Orkas Orkas
首页 安全与信任
安全与信任

你的密钥、你的数据,
都在你自己的机器上。

Orkas 是一款本地优先的开源桌面客户端。默认情况下,你的工作都留在自己的机器上。自带 key 时,你的 API 密钥和模型流量绝不经过 Orkas——密钥存于加密的本地配置中,模型调用直接发往你自己的供应商,且可完整审计。官方模型走 Orkas 的托管模型服务。

AES-256-GCM 静态加密 绝不代理 100% 开源
API Key 生命周期

一把密钥,从粘贴到调用都经历了什么

模型密钥由你自带。这是它走过的每一步——以及它永远不会去的地方。

1

你添加它

在你自己设备的设置里粘贴 API Key,或用 OAuth 登录。

本地设备
2

静态加密

落盘前通过本地密钥存储以带认证的 AES-256-GCM 封存。

AES-256-GCM
3

本地存储

写入本地应用目录下的加密配置文件——不参与云同步。

从不同步
4

直接使用

仅在内存中解密,直接从你的机器调用供应商 API。

无代理
它如何存储

技术细节,全部公开

因为 Orkas 开源,这些都不是要你凭信任接受的说辞——读代码就行。

AES-256-GCM 加密

凭据在落盘前用带认证的 AES-256-GCM 加密,GCM 认证标签可检测篡改。我们坦白说明范围:它防的是无意泄露——配置文件被做了 OCR 的云备份收录、意外的日志或崩溃转储、别的应用读取该目录、在文本编辑器里随手一瞥——而非同时握有你磁盘与应用二进制的取证级攻击者。

auth-profiles.json · 静态加密、可检测篡改

本地配置,从不同步

自带 key 时,密钥存放在你本机私有的配置目录里。它们被明确排除在云同步和「清除缓存」路径之外——绝不经网络传输。

<user>/local/config/ · 已排除同步

OAuth 或 API Key

在支持的地方用 OAuth 连接,或直接粘贴原始 API Key。无论哪种,凭据都属于你——Orkas 存好它,然后退出请求链路。

oauth · api_key · 界面中掩码

可审计,日志中已脱敏

代码库开放。日志会按字段名脱敏掉密钥与令牌,所以一条意外的调试日志也绝不会泄露机密。

开源 · 日志脱敏
数据边界

什么留下,什么离开

默认留在你的机器上

  • API 密钥与 OAuth 令牌(已加密,从不同步)
  • 任务历史、计划、生成的文件
  • 智能体、技能、资料库
  • 个人记忆(偏好与事实)

除非你开启云端同步,这些都只保留在本地——开启后,任务、项目等同步数据会存储在 Orkas 服务器上,以便跨设备使用。

仅在你下令时离开

  • 发往你自己 LLM 供应商的 API 调用,直接发出
  • 你明确授权的连接器调用(GitHub、Notion……)
  • 如果你开启 云端同步,任务、项目等同步数据会存储在 Orkas 服务器上
  • 有限的、尊重隐私的使用分析,用于改进产品
  • 自带 key 时,你的密钥与模型流量绝不经过 Orkas 服务器——无代理,不上报密钥遥测
一切由你掌控

为开放而设计——先读懂,再运行

Agent 很能干,会在你的机器上自主运行。你之所以掌控全局,是因为没有任何黑盒:安装前你能读到任何 agent 或技能究竟会做什么,而它只拥有你授予应用的访问权限。

安装前先读懂

每个 agent 和技能都是清晰的开源文件。引入之前,先读清它会做什么。

只在你授予的权限内运行

Agent 在你的机器上本地运行,只用你给应用的权限——没有任何东西会自行上云。

破坏性操作需确认

删除 agent、应用或记忆都会先请你确认——难以撤销的操作绝不会因一次误点而发生。

深受开发者喜爱。人人可审计。永远属于你。
100%
开源且可审计
0
发往我方服务器的、你自带的 key 与其模型流量
AES-256
静态加密
2
macOS · Windows
常见问题

安全问题,逐一作答

Orkas 把我的 API Key 存在哪里?

只存在你本机的加密本地配置文件里(位于本地配置目录下的 auth-profiles.json)。自带 key 时,密钥绝不会上传到 Orkas 的服务器,也不参与云同步。

我的 API Key 加密了吗?

是的——凭据在落盘前会通过本地密钥存储以带认证的 AES-256-GCM 进行静态加密,GCM 认证标签可检测篡改。我们坦白说明它的边界:这防的是无意泄露——配置文件被云备份做了 OCR、意外的日志或崩溃转储、别的应用读取该目录、在文本编辑器里随手一瞥。它并非硬件或钥匙串绑定,也无法抵御同时掌握你磁盘与应用二进制的攻击者。因为代码开源,你可以亲自读懂它的工作方式。

Orkas 会代理我的模型流量吗?

自带 key 时,不代理——Orkas 直接从你的机器上用你的密钥调用你选定的 LLM 供应商,你的提示词、补全结果和密钥绝不会经由 Orkas 服务器中转、存储或封装。官方模型走 Orkas 的托管模型服务。

我的数据有任何会进到 Orkas 的服务器吗?

自带 key 时,你的 API 密钥和模型流量绝不会——密钥留在不参与同步的本地配置里,模型调用直接发往你的供应商。官方模型走 Orkas 的托管模型服务。另有两类数据可能会:如果你开启云端同步,任务、项目等同步数据会存储在 Orkas 服务器上,以便跨设备使用;免费版会发送有限的、尊重隐私的使用分析,用于改进产品。这两者都不会上传你的密钥,也不会代理你的模型调用。

我能审查 agent 接下来要做什么吗?

Orkas 提供三种本地访问模式:工作区审批、全文件审批(默认)和全文件自动。审批模式会对敏感的本地文件或 shell 操作请求确认,普通操作可能不弹窗;全文件自动模式不会对敏感操作弹窗。部分破坏性的应用内操作另有确认框。

如果我不再用 Orkas,能带走我的密钥和数据吗?

你的密钥、任务、资料库和记忆都是应用目录里的本地文件;卸载 Orkas 不会动它们,留给你自行保留或删除。如果你用过云端同步,任务、项目等同步数据还会有一份副本存在 Orkas 服务器上——你可以停止同步并将其删除。

把 Orkas 的安全边界放在自己的机器上

下载 Orkas,选择托管官方模型或自有供应商,并掌控本地数据、凭据、权限和确认机制。