Sicherheit · on-device · 0.1.0b4

Agentenspeicher, der nie nach Hause telefoniert.

Telys bindet sich in Ihren Prozess ein und beantwortet Abfragen aus einem lokalen Verzeichnis. Es gibt keinen Dienst, der aufgerufen werden muss, keinen Daemon, dem vertraut werden muss, und keinen Codepfad — weder im SDK noch in der Runtime — der Ihre Daten irgendwohin überträgt.

01 Lokalitätsgarantien

Alles wird dort ausgeführt, wo die Daten liegen.

Zero Roundtrips

Kein Netzwerk zur Abfragezeit

SDK einbinden, Netzwerk trennen — Abfragen werden trotzdem beantwortet. Retrieval ist ein Funktionsaufruf gegen lokale Segmente: kein Endpunkt, kein Fehlerpfad über DNS.

In-process

Daten bleiben in Ihrem Prozess

Kein Service, kein Daemon, keine externe API. Die Engine läuft innerhalb Ihres Python-Prozesses und liest ein lokales Verzeichnis. Vektoren, Metadaten, Abfragen und Ergebnisse überschreiten keine Prozessgrenze, die Sie nicht selbst erstellt haben.

On-device Embedding

Zero Model Downloads

Eigene Vektoren mitbringen — die Engine ist embedding-agnostisch — oder den On-device-Embedder nutzen: lexikalisch, in-process, kein Modell-Download, kein Drittanbieter-Inferenzaufruf.

python
from telys import Telys
db  = Telys("./memory")          # a directory, not a connection string
col = db.open_collection("docs")
hits = col.search(qvec, where={"tenant_id": "acme"}, top_k=10)
# no socket, no daemon, no DNS lookup — a function call in your process
02 Die signierte Runtime

Einmal anmelden. Danach offline.

telys login läuft einmalig: Ein OAuth-Device-Code-Sign-in liefert eine RS256-signierte Gerätelizenz und ein Runtime-Bundle, dessen Artefakte gegen ein SHA-256-Manifest verifiziert werden — lokal, mit im SDK eingebetteten Public Keys. Danach ist Telys vollständig offline.

shell
telys login           # once: OAuth → RS256 device license + signed runtime
telys runtime verify  # offline: manifest signature + artifact SHA-256 + license
air-gapped
telys runtime install --file telys-runtime.bundle \
                      --license license.jwt
# verified locally against embedded public keys — no network at all

Wer local-first betreibt, weil er Anbietern misstraut, sollte diesen Absatz prüfen: Lizenzprüfungen finden zur Abfragezeit nicht statt. Die Verifikation ist eine lokale Signaturprüfung bei der Installation — und auf Abruf via telys runtime verify — gegen eingebettete Public Keys, ohne Callback. Und nichts über Ihre Daten — Vektoren, Metadaten, Abfragen, Ergebnisse — verlässt jemals das Gerät: auf keiner Ebene, in keinem Fehlermodus.

Air-gapped-Aktivierung ist erstklassig unterstützt, kein Support-Ticket: Installation aus einer signierten Bundle-Datei plus einer Offline-license.jwt. Dieser Pfad berührt das Netzwerk zu keinem Zeitpunkt.

SchrittNetzwerkWas übertragen wird
telys loginEinmaligOAuth-Anmeldung; eine signierte Lizenz und das Runtime-Bundle werden heruntergeladen. Keine Ihrer Daten wird übertragen.
telys runtime install --fileNieOffline-Installation: ein signiertes Bundle plus license.jwt, lokal gegen eingebettete Public Keys verifiziert.
telys runtime verifyNiePrüft die Manifest-Signatur, den SHA-256 je Artefakt und die Lizenz — vollständig offline.
hinzufügen / suchen / jede AbfrageNieLizenzprüfungen finden zur Abfragezeit nicht statt. Es gibt keinen Codepfad von einer Abfrage zu einem Socket.

Das SDK ist Apache-2.0 und im öffentlichen PyPI verfügbar (pip install telys). Die signierte Runtime wird über telys login installiert; Offline-Bundles sind für Air-Gapped-Umgebungen auf Anfrage erhältlich.

03 Governance

Löschung, die Sie nachweisen können. Antworten, die Sie prüfen können.

Vertrauen hängt nicht nur davon ab, wo die Daten liegen — sondern auch davon, was die Engine über ihre eigenen Antworten einräumt. Jeder der folgenden Mechanismen ist ausgelieferte Funktionalität, kein Roadmap-Versprechen.

Provenienz

Jede Information trägt ihren Ursprung

Metadaten werden mit jedem Vektor weitergeleitet und mit jedem Treffer zurückgegeben. Eine abgerufene Information kommt mit dem Nachweis ihrer Herkunft — nicht als bloße ID, die Sie gegen einen anderen Store re-joinen müssen.

Supersession

Nie ein stilles Überschreiben

Aktualisierungen werden unter MVCC abgelöst: Die neue Version gewinnt, die vorherige wird als superseded markiert, und offene Snapshots lesen weiterhin eine konsistente Sicht. Die Historie ist eine Kette, keine Mutation.

Hartes Löschen

Tombstone, dann weg

delete() schreibt einen Tombstone — die Zeile verschwindet aus jeder nachfolgenden Suche. compact() schreibt das Segment ohne sie neu: Nach der Kompaktierung sind die Bytes physisch verschwunden, einschließlich der Index-Sidecars — nicht bloß vor Abfragen verborgen. Das ist die dauerhafte Garantie, die eine echte Löschanforderung verlangt.

Erklärbarkeit

Ein Plan für jede Abfrage

search(..., explain=True) benennt den physischen Pfad, der jedes Ergebnis erzeugt hat — exakter Partition-Scan, IVF mit exaktem Rerank oder der Scatter-Gather-Fallback, der sich als solcher ausweist. Keine Antwort kommt ohne ihre Begründung.

python
col.delete(["doc-041"])  # tombstone — gone from every subsequent search
col.compact()             # segment rewrite — the bytes are physically gone
col.save()
04 Datenblatt

Die Zusagen, schriftlich.

MerkmalStatus
LizenzverifizierungOffline. RS256-Manifest-Signatur, SHA-256 je Artefakt, RS256-Lizenz-Token — alles gegen im SDK eingebettete Public Keys verifiziert. Kein Netzwerk zur Verifikationszeit; keines zur Abfragezeit.
Netzwerk zur AbfragezeitKeines. add, upsert, search, search_text, delete, compact und save werden in-process gegen lokale Segmente ausgeführt.
Telemetrie in der EngineKeine. SDK und Runtime senden nichts vom Gerät. Analytics auf telys.ai verbleiben auf telys.ai — sie haben keinen Pfad in Ihren Prozess.
EmbeddingEigene Vektoren mitbringen oder den On-device-Embedder nutzen — keine Modell-Downloads, keine Drittanbieter-Inferenz.
SBOM & AttestierungSoftware-Stückliste und Build-Attestierung je Release — im Rahmen der Enterprise-Lizenzierung.
ZertifizierungenNoch keine SOC 2- oder ISO 27001-Zertifizierung. Das netzwerkfreie Design reduziert die Angriffsfläche für Audits; eine formelle Zertifizierung ist Teil der Enterprise-Roadmap.
PlattformenmacOS arm64 · Linux x86_64 / arm64 · Windows via WSL2.
QuellmodellSDK: Apache-2.0, enthält keinen Engine-Code. Runtime: geschlossen, signiert, on-device.
05 Selbst verifizieren

Prüfen Sie es selbst.

Installieren Sie, trennen Sie das Netzwerk und sehen Sie zu, wie Abfragen beantwortet werden — lesen Sie dann den Verifizierungscode, denn er wird im Apache-2.0-SDK ausgeliefert.

Enterprise anfragen