Orkas Orkas
首頁 安全與信任
安全與信任

你的密鑰、你的資料,
都在你自己的機器上。

Orkas 是一款本地優先的開源桌面客戶端。預設情況下,你的工作都留在自己的機器上。自帶 key 時,你的 API 密鑰和模型流量絕不經過 Orkas——密鑰存於加密的本地配置中,模型呼叫直接發往你自己的供應商,且可完整審計。官方模型走 Orkas 的托管模型服務。

AES-256-GCM 靜態加密 絕不代理 100% 開源
核心要點
API Key 生命週期

一把密鑰,從粘貼到呼叫都經歷了什麼

模型密鑰由你自帶。這是它走過的每一步——以及它永遠不會去的地方。

1

你添加它

在你自己設備的設定里粘貼 API Key,或用 OAuth 登入。

本地設備
2

靜態加密

落盤前通過本地密鑰存儲以帶認證的 AES-256-GCM 封存。

AES-256-GCM
3

本地存儲

寫入本地應用目錄下的加密配置檔案——不參與雲同步。

從不同步
4

直接使用

僅在內存中解密,直接從你的機器呼叫供應商 API。

無代理
它如何存儲

技術細節,全部公開

因為 Orkas 開源,這些都不是要你憑信任接受的說辭——讀代碼就行。

AES-256-GCM 加密

憑據在落盤前用帶認證的 AES-256-GCM 加密,GCM 認證標籤可檢測篡改。我們坦白說明範圍:它防的是無意洩露——配置檔案被做了 OCR 的雲備份收錄、意外的日誌或崩潰轉儲、別的應用讀取該目錄、在文本編輯器里隨手一瞥——而非同時握有你磁盤與應用二進制的取證級攻擊者。

auth-profiles.json · 靜態加密、可檢測篡改

本地配置,從不同步

自帶 key 時,密鑰存放在你本機私有的配置目錄里。它們被明確排除在雲同步和「清除緩存」路徑之外——絕不經網路傳輸。

<user>/local/config/ · 已排除同步

OAuth 或 API Key

在支援的地方用 OAuth 連接,或直接粘貼原始 API Key。無論哪種,憑據都屬於你——Orkas 存好它,然後退出請求鏈路。

oauth · api_key · 界面中掩碼

可審計,日誌中已脫敏

代碼庫開放。日誌會按字段名脫敏掉密鑰與令牌,所以一條意外的調試日誌也絕不會洩露機密。

開源 · 日誌脫敏
資料邊界

什麼留下,什麼離開

預設留在你的機器上

  • API 密鑰與 OAuth 令牌(已加密,從不同步)
  • 任務歷史、計劃、生成的檔案
  • 智能體、技能、資料庫
  • 個人記憶(偏好與事實)

除非你開啓雲端同步,這些都只保留在本地——開啓後,任務、項目等同步資料會存儲在 Orkas 服務器上,以便跨設備使用。

僅在你下令時離開

  • 發往你自己 LLM 供應商的 API 呼叫,直接發出
  • 你明確授權的連接器呼叫(GitHub、Notion……)
  • 如果你開啓 雲端同步,任務、項目等同步資料會存儲在 Orkas 服務器上
  • 有限的、尊重隱私的使用分析,用於改進產品
  • 自帶 key 時,你的密鑰與模型流量絕不經過 Orkas 服務器——無代理,不上報密鑰遙測
一切由你掌控

為開放而設計——先讀懂,再運行

Agent 很能幹,會在你的機器上自主運行。你之所以掌控全局,是因為沒有任何黑盒:安裝前你能讀到任何 agent 或技能究竟會做什麼,而它只擁有你授予應用的訪問權限。

安裝前先讀懂

每個 agent 和技能都是清晰的開源檔案。引入之前,先讀清它會做什麼。

只在你授予的權限內運行

Agent 在你的機器上本地運行,只用你給應用的權限——沒有任何東西會自行上雲。

破壞性操作需確認

刪除 agent、應用或記憶都會先請你確認——難以撤銷的操作絕不會因一次誤點而發生。

深受開發者喜愛。人人可審計。永遠屬於你。
100%
開源且可審計
0
發往我方服務器的、你自帶的 key 與其模型流量
AES-256
靜態加密
2
macOS · Windows
常見問題

安全問題,逐一作答

Orkas 把我的 API Key 存在哪裡?

只存在你本機的加密本地配置檔案里(位於本地配置目錄下的 auth-profiles.json)。自帶 key 時,密鑰絕不會上傳到 Orkas 的服務器,也不參與雲同步。

我的 API Key 加密了嗎?

是的——憑據在落盤前會通過本地密鑰存儲以帶認證的 AES-256-GCM 進行靜態加密,GCM 認證標籤可檢測篡改。我們坦白說明它的邊界:這防的是無意洩露——配置檔案被雲備份做了 OCR、意外的日誌或崩潰轉儲、別的應用讀取該目錄、在文本編輯器里隨手一瞥。它並非硬件或鑰匙串綁定,也無法抵御同時掌握你磁盤與應用二進制的攻擊者。因為代碼開源,你可以親自讀懂它的工作方式。

Orkas 會代理我的模型流量嗎?

自帶 key 時,不代理——Orkas 直接從你的機器上用你的密鑰呼叫你選定的 LLM 供應商,你的提示詞、補全結果和密鑰絕不會經由 Orkas 服務器中轉、存儲或封裝。官方模型走 Orkas 的托管模型服務。

我的資料有任何會進到 Orkas 的服務器嗎?

自帶 key 時,你的 API 密鑰和模型流量絕不會——密鑰留在不參與同步的本地配置里,模型呼叫直接發往你的供應商。官方模型走 Orkas 的托管模型服務。另有兩類資料可能會:如果你開啓雲端同步,任務、項目等同步資料會存儲在 Orkas 服務器上,以便跨設備使用;免費版會發送有限的、尊重隱私的使用分析,用於改進產品。這兩者都不會上傳你的密鑰,也不會代理你的模型呼叫。

我能審查 agent 接下來要做什麼嗎?

Orkas 提供三種本地訪問模式:工作區審批、全檔案審批(預設)和全檔案自動。審批模式會對敏感的本地檔案或 shell 操作請求確認,普通操作可能不彈窗;全檔案自動模式不會對敏感操作彈窗。部分破壞性的應用內操作另有確認框。

如果我不再用 Orkas,能帶走我的密鑰和資料嗎?

你的密鑰、任務、資料庫和記憶都是應用目錄里的本地檔案;卸載 Orkas 不會動它們,留給你自行保留或刪除。如果你用過雲端同步,任務、項目等同步資料還會有一份副本存在 Orkas 服務器上——你可以停止同步並將其刪除。

把 Orkas 的安全邊界放在自己的機器上

下載 Orkas,選擇托管官方模型或自有供應商,並掌控本地資料、憑據、權限和確認機制。