Orkas 是一款本地優先的開源桌面客戶端。預設情況下,你的工作都留在自己的機器上。自帶 key 時,你的 API 密鑰和模型流量絕不經過 Orkas——密鑰存於加密的本地配置中,模型呼叫直接發往你自己的供應商,且可完整審計。官方模型走 Orkas 的托管模型服務。
模型密鑰由你自帶。這是它走過的每一步——以及它永遠不會去的地方。
在你自己設備的設定里粘貼 API Key,或用 OAuth 登入。
本地設備落盤前通過本地密鑰存儲以帶認證的 AES-256-GCM 封存。
AES-256-GCM寫入本地應用目錄下的加密配置檔案——不參與雲同步。
從不同步僅在內存中解密,直接從你的機器呼叫供應商 API。
無代理因為 Orkas 開源,這些都不是要你憑信任接受的說辭——讀代碼就行。
憑據在落盤前用帶認證的 AES-256-GCM 加密,GCM 認證標籤可檢測篡改。我們坦白說明範圍:它防的是無意洩露——配置檔案被做了 OCR 的雲備份收錄、意外的日誌或崩潰轉儲、別的應用讀取該目錄、在文本編輯器里隨手一瞥——而非同時握有你磁盤與應用二進制的取證級攻擊者。
自帶 key 時,密鑰存放在你本機私有的配置目錄里。它們被明確排除在雲同步和「清除緩存」路徑之外——絕不經網路傳輸。
在支援的地方用 OAuth 連接,或直接粘貼原始 API Key。無論哪種,憑據都屬於你——Orkas 存好它,然後退出請求鏈路。
代碼庫開放。日誌會按字段名脫敏掉密鑰與令牌,所以一條意外的調試日誌也絕不會洩露機密。
除非你開啓雲端同步,這些都只保留在本地——開啓後,任務、項目等同步資料會存儲在 Orkas 服務器上,以便跨設備使用。
Agent 很能幹,會在你的機器上自主運行。你之所以掌控全局,是因為沒有任何黑盒:安裝前你能讀到任何 agent 或技能究竟會做什麼,而它只擁有你授予應用的訪問權限。
每個 agent 和技能都是清晰的開源檔案。引入之前,先讀清它會做什麼。
Agent 在你的機器上本地運行,只用你給應用的權限——沒有任何東西會自行上雲。
刪除 agent、應用或記憶都會先請你確認——難以撤銷的操作絕不會因一次誤點而發生。
只存在你本機的加密本地配置檔案里(位於本地配置目錄下的 auth-profiles.json)。自帶 key 時,密鑰絕不會上傳到 Orkas 的服務器,也不參與雲同步。
是的——憑據在落盤前會通過本地密鑰存儲以帶認證的 AES-256-GCM 進行靜態加密,GCM 認證標籤可檢測篡改。我們坦白說明它的邊界:這防的是無意洩露——配置檔案被雲備份做了 OCR、意外的日誌或崩潰轉儲、別的應用讀取該目錄、在文本編輯器里隨手一瞥。它並非硬件或鑰匙串綁定,也無法抵御同時掌握你磁盤與應用二進制的攻擊者。因為代碼開源,你可以親自讀懂它的工作方式。
自帶 key 時,不代理——Orkas 直接從你的機器上用你的密鑰呼叫你選定的 LLM 供應商,你的提示詞、補全結果和密鑰絕不會經由 Orkas 服務器中轉、存儲或封裝。官方模型走 Orkas 的托管模型服務。
自帶 key 時,你的 API 密鑰和模型流量絕不會——密鑰留在不參與同步的本地配置里,模型呼叫直接發往你的供應商。官方模型走 Orkas 的托管模型服務。另有兩類資料可能會:如果你開啓雲端同步,任務、項目等同步資料會存儲在 Orkas 服務器上,以便跨設備使用;免費版會發送有限的、尊重隱私的使用分析,用於改進產品。這兩者都不會上傳你的密鑰,也不會代理你的模型呼叫。
Orkas 提供三種本地訪問模式:工作區審批、全檔案審批(預設)和全檔案自動。審批模式會對敏感的本地檔案或 shell 操作請求確認,普通操作可能不彈窗;全檔案自動模式不會對敏感操作彈窗。部分破壞性的應用內操作另有確認框。
你的密鑰、任務、資料庫和記憶都是應用目錄里的本地檔案;卸載 Orkas 不會動它們,留給你自行保留或刪除。如果你用過雲端同步,任務、項目等同步資料還會有一份副本存在 Orkas 服務器上——你可以停止同步並將其刪除。