Orkas 是一款本地优先的开源桌面客户端。默认情况下,你的工作都留在自己的机器上。自带 key 时,你的 API 密钥和模型流量绝不经过 Orkas——密钥存于加密的本地配置中,模型调用直接发往你自己的供应商,且可完整审计。官方模型走 Orkas 的托管模型服务。
模型密钥由你自带。这是它走过的每一步——以及它永远不会去的地方。
在你自己设备的设置里粘贴 API Key,或用 OAuth 登录。
本地设备落盘前通过本地密钥存储以带认证的 AES-256-GCM 封存。
AES-256-GCM写入本地应用目录下的加密配置文件——不参与云同步。
从不同步仅在内存中解密,直接从你的机器调用供应商 API。
无代理因为 Orkas 开源,这些都不是要你凭信任接受的说辞——读代码就行。
凭据在落盘前用带认证的 AES-256-GCM 加密,GCM 认证标签可检测篡改。我们坦白说明范围:它防的是无意泄露——配置文件被做了 OCR 的云备份收录、意外的日志或崩溃转储、别的应用读取该目录、在文本编辑器里随手一瞥——而非同时握有你磁盘与应用二进制的取证级攻击者。
自带 key 时,密钥存放在你本机私有的配置目录里。它们被明确排除在云同步和「清除缓存」路径之外——绝不经网络传输。
在支持的地方用 OAuth 连接,或直接粘贴原始 API Key。无论哪种,凭据都属于你——Orkas 存好它,然后退出请求链路。
代码库开放。日志会按字段名脱敏掉密钥与令牌,所以一条意外的调试日志也绝不会泄露机密。
除非你开启云端同步,这些都只保留在本地——开启后,任务、项目等同步数据会存储在 Orkas 服务器上,以便跨设备使用。
Agent 很能干,会在你的机器上自主运行。你之所以掌控全局,是因为没有任何黑盒:安装前你能读到任何 agent 或技能究竟会做什么,而它只拥有你授予应用的访问权限。
每个 agent 和技能都是清晰的开源文件。引入之前,先读清它会做什么。
Agent 在你的机器上本地运行,只用你给应用的权限——没有任何东西会自行上云。
删除 agent、应用或记忆都会先请你确认——难以撤销的操作绝不会因一次误点而发生。
只存在你本机的加密本地配置文件里(位于本地配置目录下的 auth-profiles.json)。自带 key 时,密钥绝不会上传到 Orkas 的服务器,也不参与云同步。
是的——凭据在落盘前会通过本地密钥存储以带认证的 AES-256-GCM 进行静态加密,GCM 认证标签可检测篡改。我们坦白说明它的边界:这防的是无意泄露——配置文件被云备份做了 OCR、意外的日志或崩溃转储、别的应用读取该目录、在文本编辑器里随手一瞥。它并非硬件或钥匙串绑定,也无法抵御同时掌握你磁盘与应用二进制的攻击者。因为代码开源,你可以亲自读懂它的工作方式。
自带 key 时,不代理——Orkas 直接从你的机器上用你的密钥调用你选定的 LLM 供应商,你的提示词、补全结果和密钥绝不会经由 Orkas 服务器中转、存储或封装。官方模型走 Orkas 的托管模型服务。
自带 key 时,你的 API 密钥和模型流量绝不会——密钥留在不参与同步的本地配置里,模型调用直接发往你的供应商。官方模型走 Orkas 的托管模型服务。另有两类数据可能会:如果你开启云端同步,任务、项目等同步数据会存储在 Orkas 服务器上,以便跨设备使用;免费版会发送有限的、尊重隐私的使用分析,用于改进产品。这两者都不会上传你的密钥,也不会代理你的模型调用。
Orkas 提供三种本地访问模式:工作区审批、全文件审批(默认)和全文件自动。审批模式会对敏感的本地文件或 shell 操作请求确认,普通操作可能不弹窗;全文件自动模式不会对敏感操作弹窗。部分破坏性的应用内操作另有确认框。
你的密钥、任务、资料库和记忆都是应用目录里的本地文件;卸载 Orkas 不会动它们,留给你自行保留或删除。如果你用过云端同步,任务、项目等同步数据还会有一份副本存在 Orkas 服务器上——你可以停止同步并将其删除。