Memoria per agenti che non chiama mai casa.
Telys si collega al tuo processo e risponde alle query da una directory locale. Non c'è nessun servizio da chiamare, nessun daemon di cui fidarsi e nessun percorso di codice — nell'SDK o nel runtime — che trasmetta i tuoi dati altrove.
Tutto viene eseguito dove risiedono i dati.
Nessuna rete al momento della query
Importa l'SDK, scollega la rete: le query rispondono lo stesso. Il recupero è una chiamata di funzione sui segmenti locali — nessun endpoint da raggiungere, nessun punto di guasto che coinvolga il DNS.
I dati restano nel tuo processo
Nessun servizio, nessun daemon, nessuna API esterna. Il motore gira all'interno del tuo processo Python e legge una directory locale. Vettori, metadati, query e risultati non attraversano mai un confine di processo che non hai creato tu.
Zero download di modelli
Porta i tuoi vettori — il motore è embedding-agnostic — oppure usa l'embedder on-device: lessicale, in-process, nessun download di modelli, nessuna chiamata di inferenza a terze parti.
from telys import Telys db = Telys("./memory") # a directory, not a connection string col = db.open_collection("docs") hits = col.search(qvec, where={"tenant_id": "acme"}, top_k=10) # no socket, no daemon, no DNS lookup — a function call in your process
Un solo accesso. Poi offline.
telys login viene eseguito una volta sola: un accesso OAuth con device code restituisce una licenza dispositivo firmata RS256 e un bundle runtime i cui artefatti vengono verificati rispetto a un manifest SHA-256 — localmente, tramite chiavi pubbliche incorporate nell'SDK. Dopodiché, Telys è completamente offline.
telys login # once: OAuth → RS256 device license + signed runtime telys runtime verify # offline: manifest signature + artifact SHA-256 + license
telys runtime install --file telys-runtime.bundle \
--license license.jwt
# verified locally against embedded public keys — no network at allSe operi in modalità local-first perché non ti fidi dei vendor, questo è il paragrafo da verificare: i controlli della licenza non avvengono mai al momento della query. La verifica è un controllo locale della firma all'installazione — e su richiesta, tramite telys runtime verify — rispetto alle chiavi pubbliche incorporate, senza alcun callback. E nulla dei tuoi dati — vettori, metadati, query, risultati — lascia mai il dispositivo: né su alcun livello, né in alcun caso di errore.
L'attivazione air-gapped è di prima classe, non un ticket di supporto: installa da un file bundle firmato più un license.jwt offline. Quel percorso non tocca mai la rete.
| Passaggio | Rete | Cosa transita |
|---|---|---|
| telys login | Una volta | Accesso OAuth; una licenza firmata e il bundle runtime vengono scaricati. Nessun dato tuo viene inviato. |
| telys runtime install --file | Mai | Installazione offline: un bundle firmato più license.jwt, verificati localmente rispetto alle chiavi pubbliche incorporate. |
| telys runtime verify | Mai | Riverifica la firma del manifest, il SHA-256 per artefatto e la licenza — interamente offline. |
| add / search / ogni query | Mai | I controlli della licenza non avvengono al momento della query. Non esiste alcun percorso di codice da una query a un socket. |
L'SDK è Apache-2.0 ed è su PyPI pubblico (pip install telys). Il runtime firmato si installa tramite telys login; i bundle offline sono disponibili su richiesta per gli ambienti air-gapped.
Cancellazioni dimostrabili. Risposte verificabili.
La fiducia non riguarda solo dove risiedono i dati — riguarda ciò che il motore è disposto ad ammettere sulle proprie risposte. Ogni meccanismo qui sotto è una funzionalità rilasciata, non una roadmap.
Ogni fatto porta con sé la sua origine
I metadati viaggiano con ogni vettore, e ogni risultato li restituisce. Un ricordo recuperato arriva con la traccia di dove proviene — non un ID grezzo da ri-unire con un altro store.
Mai una sovrascrittura silenziosa
Gli aggiornamenti vengono superseduti tramite MVCC: la nuova versione prevale, la versione precedente viene marcata come superseduta, e gli snapshot aperti continuano a leggere una vista coerente. La storia è una catena, non una mutazione.
Tombstone, poi sparito
delete() scrive un tombstone — la riga scompare da ogni ricerca successiva. compact() riscrive il segmento senza di essa: dopo la compattazione, i byte sono fisicamente eliminati, inclusi i sidecar degli indici — non semplicemente nascosti alle query. È questa la garanzia che una reale richiesta di cancellazione richiede.
Un piano per ogni query
search(..., explain=True) indica il percorso fisico che ha prodotto ogni risultato — scansione esatta della partizione, IVF con rerank esatto, o il fallback scatter-gather, che lo dichiara esplicitamente. Nessuna risposta arriva senza il suo ragionamento.
col.delete(["doc-041"]) # tombstone — gone from every subsequent search col.compact() # segment rewrite — the bytes are physically gone col.save()
Le dichiarazioni, per iscritto.
| Funzionalità | Stato |
|---|---|
| Verifica della licenza | Offline. Firma del manifest RS256, SHA-256 per artefatto, token di licenza RS256 — tutti verificati rispetto alle chiavi pubbliche incorporate nell'SDK. Nessuna rete al momento della verifica; nessuna al momento della query. |
| Rete al momento della query | Nessuna. add, upsert, search, search_text, delete, compact e save vengono eseguiti in-process sui segmenti locali. |
| Telemetria nel motore | Nessuna. L'SDK e il runtime non trasmettono nulla fuori dal dispositivo. Le analisi su telys.ai restano su telys.ai — non hanno alcun accesso al tuo processo. |
| Embedding | Porta i tuoi vettori, oppure usa l'embedder on-device — nessun download di modelli, nessuna inferenza di terze parti. |
| SBOM & attestazione | Software bill of materials e attestazione di build per ogni release — con licenza Enterprise. |
| Certificazioni | Nessuna certificazione SOC 2 o ISO 27001 ancora. Il design senza rete riduce la superficie di audit; la certificazione formale è nel roadmap Enterprise. |
| Piattaforme | macOS arm64 · Linux x86_64 / arm64 · Windows via WSL2. |
| Modello sorgente | SDK: Apache-2.0, non contiene codice engine. Runtime: closed, firmato, on-device. |
Verificalo tu stesso.
Installa, scollega la rete e osserva le query rispondere — poi leggi il codice di verifica, perché è incluso nell'SDK Apache-2.0.
Parla con noi di Enterprise