Orkas là ứng dụng máy tính mã nguồn mở, ưu tiên lưu cục bộ. Công việc của bạn nằm trên máy theo mặc định. Khi dùng khóa riêng, khóa API và lưu lượng mô hình không bao giờ đi qua Orkas — khóa nằm trong cấu hình cục bộ được mã hóa, còn lệnh gọi mô hình đi thẳng đến nhà cung cấp riêng và có thể kiểm tra đầy đủ. Các mô hình chính thức chạy qua dịch vụ mô hình do Orkas quản lý.
Bạn dùng khóa mô hình riêng. Đây là từng bước khóa đi qua — và những nơi khóa không bao giờ đến.
Dán khóa API hoặc đăng nhập bằng OAuth trong Cài đặt trên thiết bị của bạn.
trên thiết bịKhóa được bảo vệ bằng AES-256-GCM có xác thực thông qua kho bí mật cục bộ trước khi được ghi xuống đĩa.
AES-256-GCMĐược ghi vào tệp cấu hình mã hóa trong thư mục ứng dụng cục bộ — loại trừ khỏi đồng bộ đám mây.
không bao giờ đồng bộChỉ được giải mã trong bộ nhớ để gọi API của nhà cung cấp trực tiếp từ máy của bạn.
không qua máy chủ trung gianVì Orkas là mã nguồn mở, bạn không phải tin suông bất kỳ tuyên bố nào ở đây — hãy đọc mã nguồn.
Thông tin xác thực được mã hóa bằng AES-256-GCM có xác thực trước khi ghi xuống đĩa, và thẻ xác thực GCM giúp phát hiện việc sửa đổi trái phép. Chúng tôi nói rõ phạm vi: cơ chế này bảo vệ trước việc vô tình lộ thông tin — bản sao lưu chạy OCR, nhật ký hay bản kết xuất sự cố ngoài ý muốn, ứng dụng khác đọc thư mục, một lần nhìn qua trong trình soạn thảo văn bản — chứ không chống lại kẻ tấn công có khả năng phân tích pháp chứng nắm cả ổ đĩa lẫn ứng dụng của bạn.
Khi dùng khóa riêng, khóa nằm trong thư mục cấu hình riêng của máy. Khóa được loại trừ rõ ràng khỏi đồng bộ đám mây và quy trình "xóa bộ nhớ đệm" — không bao giờ được truyền qua mạng.
Kết nối qua OAuth khi được hỗ trợ, hoặc dán khóa API nguyên bản. Dù cách nào, thông tin xác thực vẫn là của bạn — Orkas lưu rồi không tham gia vào đường đi của yêu cầu.
Mã nguồn được công khai. Nhật ký che các trường khóa và mã thông báo theo tên, nên nhật ký gỡ lỗi ngoài ý muốn không bao giờ làm lộ bí mật.
Những dữ liệu này được giữ cục bộ trừ khi bạn bật đồng bộ đám mây — khi đó dữ liệu bạn đồng bộ được lưu trên máy chủ Orkas để có sẵn trên các thiết bị của bạn.
Tác nhân có nhiều khả năng và hoạt động tự chủ trên máy của bạn. Bạn vẫn nắm quyền kiểm soát vì mọi thứ đều minh bạch: đọc chính xác tác nhân hoặc kỹ năng làm gì trước khi cài đặt, và chúng chỉ có quyền truy cập bạn cấp cho ứng dụng.
Mọi tác nhân và kỹ năng đều có nội dung rõ ràng, mã nguồn mở. Đọc chính xác những gì chúng sẽ làm trước khi thêm vào.
Tác nhân thực thi cục bộ trên máy của bạn, chỉ sử dụng quyền bạn cấp cho ứng dụng — không có gì tự đưa lên đám mây.
Việc xóa tác nhân, ứng dụng hoặc bộ nhớ yêu cầu bạn xác nhận trước — để một cú nhấp nhầm không bao giờ gây ra thao tác khó hoàn tác.
Chỉ trên máy của bạn, trong tệp cấu hình cục bộ được mã hóa (auth-profiles.json trong thư mục cấu hình cục bộ). Khi dùng khóa riêng, chúng không bao giờ được tải lên máy chủ Orkas và bị loại khỏi đồng bộ đám mây.
Có — được mã hóa khi lưu trữ bằng AES-256-GCM có xác thực thông qua kho bí mật cục bộ trước khi ghi xuống đĩa, và thẻ xác thực GCM giúp phát hiện sửa đổi trái phép. Chúng tôi nói rõ phạm vi: cơ chế này bảo vệ trước việc vô tình lộ dữ liệu — tệp cấu hình lọt vào bản sao lưu đám mây có chạy OCR, nhật ký hoặc bản kết xuất sự cố ngoài ý muốn, ứng dụng khác đọc thư mục, hay một cái nhìn trong trình soạn thảo văn bản. Cơ chế này không gắn với phần cứng hay chuỗi khóa và không chống được kẻ tấn công nắm cả ổ đĩa lẫn tệp nhị phân ứng dụng của bạn. Vì mã nguồn mở, bạn có thể đọc chính xác cách nó hoạt động.
Nếu dùng khóa riêng thì không — Orkas gọi trực tiếp nhà cung cấp LLM bạn chọn từ máy của bạn bằng khóa của bạn; câu lệnh, nội dung trả lời và khóa không bao giờ được định tuyến qua, lưu trữ bởi hay bọc qua máy chủ Orkas. Các mô hình chính thức chạy qua dịch vụ mô hình do Orkas quản lý.
Khi dùng khóa riêng, khóa API và lưu lượng mô hình không bao giờ được gửi đến đó — khóa nằm trong cấu hình cục bộ không được đồng bộ, còn lệnh gọi mô hình đi thẳng đến nhà cung cấp. Các mô hình chính thức chạy qua dịch vụ mô hình do Orkas quản lý. Có hai việc khác có thể liên quan đến Orkas: nếu bật đồng bộ đám mây, dữ liệu được đồng bộ sẽ lưu trên máy chủ Orkas để dùng được trên nhiều thiết bị; và phiên bản miễn phí gửi dữ liệu phân tích sử dụng ở mức giới hạn, tôn trọng quyền riêng tư để cải thiện sản phẩm. Cả hai đều không tải lên khóa hay làm trung gian cho lệnh gọi mô hình của bạn.
Orkas cung cấp ba chế độ truy cập cục bộ: phê duyệt trong không gian làm việc, phê duyệt cho mọi tệp (mặc định) và tự động cho mọi tệp. Ở các chế độ phê duyệt, thao tác nhạy cảm với tệp cục bộ hoặc shell sẽ yêu cầu xác nhận, còn thao tác thông thường có thể chạy không cần hỏi; chế độ tự động cho mọi tệp không hỏi với thao tác nhạy cảm. Một số hành động phá hủy trong ứng dụng có hộp thoại xác nhận riêng.
Khóa, cuộc trò chuyện, cơ sở tri thức và bộ nhớ của bạn là các tệp cục bộ trong thư mục ứng dụng; gỡ cài đặt Orkas vẫn để chúng trên đĩa để bạn giữ hoặc xóa. Nếu đã dùng đồng bộ đám mây, một bản sao dữ liệu được đồng bộ cũng nằm trên máy chủ Orkas — bạn có thể ngừng đồng bộ và xóa bản sao đó.
Tải Orkas, chọn mô hình chính thức được quản lý hoặc nhà cung cấp riêng, và giữ quyền kiểm soát dữ liệu cục bộ, thông tin xác thực, quyền và các bước xác nhận.