Agentenspeicher, der nie nach Hause telefoniert.
Telys bindet sich in Ihren Prozess ein und beantwortet Abfragen aus einem lokalen Verzeichnis. Es gibt keinen Dienst, der aufgerufen werden muss, keinen Daemon, dem vertraut werden muss, und keinen Codepfad — weder im SDK noch in der Runtime — der Ihre Daten irgendwohin überträgt.
Alles wird dort ausgeführt, wo die Daten liegen.
Kein Netzwerk zur Abfragezeit
SDK einbinden, Netzwerk trennen — Abfragen werden trotzdem beantwortet. Retrieval ist ein Funktionsaufruf gegen lokale Segmente: kein Endpunkt, kein Fehlerpfad über DNS.
Daten bleiben in Ihrem Prozess
Kein Service, kein Daemon, keine externe API. Die Engine läuft innerhalb Ihres Python-Prozesses und liest ein lokales Verzeichnis. Vektoren, Metadaten, Abfragen und Ergebnisse überschreiten keine Prozessgrenze, die Sie nicht selbst erstellt haben.
Zero Model Downloads
Eigene Vektoren mitbringen — die Engine ist embedding-agnostisch — oder den On-device-Embedder nutzen: lexikalisch, in-process, kein Modell-Download, kein Drittanbieter-Inferenzaufruf.
from telys import Telys db = Telys("./memory") # a directory, not a connection string col = db.open_collection("docs") hits = col.search(qvec, where={"tenant_id": "acme"}, top_k=10) # no socket, no daemon, no DNS lookup — a function call in your process
Einmal anmelden. Danach offline.
telys login läuft einmalig: Ein OAuth-Device-Code-Sign-in liefert eine RS256-signierte Gerätelizenz und ein Runtime-Bundle, dessen Artefakte gegen ein SHA-256-Manifest verifiziert werden — lokal, mit im SDK eingebetteten Public Keys. Danach ist Telys vollständig offline.
telys login # once: OAuth → RS256 device license + signed runtime telys runtime verify # offline: manifest signature + artifact SHA-256 + license
telys runtime install --file telys-runtime.bundle \
--license license.jwt
# verified locally against embedded public keys — no network at allWer local-first betreibt, weil er Anbietern misstraut, sollte diesen Absatz prüfen: Lizenzprüfungen finden zur Abfragezeit nicht statt. Die Verifikation ist eine lokale Signaturprüfung bei der Installation — und auf Abruf via telys runtime verify — gegen eingebettete Public Keys, ohne Callback. Und nichts über Ihre Daten — Vektoren, Metadaten, Abfragen, Ergebnisse — verlässt jemals das Gerät: auf keiner Ebene, in keinem Fehlermodus.
Air-gapped-Aktivierung ist erstklassig unterstützt, kein Support-Ticket: Installation aus einer signierten Bundle-Datei plus einer Offline-license.jwt. Dieser Pfad berührt das Netzwerk zu keinem Zeitpunkt.
| Schritt | Netzwerk | Was übertragen wird |
|---|---|---|
| telys login | Einmalig | OAuth-Anmeldung; eine signierte Lizenz und das Runtime-Bundle werden heruntergeladen. Keine Ihrer Daten wird übertragen. |
| telys runtime install --file | Nie | Offline-Installation: ein signiertes Bundle plus license.jwt, lokal gegen eingebettete Public Keys verifiziert. |
| telys runtime verify | Nie | Prüft die Manifest-Signatur, den SHA-256 je Artefakt und die Lizenz — vollständig offline. |
| hinzufügen / suchen / jede Abfrage | Nie | Lizenzprüfungen finden zur Abfragezeit nicht statt. Es gibt keinen Codepfad von einer Abfrage zu einem Socket. |
Das SDK ist Apache-2.0 und im öffentlichen PyPI verfügbar (pip install telys). Die signierte Runtime wird über telys login installiert; Offline-Bundles sind für Air-Gapped-Umgebungen auf Anfrage erhältlich.
Löschung, die Sie nachweisen können. Antworten, die Sie prüfen können.
Vertrauen hängt nicht nur davon ab, wo die Daten liegen — sondern auch davon, was die Engine über ihre eigenen Antworten einräumt. Jeder der folgenden Mechanismen ist ausgelieferte Funktionalität, kein Roadmap-Versprechen.
Jede Information trägt ihren Ursprung
Metadaten werden mit jedem Vektor weitergeleitet und mit jedem Treffer zurückgegeben. Eine abgerufene Information kommt mit dem Nachweis ihrer Herkunft — nicht als bloße ID, die Sie gegen einen anderen Store re-joinen müssen.
Nie ein stilles Überschreiben
Aktualisierungen werden unter MVCC abgelöst: Die neue Version gewinnt, die vorherige wird als superseded markiert, und offene Snapshots lesen weiterhin eine konsistente Sicht. Die Historie ist eine Kette, keine Mutation.
Tombstone, dann weg
delete() schreibt einen Tombstone — die Zeile verschwindet aus jeder nachfolgenden Suche. compact() schreibt das Segment ohne sie neu: Nach der Kompaktierung sind die Bytes physisch verschwunden, einschließlich der Index-Sidecars — nicht bloß vor Abfragen verborgen. Das ist die dauerhafte Garantie, die eine echte Löschanforderung verlangt.
Ein Plan für jede Abfrage
search(..., explain=True) benennt den physischen Pfad, der jedes Ergebnis erzeugt hat — exakter Partition-Scan, IVF mit exaktem Rerank oder der Scatter-Gather-Fallback, der sich als solcher ausweist. Keine Antwort kommt ohne ihre Begründung.
col.delete(["doc-041"]) # tombstone — gone from every subsequent search col.compact() # segment rewrite — the bytes are physically gone col.save()
Die Zusagen, schriftlich.
| Merkmal | Status |
|---|---|
| Lizenzverifizierung | Offline. RS256-Manifest-Signatur, SHA-256 je Artefakt, RS256-Lizenz-Token — alles gegen im SDK eingebettete Public Keys verifiziert. Kein Netzwerk zur Verifikationszeit; keines zur Abfragezeit. |
| Netzwerk zur Abfragezeit | Keines. add, upsert, search, search_text, delete, compact und save werden in-process gegen lokale Segmente ausgeführt. |
| Telemetrie in der Engine | Keine. SDK und Runtime senden nichts vom Gerät. Analytics auf telys.ai verbleiben auf telys.ai — sie haben keinen Pfad in Ihren Prozess. |
| Embedding | Eigene Vektoren mitbringen oder den On-device-Embedder nutzen — keine Modell-Downloads, keine Drittanbieter-Inferenz. |
| SBOM & Attestierung | Software-Stückliste und Build-Attestierung je Release — im Rahmen der Enterprise-Lizenzierung. |
| Zertifizierungen | Noch keine SOC 2- oder ISO 27001-Zertifizierung. Das netzwerkfreie Design reduziert die Angriffsfläche für Audits; eine formelle Zertifizierung ist Teil der Enterprise-Roadmap. |
| Plattformen | macOS arm64 · Linux x86_64 / arm64 · Windows via WSL2. |
| Quellmodell | SDK: Apache-2.0, enthält keinen Engine-Code. Runtime: geschlossen, signiert, on-device. |
Prüfen Sie es selbst.
Installieren Sie, trennen Sie das Netzwerk und sehen Sie zu, wie Abfragen beantwortet werden — lesen Sie dann den Verifizierungscode, denn er wird im Apache-2.0-SDK ausgeliefert.
Enterprise anfragen