи и не проксирует вызовы моделей.
Orkas предоставляет три режима локального доступа: доступ к рабочей области с подтверждением, доступ ко всем файлам с подтверждением (по умолчанию) и автоматический доступ ко всем файлам. В режимах с подтверждением чувствительные операции с локальными файлами или оболочкой требуют подтверждения, а обычные операции могут выполняться без запроса; автоматический доступ ко всем файлам не запрашивает подтверждения для чувствительных операций. У некоторых разрушительных действий внутри приложения есть отдельные окна подтверждения.
Ваши ключи, чаты, базы знаний и память — локальные файлы в папке приложения; после удаления Orkas они остаются на диске, и вы можете сохранить или удалить их. Если вы использовали облачную синхронизацию, копия синхронизируемых данных также находится на серверах Orkas — вы можете остановить синхронизацию и удалить её.
Скачайте Orkas, выберите управляемые официальные модели или своего провайдера и сохраняйте контроль над локальными данными, учётными данными, разрешениями и подтверждениями.