Orkas Orkas
ดาวน์โหลด GitHub
หน้าแรก ความปลอดภัยและความน่าเชื่อถือ
ความปลอดภัยและความน่าเชื่อถือ

คีย์ของคุณ ข้อมูลของคุณ,
บนเครื่องของคุณ

Orkas เป็นไคลเอนต์เดสก์ท็อปโอเพนซอร์สที่เน้นทำงานบนเครื่องเป็นหลัก งานของคุณอยู่บนเครื่องตามค่าเริ่มต้น เมื่อใช้คีย์ของคุณเอง คีย์ API และการรับส่งข้อมูลโมเดลจะไม่ผ่าน Orkas เลย — คีย์อยู่ในไฟล์ตั้งค่าบนเครื่องที่เข้ารหัส และการเรียกโมเดลส่งตรงไปยังผู้ให้บริการของคุณ ตรวจสอบได้ครบถ้วน โมเดลทางการทำงานผ่านบริการโมเดลที่ Orkas จัดการ

AES-256-GCM ขณะจัดเก็บ ไม่ผ่านพร็อกซี โอเพนซอร์ส 100%
ประเด็นสำคัญ
วงจรชีวิตของคีย์ API

เกิดอะไรขึ้นกับคีย์ ตั้งแต่วางจนถึงเรียกใช้

คุณนำคีย์โมเดลของคุณเองมาใช้ นี่คือทุกขั้นตอนที่คีย์ผ่าน — และที่ที่คีย์ไม่เคยไป

1

คุณเพิ่มคีย์

วางคีย์ API หรือลงชื่อเข้าใช้ด้วย OAuth ในการตั้งค่าบนอุปกรณ์ของคุณเอง

บนอุปกรณ์
2

เข้ารหัสขณะจัดเก็บ

คีย์ถูกเข้ารหัสด้วย AES-256-GCM แบบยืนยันความถูกต้องผ่านที่เก็บข้อมูลลับในเครื่อง ก่อนเขียนลงดิสก์

AES-256-GCM
3

จัดเก็บในเครื่อง

เขียนลงไฟล์การตั้งค่าที่เข้ารหัสในไดเรกทอรีแอปในเครื่องของคุณ — ไม่นำไปซิงค์บนคลาวด์

ไม่ซิงค์เด็ดขาด
4

ใช้งานโดยตรง

ถอดรหัสในหน่วยความจำเฉพาะเพื่อเรียก API ของผู้ให้บริการโดยตรงจากเครื่องของคุณ

ไม่มีพร็อกซี
วิธีจัดเก็บ

รายละเอียดทางเทคนิคที่เปิดเผย

เพราะ Orkas เป็นโอเพนซอร์ส คุณจึงไม่ต้องเชื่อคำกล่าวเหล่านี้โดยไม่มีหลักฐาน — อ่านโค้ดได้เลย

การเข้ารหัส AES-256-GCM

ข้อมูลรับรองถูกเข้ารหัสด้วย AES-256-GCM แบบยืนยันความถูกต้องก่อนเขียนลงดิสก์ และแท็กยืนยันความถูกต้องของ GCM ทำให้ตรวจพบการดัดแปลงได้ เราระบุขอบเขตอย่างตรงไปตรงมา: สิ่งนี้ป้องกันการเปิดเผยโดยไม่ตั้งใจ — การสำรองข้อมูลที่ทำ OCR บันทึกเหตุการณ์หรือดัมป์เมื่อแอปล่มที่หลุดออกมา แอปอื่นอ่านโฟลเดอร์ หรือการเปิดดูผ่านโปรแกรมแก้ไขข้อความ — ไม่ใช่ผู้โจมตีเชิงนิติวิทยาศาสตร์ที่มีทั้งดิสก์และตัวแอปของคุณ

auth-profiles.json · ขณะจัดเก็บ ตรวจพบการดัดแปลงได้

การตั้งค่าในเครื่อง ไม่ซิงค์เด็ดขาด

เมื่อใช้คีย์ของคุณเอง คีย์จะอยู่ในไดเรกทอรีการตั้งค่าส่วนตัวเฉพาะเครื่องของคุณ โดยถูกยกเว้นอย่างชัดเจนจากการซิงค์บนคลาวด์และกระบวนการ "ล้างแคช" — คีย์จะไม่ถูกส่งผ่านเครือข่าย

<user>/local/config/ · ยกเว้นจากการซิงค์

OAuth หรือคีย์ API

เชื่อมต่อผ่าน OAuth ในกรณีที่รองรับ หรือวางคีย์ API โดยตรง ไม่ว่าจะวิธีใด ข้อมูลรับรองก็เป็นของคุณ — Orkas จัดเก็บไว้ แล้วออกจากเส้นทางคำขอ

oauth · api_key · ปกปิดในส่วนติดต่อผู้ใช้

ตรวจสอบได้และปกปิดข้อมูลในบันทึกเหตุการณ์

ซอร์สโค้ดเปิดเผย บันทึกเหตุการณ์ปกปิดช่องคีย์และโทเค็นตามชื่อช่อง จึงไม่ทำให้ข้อมูลลับรั่วไหลจากบันทึกดีบักที่หลุดออกมา

โอเพนซอร์ส · ปกปิดข้อมูลในบันทึกเหตุการณ์
ขอบเขตข้อมูล

ข้อมูลใดอยู่ในเครื่อง ข้อมูลใดออกไป

อยู่บนเครื่องของคุณโดยค่าเริ่มต้น

  • คีย์ API และโทเค็น OAuth (เข้ารหัส ไม่ซิงค์เด็ดขาด)
  • ประวัติแชต แผนงาน ไฟล์ที่สร้างขึ้น
  • การตั้งค่าเอเจนต์ ทักษะ ฐานความรู้
  • ความจำส่วนบุคคล (ความชอบและข้อเท็จจริง)

ข้อมูลเหล่านี้จะอยู่ในเครื่อง เว้นแต่คุณจะเปิดการซิงค์กับคลาวด์ ซึ่งข้อมูลที่คุณซิงค์จะถูกเก็บไว้บนเซิร์ฟเวอร์ Orkas เพื่อให้เข้าถึงได้จากทุกอุปกรณ์ของคุณ

ส่งออกจากเครื่องเมื่อคุณสั่งเท่านั้น

  • เรียก API ไปยังผู้ให้บริการ LLM ของคุณเองโดยตรง
  • การเรียกใช้ตัวเชื่อมต่อที่คุณอนุญาตอย่างชัดเจน (GitHub, Notion…)
  • หากคุณเปิดการซิงค์กับคลาวด์ ข้อมูลที่ซิงค์จะถูกเก็บไว้บนเซิร์ฟเวอร์ Orkas
  • เก็บข้อมูลวิเคราะห์การใช้งานในขอบเขตจำกัดและเคารพความเป็นส่วนตัว เพื่อช่วยปรับปรุงผลิตภัณฑ์
  • เมื่อใช้คีย์ของคุณเอง คีย์และข้อมูลรับส่งกับโมเดลจะไม่ผ่านเซิร์ฟเวอร์ Orkas เลย ไม่มีพร็อกซีและไม่มีการเก็บข้อมูลติดตามคีย์
คุณยังคงควบคุมได้

ออกแบบให้เปิดเผย — อ่านก่อนเรียกใช้

เอเจนต์มีความสามารถและทำงานบนเครื่องของคุณได้ด้วยตนเอง คุณยังคงควบคุมได้เพราะไม่มีสิ่งใดเป็นกล่องดำ อ่านได้อย่างชัดเจนว่าเอเจนต์หรือทักษะใดทำอะไรบ้างก่อนติดตั้ง และเข้าถึงได้เฉพาะสิ่งที่คุณอนุญาตให้แอปเท่านั้น

อ่านก่อนติดตั้ง

เอเจนต์และทักษะทุกตัวเป็นโอเพนซอร์สที่อ่านได้โดยตรง อ่านให้ชัดเจนว่าจะทำอะไรบ้างก่อนนำมาใช้

ทำงานด้วยสิทธิ์ที่คุณมอบให้

เอเจนต์ทำงานภายในเครื่องของคุณ โดยใช้เฉพาะสิทธิ์ที่คุณให้แอป ไม่มีสิ่งใดส่งขึ้นคลาวด์เอง

ยืนยันก่อนดำเนินการที่ทำลายข้อมูล

การลบเอเจนต์ แอป หรือความจำจะขอให้คุณยืนยันก่อน เพื่อให้การดำเนินการที่ย้อนกลับได้ยากไม่เกิดจากการคลิกผิดเพียงครั้งเดียว

ผู้สร้างชื่นชอบ ทุกคนตรวจสอบได้ เป็นของคุณตลอดไป
100%
โอเพนซอร์สและตรวจสอบได้
0
คีย์ของคุณเองหรือข้อมูลรับส่งกับโมเดลที่ใช้คีย์เหล่านั้นมายังเซิร์ฟเวอร์ของเรา
AES-256
เข้ารหัสข้อมูลขณะจัดเก็บ
2
macOS · Windows
FAQ

คำตอบสำหรับคำถามด้านความปลอดภัย

Orkas เก็บคีย์ API ของฉันไว้ที่ไหน?

บนเครื่องของคุณเท่านั้น ในไฟล์ตั้งค่าบนเครื่องที่เข้ารหัส (auth-profiles.json ภายในไดเรกทอรีการตั้งค่าบนเครื่อง) เมื่อใช้คีย์ของคุณเอง คีย์จะไม่ถูกอัปโหลดไปยังเซิร์ฟเวอร์ Orkas และไม่รวมอยู่ในการซิงก์คลาวด์

คีย์ API ของฉันได้รับการเข้ารหัสหรือไม่?

ใช่ — ข้อมูลที่จัดเก็บจะถูกเข้ารหัสแบบยืนยันความถูกต้องด้วย AES-256-GCM ผ่านที่เก็บความลับบนเครื่องก่อนเขียนลงดิสก์ และแท็กยืนยันความถูกต้องของ GCM ทำให้ตรวจพบการดัดแปลงได้ เราบอกขอบเขตอย่างตรงไปตรงมา: วิธีนี้ป้องกันการเปิดเผยโดยไม่ตั้งใจ เช่น ไฟล์ตั้งค่าหลุดไปอยู่ในข้อมูลสำรองบนคลาวด์ที่ใช้ OCR บันทึกหรือดัมป์ข้อผิดพลาดที่หลงเหลือ แอปอื่นอ่านโฟลเดอร์ หรือมีคนเปิดดูในโปรแกรมแก้ไขข้อความ วิธีนี้ไม่ได้ผูกกับฮาร์ดแวร์หรือพวงกุญแจระบบ และไม่ป้องกันผู้โจมตีที่มีทั้งดิสก์ของคุณและไฟล์ไบนารีของแอป เนื่องจากโค้ดเปิดเผย คุณจึงอ่านได้อย่างชัดเจนว่ามันทำงานอย่างไร

Orkas ทำหน้าที่พร็อกซีให้การรับส่งข้อมูลโมเดลของฉันหรือไม่?

เมื่อใช้คีย์ของคุณเอง จะไม่ทำ — Orkas เรียกผู้ให้บริการ LLM ที่คุณเลือกโดยตรงจากเครื่องของคุณด้วยคีย์ของคุณ และพรอมป์ต์ คำตอบที่สร้าง และคีย์จะไม่ถูกส่งผ่าน จัดเก็บ หรือห่อหุ้มโดยเซิร์ฟเวอร์ Orkas โมเดลทางการทำงานผ่านบริการโมเดลที่ Orkas จัดการ

มีข้อมูลใดของฉันส่งไปยังเซิร์ฟเวอร์ Orkas หรือไม่?

เมื่อใช้คีย์ของคุณเอง คีย์ API และการรับส่งข้อมูลโมเดลจะไม่ส่งไปเลย — คีย์อยู่ในไฟล์ตั้งค่าบนเครื่องที่ไม่ซิงก์ และการเรียกโมเดลส่งตรงไปยังผู้ให้บริการของคุณ โมเดลทางการทำงานผ่านบริการโมเดลที่ Orkas จัดการ มีอีกสองกรณีที่อาจเกี่ยวข้องกับ Orkas: หากเปิดการซิงก์คลาวด์ ข้อมูลที่ซิงก์จะเก็บบนเซิร์ฟเวอร์ Orkas เพื่อให้เข้าถึงได้ข้ามอุปกรณ์ และรุ่นฟรีส่งข้อมูลวิเคราะห์การใช้งานในขอบเขตจำกัดที่เคารพความเป็นส่วนตัวเพื่อช่วยปรับปรุงผลิตภัณฑ์ ทั้งสองกรณีไม่อัปโหลดคีย์หรือทำพร็อกซีให้การเรียกโมเดลของคุณ

ฉันตรวจทานสิ่งที่เอเจนต์กำลังจะทำได้หรือไม่?

Orkas มีโหมดเข้าถึงเครื่องสามแบบ: ขออนุมัติภายในพื้นที่ทำงาน, ขออนุมัติสำหรับทุกไฟล์ (ค่าเริ่มต้น) และอัตโนมัติสำหรับทุกไฟล์ ในโหมดขออนุมัติ การดำเนินการกับไฟล์บนเครื่องหรือเชลล์ที่มีความอ่อนไหวจะขอการยืนยัน ขณะที่การดำเนินการทั่วไปอาจทำงานได้โดยไม่ถาม ส่วนโหมดอัตโนมัติสำหรับทุกไฟล์จะไม่ถามก่อนการดำเนินการที่มีความอ่อนไหว การดำเนินการที่มีผลทำลายข้อมูลบางอย่างในแอปมีกล่องยืนยันแยกต่างหาก

หากฉันเลิกใช้ Orkas จะนำคีย์และข้อมูลออกไปได้หรือไม่?

คีย์ แชต ฐานความรู้ และความจำของคุณเป็นไฟล์บนเครื่องในไดเรกทอรีแอป การถอนการติดตั้ง Orkas จะทิ้งไฟล์เหล่านี้ไว้บนดิสก์ให้คุณเก็บหรือลบได้ หากเคยใช้การซิงก์คลาวด์ สำเนาข้อมูลที่ซิงก์จะอยู่บนเซิร์ฟเวอร์ Orkas ด้วย — คุณหยุดซิงก์และลบข้อมูลนั้นได้

นำขอบเขตความปลอดภัยของ Orkas มาไว้บนเครื่องของคุณเอง

ดาวน์โหลด Orkas เลือกโมเดลทางการที่มีบริการจัดการหรือผู้ให้บริการของคุณเอง และควบคุมข้อมูลในเครื่อง ข้อมูลรับรอง สิทธิ์ และการยืนยันได้ต่อไป