Orkas Orkas
Trang chủ Bảo mật & Tin cậy
Bảo mật & Tin cậy

Khóa của bạn, dữ liệu của bạn,
trên máy của bạn.

Orkas là ứng dụng máy tính mã nguồn mở, ưu tiên lưu cục bộ. Công việc của bạn nằm trên máy theo mặc định. Khi dùng khóa riêng, khóa API và lưu lượng mô hình không bao giờ đi qua Orkas — khóa nằm trong cấu hình cục bộ được mã hóa, còn lệnh gọi mô hình đi thẳng đến nhà cung cấp riêng và có thể kiểm tra đầy đủ. Các mô hình chính thức chạy qua dịch vụ mô hình do Orkas quản lý.

AES-256-GCM khi lưu trữ Không bao giờ qua máy chủ trung gian 100% mã nguồn mở
Điểm chính
Vòng đời khóa API

Điều gì xảy ra với khóa, từ lúc dán đến lúc gọi

Bạn dùng khóa mô hình riêng. Đây là từng bước khóa đi qua — và những nơi khóa không bao giờ đến.

1

Bạn thêm khóa

Dán khóa API hoặc đăng nhập bằng OAuth trong Cài đặt trên thiết bị của bạn.

trên thiết bị
2

Được mã hóa khi lưu trữ

Khóa được bảo vệ bằng AES-256-GCM có xác thực thông qua kho bí mật cục bộ trước khi được ghi xuống đĩa.

AES-256-GCM
3

Lưu cục bộ

Được ghi vào tệp cấu hình mã hóa trong thư mục ứng dụng cục bộ — loại trừ khỏi đồng bộ đám mây.

không bao giờ đồng bộ
4

Sử dụng trực tiếp

Chỉ được giải mã trong bộ nhớ để gọi API của nhà cung cấp trực tiếp từ máy của bạn.

không qua máy chủ trung gian
Cách khóa được lưu

Chi tiết kỹ thuật được công khai

Vì Orkas là mã nguồn mở, bạn không phải tin suông bất kỳ tuyên bố nào ở đây — hãy đọc mã nguồn.

Mã hóa AES-256-GCM

Thông tin xác thực được mã hóa bằng AES-256-GCM có xác thực trước khi ghi xuống đĩa, và thẻ xác thực GCM giúp phát hiện việc sửa đổi trái phép. Chúng tôi nói rõ phạm vi: cơ chế này bảo vệ trước việc vô tình lộ thông tin — bản sao lưu chạy OCR, nhật ký hay bản kết xuất sự cố ngoài ý muốn, ứng dụng khác đọc thư mục, một lần nhìn qua trong trình soạn thảo văn bản — chứ không chống lại kẻ tấn công có khả năng phân tích pháp chứng nắm cả ổ đĩa lẫn ứng dụng của bạn.

auth-profiles.json · khi lưu trữ, phát hiện sửa đổi trái phép

Cấu hình cục bộ, không bao giờ đồng bộ

Khi dùng khóa riêng, khóa nằm trong thư mục cấu hình riêng của máy. Khóa được loại trừ rõ ràng khỏi đồng bộ đám mây và quy trình "xóa bộ nhớ đệm" — không bao giờ được truyền qua mạng.

<user>/local/config/ · loại trừ khỏi đồng bộ

OAuth hoặc khóa API

Kết nối qua OAuth khi được hỗ trợ, hoặc dán khóa API nguyên bản. Dù cách nào, thông tin xác thực vẫn là của bạn — Orkas lưu rồi không tham gia vào đường đi của yêu cầu.

oauth · api_key · được che trong giao diện

Có thể kiểm tra & được che trong nhật ký

Mã nguồn được công khai. Nhật ký che các trường khóa và mã thông báo theo tên, nên nhật ký gỡ lỗi ngoài ý muốn không bao giờ làm lộ bí mật.

mã nguồn mở · che thông tin trong nhật ký
Ranh giới dữ liệu

Dữ liệu nào ở lại, dữ liệu nào rời đi

Mặc định ở lại trên máy của bạn

  • Khóa API & mã thông báo OAuth (được mã hóa, không bao giờ đồng bộ)
  • Lịch sử trò chuyện, kế hoạch, tệp được tạo
  • Cấu hình tác nhân, kỹ năng, cơ sở tri thức
  • Bộ nhớ cá nhân (sở thích & thông tin thực tế)

Những dữ liệu này được giữ cục bộ trừ khi bạn bật đồng bộ đám mây — khi đó dữ liệu bạn đồng bộ được lưu trên máy chủ Orkas để có sẵn trên các thiết bị của bạn.

Chỉ rời đi theo lệnh của bạn

  • Lệnh gọi API đến nhà cung cấp LLM riêng của bạn, được thực hiện trực tiếp
  • Lệnh gọi trình kết nối do bạn cho phép rõ ràng (GitHub, Notion…)
  • Nếu bật đồng bộ đám mây, dữ liệu được đồng bộ sẽ được lưu trên máy chủ Orkas
  • Phân tích sử dụng có giới hạn, tôn trọng quyền riêng tư để giúp cải thiện sản phẩm
  • Khi dùng khóa riêng, khóa và lưu lượng mô hình của bạn không bao giờ đi qua máy chủ Orkas — không qua máy chủ trung gian, không thu thập dữ liệu đo lường về khóa
Bạn luôn nắm quyền kiểm soát

Mở ngay từ thiết kế — đọc trước khi chạy

Tác nhân có nhiều khả năng và hoạt động tự chủ trên máy của bạn. Bạn vẫn nắm quyền kiểm soát vì mọi thứ đều minh bạch: đọc chính xác tác nhân hoặc kỹ năng làm gì trước khi cài đặt, và chúng chỉ có quyền truy cập bạn cấp cho ứng dụng.

Đọc trước khi cài đặt

Mọi tác nhân và kỹ năng đều có nội dung rõ ràng, mã nguồn mở. Đọc chính xác những gì chúng sẽ làm trước khi thêm vào.

Chạy với quyền truy cập bạn cấp

Tác nhân thực thi cục bộ trên máy của bạn, chỉ sử dụng quyền bạn cấp cho ứng dụng — không có gì tự đưa lên đám mây.

Xác nhận thao tác phá hủy

Việc xóa tác nhân, ứng dụng hoặc bộ nhớ yêu cầu bạn xác nhận trước — để một cú nhấp nhầm không bao giờ gây ra thao tác khó hoàn tác.

Được người sáng tạo yêu thích. Ai cũng có thể kiểm tra. Mãi mãi thuộc về bạn.
100%
Mã nguồn mở & có thể kiểm tra
0
Khóa riêng của bạn hoặc lưu lượng mô hình tương ứng đến máy chủ của chúng tôi
AES-256
Mã hóa khi lưu trữ
2
macOS · Windows
FAQ

Giải đáp câu hỏi về bảo mật

Orkas lưu khóa API của tôi ở đâu?

Chỉ trên máy của bạn, trong tệp cấu hình cục bộ được mã hóa (auth-profiles.json trong thư mục cấu hình cục bộ). Khi dùng khóa riêng, chúng không bao giờ được tải lên máy chủ Orkas và bị loại khỏi đồng bộ đám mây.

Khóa API của tôi có được mã hóa không?

Có — được mã hóa khi lưu trữ bằng AES-256-GCM có xác thực thông qua kho bí mật cục bộ trước khi ghi xuống đĩa, và thẻ xác thực GCM giúp phát hiện sửa đổi trái phép. Chúng tôi nói rõ phạm vi: cơ chế này bảo vệ trước việc vô tình lộ dữ liệu — tệp cấu hình lọt vào bản sao lưu đám mây có chạy OCR, nhật ký hoặc bản kết xuất sự cố ngoài ý muốn, ứng dụng khác đọc thư mục, hay một cái nhìn trong trình soạn thảo văn bản. Cơ chế này không gắn với phần cứng hay chuỗi khóa và không chống được kẻ tấn công nắm cả ổ đĩa lẫn tệp nhị phân ứng dụng của bạn. Vì mã nguồn mở, bạn có thể đọc chính xác cách nó hoạt động.

Orkas có làm trung gian cho lưu lượng mô hình của tôi không?

Nếu dùng khóa riêng thì không — Orkas gọi trực tiếp nhà cung cấp LLM bạn chọn từ máy của bạn bằng khóa của bạn; câu lệnh, nội dung trả lời và khóa không bao giờ được định tuyến qua, lưu trữ bởi hay bọc qua máy chủ Orkas. Các mô hình chính thức chạy qua dịch vụ mô hình do Orkas quản lý.

Có dữ liệu nào của tôi được gửi đến máy chủ Orkas không?

Khi dùng khóa riêng, khóa API và lưu lượng mô hình không bao giờ được gửi đến đó — khóa nằm trong cấu hình cục bộ không được đồng bộ, còn lệnh gọi mô hình đi thẳng đến nhà cung cấp. Các mô hình chính thức chạy qua dịch vụ mô hình do Orkas quản lý. Có hai việc khác có thể liên quan đến Orkas: nếu bật đồng bộ đám mây, dữ liệu được đồng bộ sẽ lưu trên máy chủ Orkas để dùng được trên nhiều thiết bị; và phiên bản miễn phí gửi dữ liệu phân tích sử dụng ở mức giới hạn, tôn trọng quyền riêng tư để cải thiện sản phẩm. Cả hai đều không tải lên khóa hay làm trung gian cho lệnh gọi mô hình của bạn.

Tôi có thể xem trước tác tử sắp làm gì không?

Orkas cung cấp ba chế độ truy cập cục bộ: phê duyệt trong không gian làm việc, phê duyệt cho mọi tệp (mặc định) và tự động cho mọi tệp. Ở các chế độ phê duyệt, thao tác nhạy cảm với tệp cục bộ hoặc shell sẽ yêu cầu xác nhận, còn thao tác thông thường có thể chạy không cần hỏi; chế độ tự động cho mọi tệp không hỏi với thao tác nhạy cảm. Một số hành động phá hủy trong ứng dụng có hộp thoại xác nhận riêng.

Nếu ngừng dùng Orkas, tôi có thể mang theo khóa và dữ liệu không?

Khóa, cuộc trò chuyện, cơ sở tri thức và bộ nhớ của bạn là các tệp cục bộ trong thư mục ứng dụng; gỡ cài đặt Orkas vẫn để chúng trên đĩa để bạn giữ hoặc xóa. Nếu đã dùng đồng bộ đám mây, một bản sao dữ liệu được đồng bộ cũng nằm trên máy chủ Orkas — bạn có thể ngừng đồng bộ và xóa bản sao đó.

Áp dụng ranh giới bảo mật của Orkas trên máy của bạn

Tải Orkas, chọn mô hình chính thức được quản lý hoặc nhà cung cấp riêng, và giữ quyền kiểm soát dữ liệu cục bộ, thông tin xác thực, quyền và các bước xác nhận.