Memoria de agente que nunca llama a casa.
Telys se enlaza en tu proceso y responde consultas desde un directorio local. No hay ningún servicio al que llamar, ningún daemon en el que confiar, ni ninguna ruta de código — en el SDK o en el runtime — que transmita tus datos a ningún lugar.
Todo se ejecuta donde viven los datos.
Sin red en tiempo de consulta
Importa el SDK, desconecta la red, y las consultas siguen respondiendo. La recuperación es una llamada a función sobre segmentos locales — no hay ningún endpoint al que llegar, ni modo de fallo que involucre DNS.
Los datos permanecen en tu proceso
Sin servicio, sin daemon, sin API externa. El motor se ejecuta dentro de tu proceso Python y lee un directorio local. Vectores, metadatos, consultas y resultados nunca cruzan un límite de proceso que tú no hayas creado.
Sin descargas de modelos
Aporta tus propios vectores — el motor es agnóstico al embedding — o usa el embedder en dispositivo: léxico, en proceso, sin descarga de modelos, sin llamada de inferencia a terceros.
from telys import Telys db = Telys("./memory") # a directory, not a connection string col = db.open_collection("docs") hits = col.search(qvec, where={"tenant_id": "acme"}, top_k=10) # no socket, no daemon, no DNS lookup — a function call in your process
Un inicio de sesión. Offline después.
telys login se ejecuta una sola vez: un inicio de sesión OAuth por código de dispositivo devuelve una licencia de dispositivo firmada con RS256 y un bundle de runtime cuyos artefactos se verifican contra un manifiesto SHA-256 — localmente, usando claves públicas integradas en el SDK. A partir de ahí, Telys funciona completamente offline.
telys login # once: OAuth → RS256 device license + signed runtime telys runtime verify # offline: manifest signature + artifact SHA-256 + license
telys runtime install --file telys-runtime.bundle \
--license license.jwt
# verified locally against embedded public keys — no network at allSi ejecutas local-first porque desconfías de los proveedores, este es el párrafo que debes auditar: las comprobaciones de licencia nunca ocurren en tiempo de consulta. La verificación es una comprobación de firma local en la instalación — y bajo demanda, mediante telys runtime verify — contra claves públicas integradas, sin ninguna llamada de retorno. Y nada de tus datos — vectores, metadatos, consultas, resultados — abandona jamás el dispositivo: en ningún nivel, en ningún modo de fallo.
La activación en entornos air-gapped es de primera clase, no un ticket de soporte: instala desde un archivo de bundle firmado más un license.jwt offline. Esa ruta nunca toca la red en absoluto.
| Paso | Red | Qué se transmite |
|---|---|---|
| telys login | Una vez | Inicio de sesión OAuth; se descargan una licencia firmada y el bundle de runtime. Ningún dato tuyo se envía. |
| telys runtime install --file | Nunca | Instalación offline: un bundle firmado más license.jwt, verificados localmente contra claves públicas integradas. |
| telys runtime verify | Nunca | Recomprueba la firma del manifiesto, el SHA-256 por artefacto y la licencia — completamente offline. |
| agregar / buscar / cada consulta | Nunca | Las comprobaciones de licencia no ocurren en tiempo de consulta. No existe ninguna ruta de código desde una consulta hasta un socket. |
El SDK es Apache-2.0 y está en PyPI público (pip install telys). El runtime firmado se instala mediante telys login; hay bundles offline disponibles para entornos air-gapped bajo petición.
Eliminación que puedes demostrar. Respuestas que puedes auditar.
La confianza no reside solo en dónde están los datos — sino en lo que el motor admite sobre sus propias respuestas. Cada mecanismo descrito a continuación es funcionalidad entregada, no hoja de ruta.
Cada dato lleva su origen
Los metadatos viajan con cada vector, y cada resultado los devuelve. Un recuerdo recuperado llega con el registro de su procedencia — no un ID desnudo que debas re-unir contra otro almacén.
Nunca una sobreescritura silenciosa
Las actualizaciones se superponen bajo MVCC: la nueva versión prevalece, la versión anterior queda marcada como supersedida, y los snapshots abiertos mantienen una vista consistente. El historial es una cadena, no una mutación.
Tombstone, luego eliminado
delete() escribe un tombstone — la fila desaparece de toda búsqueda posterior. compact() reescribe el segmento sin ella: tras la compactación, los bytes han desaparecido físicamente, incluidos los sidecars de índice — no meramente ocultados a las consultas. Esa es la garantía que exige una solicitud de borrado real.
Un plan en cada consulta
search(..., explain=True) nombra la ruta física que produjo cada resultado — escaneo exacto de partición, IVF con reranking exacto, o el fallback scatter-gather, que lo indica expresamente. Ninguna respuesta llega sin su razonamiento.
col.delete(["doc-041"]) # tombstone — gone from every subsequent search col.compact() # segment rewrite — the bytes are physically gone col.save()
Las garantías, por escrito.
| Superficie | Estado |
|---|---|
| Verificación de licencia | Offline. Firma de manifiesto RS256, SHA-256 por artefacto, token de licencia RS256 — todo verificado contra claves públicas integradas en el SDK. Sin red en tiempo de verificación; ninguna en tiempo de consulta. |
| Red en tiempo de consulta | Ninguna. add, upsert, search, search_text, delete, compact y save se ejecutan en proceso contra segmentos locales. |
| Telemetría en el motor | Ninguna. El SDK y el runtime no transmiten nada fuera del dispositivo. Los análisis en telys.ai permanecen en telys.ai — no tienen ninguna ruta hacia tu proceso. |
| Embedding | Aporta tus propios vectores, o usa el embedder en dispositivo — sin descargas de modelos, sin inferencia de terceros. |
| SBOM y atestación | Lista de materiales de software y atestación de compilación por versión — bajo licencia Enterprise. |
| Certificaciones | Aún sin certificación SOC 2 ni ISO 27001. El diseño sin red reduce la superficie de auditoría; la certificación formal forma parte del roadmap Enterprise. |
| Plataformas | macOS arm64 · Linux x86_64 / arm64 · Windows mediante WSL2. |
| Modelo de fuente | SDK: Apache-2.0, no contiene código del motor. Runtime: cerrado, firmado, en dispositivo. |
Audítalo tú mismo.
Instala, desconecta la red y observa cómo se responden las consultas — luego lee el código de verificación, porque se distribuye en el SDK Apache-2.0.
Habla con nosotros sobre Enterprise