ذاكرة وكيل لا تتصل بالخارج أبدًا.
Telys يرتبط بعمليتك ويُجيب على الاستعلامات من دليل محلي. لا خدمة تُستدعى، ولا عملية خلفية تُثق بها، ولا مسار كود — في SDK أو وقت التشغيل — يُرسل بياناتك إلى أي مكان.
كل شيء يُنفَّذ حيث تعيش البيانات.
لا شبكة وقت الاستعلام
استورد SDK، افصل الشبكة، والاستعلامات تُجيب على أي حال. الاسترجاع استدعاء دالة على مقاطع محلية — لا نقطة نهاية تُستهدف، ولا سيناريو فشل يمر بـ DNS.
البيانات تبقى داخل عمليتك
لا خدمة، لا daemon، لا API خارجي. المحرك يعمل داخل عملية Python ويقرأ دليلاً محلياً. المتجهات والبيانات الوصفية والاستعلامات والنتائج لا تعبر حدود عملية لم تُنشئها أنت.
صفر تنزيلات نماذج
أحضر متجهاتك الخاصة — المحرك لا يعتمد على نموذج تضمين بعينه — أو استخدم المُضمِّن على الجهاز: معجمي، داخل العملية، بلا تنزيل نموذج، ولا استدعاء استنتاج لطرف ثالث.
from telys import Telys db = Telys("./memory") # a directory, not a connection string col = db.open_collection("docs") hits = col.search(qvec, where={"tenant_id": "acme"}, top_k=10) # no socket, no daemon, no DNS lookup — a function call in your process
تسجيل دخول واحد. غير متصل بعدها.
telys login يعمل مرة واحدة: تسجيل دخول OAuth بكود الجهاز يُعيد ترخيص جهاز موقَّعاً بـ RS256 وحزمة وقت تشغيل تتحقق من صحة مكوناتها عبر بيان SHA-256 — محلياً، باستخدام مفاتيح عامة مضمَّنة في SDK. بعد ذلك، Telys يعمل بالكامل دون اتصال.
telys login # once: OAuth → RS256 device license + signed runtime telys runtime verify # offline: manifest signature + artifact SHA-256 + license
telys runtime install --file telys-runtime.bundle \
--license license.jwt
# verified locally against embedded public keys — no network at allإن كنت تعمل محلياً لأنك لا تثق بالموردين، فهذه الفقرة هي ما تحتاج إلى مراجعته: فحوصات الترخيص لا تحدث أبداً وقت الاستعلام. التحقق فحص توقيع محلي عند التثبيت — وعند الطلب عبر telys runtime verify — مقابل مفاتيح عامة مضمَّنة، بلا أي رد اتصال. ولا شيء من بياناتك — متجهات، بيانات وصفية، استعلامات، نتائج — يغادر الجهاز قط: لا في أي طبقة.
التفعيل المعزول عن الشبكة معتمد بالكامل، وليس تذكرة دعم: ثبِّت من ملف حزمة موقَّعة مع license.jwt غير متصل. هذا المسار لا يلمس الشبكة إطلاقاً.
| الخطوة | الشبكة | ما يتحرك |
|---|---|---|
| telys login | مرة واحدة | تسجيل دخول OAuth؛ ترخيص موقَّع وحزمة وقت التشغيل تنزلان. لا شيء من بياناتك يصعد. |
| telys runtime install --file | أبداً | تثبيت غير متصل: حزمة موقَّعة مع license.jwt، يُتحقق منها محلياً مقابل مفاتيح عامة مضمَّنة. |
| telys runtime verify | أبداً | يُعيد التحقق من توقيع البيان، وSHA-256 لكل مكوّن، والترخيص — بالكامل دون اتصال. |
| إضافة / بحث / كل استعلام | أبداً | فحوصات الترخيص لا تحدث وقت الاستعلام. لا مسار في الكود يصل من استعلام إلى مقبس شبكة. |
الـ SDK مرخَّص بـ Apache-2.0 ومتاح على PyPI العام (pip install telys). يُثبَّت وقت التشغيل الموقَّع عبر telys login؛ وتتوفر حزم دون اتصال للبيئات المعزولة عن الشبكة عند الطلب.
حذف يمكنك إثباته. إجابات يمكنك تدقيقها.
الثقة ليست فقط في مكان البيانات — بل فيما يُقرّ به المحرك عن إجاباته. كل آلية أدناه جزء مُشحون فعلياً، لا خارطة طريق.
كل حقيقة تحمل مصدرها
البيانات الوصفية تسير مع كل متجه، وكل نتيجة تُعيدها. الذاكرة المستدعاة تصل مع سجل مصدرها — لا مجرد معرّف خام تحتاج إلى ربطه بمخزن آخر.
لا كتابة فوقية صامتة أبداً
التحديثات تُحلّ وفق MVCC: النسخة الجديدة تفوز، النسخة السابقة تُعلَّم كمُحلَّة، واللقطات المفتوحة تواصل قراءة عرض متسق. التاريخ سلسلة، لا تعديل.
شاهد قبر، ثم اختفاء
delete() يكتب شاهد قبر — يختفي الصف من كل بحث لاحق. compact() يُعيد كتابة المقطع دونه: بعد الضغط، تختفي البايتات فيزيائياً، بما فيها ملحقات الفهرس — لا مجرد إخفاء عن الاستعلامات. هذا هو الضمان الدائم الذي يستلزمه طلب المسح.
خطة مع كل استعلام
search(..., explain=True) يُسمّي المسار الفيزيائي الذي أنتج كل نتيجة — مسح قسم دقيق، أو IVF مع إعادة ترتيب دقيقة، أو الاحتياط scatter-gather الذي يُصرّح بذلك. لا إجابة تصل بلا استدلالها.
col.delete(["doc-041"]) # tombstone — gone from every subsequent search col.compact() # segment rewrite — the bytes are physically gone col.save()
الادعاءات، مكتوبةً.
| السطح | الحالة |
|---|---|
| التحقق من الترخيص | غير متصل. توقيع بيان RS256، وSHA-256 لكل مكوّن، ورمز ترخيص RS256 — كلها تُتحقق منها مقابل مفاتيح عامة مضمَّنة في SDK. لا شبكة وقت التحقق؛ ولا وقت الاستعلام. |
| الشبكة وقت الاستعلام | لا شيء. add وupsert وsearch وsearch_text وdelete وcompact وsave تُنفَّذ داخل العملية على مقاطع محلية. |
| القياس عن بُعد في المحرك | لا شيء. SDK ووقت التشغيل لا يُصدران أي بيانات. التحليلات على telys.ai تبقى على telys.ai — لا مسار لها إلى عمليتك. |
| التضمين | أحضر متجهاتك الخاصة، أو استخدم المُضمِّن على الجهاز — بلا تنزيل نماذج، ولا استنتاج لطرف ثالث. |
| SBOM والإثبات | قائمة مكونات البرمجيات وإثبات البناء لكل إصدار — ضمن ترخيص Enterprise. |
| الشهادات | لا تتوفر شهادة SOC 2 أو ISO 27001 بعد. يُضيّق التصميم المعزول عن الشبكة نطاق التدقيق؛ وتسير الشهادة الرسمية وفق خارطة طريق Enterprise. |
| المنصات | macOS arm64 · Linux x86_64 / arm64 · Windows عبر WSL2. |
| نموذج المصدر | SDK: Apache-2.0، لا يحتوي على كود المحرك. Runtime: مغلق، موقَّع، على الجهاز. |
دقّقه بنفسك.
ثبّته، افصل الشبكة، وراقب الاستعلامات تُجيب — ثم اقرأ كود التحقق، فهو مشحون ضمن الـ SDK المرخَّص بـ Apache-2.0.
تحدّث إلينا بشأن Enterprise