Memória de agente que nunca sai do dispositivo.
Telys se vincula ao seu processo e responde consultas a partir de um diretório local. Não há serviço a chamar, nenhum daemon a confiar e nenhum caminho de código — no SDK ou no runtime — que transmita seus dados a qualquer lugar.
Tudo executa onde os dados residem.
Sem rede no momento da consulta
Importe o SDK, desconecte a rede — as consultas continuam respondendo. A recuperação é uma chamada de função contra segmentos locais: não há endpoint a alcançar, nem modo de falha que envolva DNS.
Os dados ficam no seu processo
Sem serviço, sem daemon, sem API externa. O motor executa dentro do seu processo Python e lê um diretório local. Vetores, metadados, consultas e resultados nunca cruzam um limite de processo que você não criou.
Zero downloads de modelo
Traga seus próprios vetores — o motor é agnóstico quanto ao embedding — ou use o embedder no dispositivo: lexical, in-process, sem download de modelo, sem chamada de inferência de terceiros.
from telys import Telys db = Telys("./memory") # a directory, not a connection string col = db.open_collection("docs") hits = col.search(qvec, where={"tenant_id": "acme"}, top_k=10) # no socket, no daemon, no DNS lookup — a function call in your process
Um login. Offline depois.
telys login executa uma vez: um sign-in OAuth por device-code retorna uma licença de dispositivo assinada em RS256 e um bundle de runtime cujos artefatos são verificados contra um manifesto SHA-256 — localmente, usando chaves públicas embutidas no SDK. Depois disso, Telys opera completamente offline.
telys login # once: OAuth → RS256 device license + signed runtime telys runtime verify # offline: manifest signature + artifact SHA-256 + license
telys runtime install --file telys-runtime.bundle \
--license license.jwt
# verified locally against embedded public keys — no network at allSe você adota local-first por desconfiar de fornecedores, este é o parágrafo a auditar: verificações de licença nunca ocorrem no momento da consulta. A verificação é uma checagem de assinatura local na instalação — e sob demanda, via telys runtime verify — contra chaves públicas embutidas, sem nenhum callback. E nada sobre seus dados — vetores, metadados, consultas, resultados — jamais sai do dispositivo: em nenhuma camada, em nenhum modo de falha.
A ativação air-gapped é tratamento de primeira classe, não um ticket de suporte: instale a partir de um arquivo de bundle assinado mais um license.jwt offline. Esse caminho nunca toca a rede.
| Etapa | Rede | O que trafega |
|---|---|---|
| telys login | Uma vez | Sign-in OAuth; uma licença assinada e o bundle de runtime são baixados. Nada sobre seus dados é enviado. |
| telys runtime install --file | Nunca | Instalação offline: um bundle assinado mais license.jwt, verificados localmente contra chaves públicas embutidas. |
| telys runtime verify | Nunca | Reverifica a assinatura do manifesto, o SHA-256 por artefato e a licença — inteiramente offline. |
| add / search / toda consulta | Nunca | Verificações de licença não ocorrem no momento da consulta. Não existe caminho de código de uma consulta a um socket. |
O SDK é Apache-2.0 e está no PyPI público (pip install telys). O runtime assinado é instalado via telys login; bundles offline estão disponíveis para ambientes air-gapped mediante solicitação.
Exclusão que você pode provar. Respostas que você pode auditar.
Confiança não é apenas onde os dados residem — é o que o motor admite sobre suas próprias respostas. Cada mecanismo abaixo é superfície entregue, não roadmap.
Cada fato carrega sua origem
Os metadados trafegam com cada vetor, e cada resultado os retorna. Uma memória recuperada chega com o registro de onde veio — não um ID bruto que você precisa re-juntar contra outro store.
Nunca uma sobrescrita silenciosa
Atualizações superam sob MVCC: a nova versão prevalece, a versão anterior é marcada como supersedida, e snapshots abertos continuam lendo uma visão consistente. O histórico é uma cadeia, não uma mutação.
Tombstone, depois eliminado
delete() grava um tombstone — a linha desaparece de toda busca subsequente. compact() reescreve o segmento sem ela: após a compactação, os bytes estão fisicamente eliminados, inclusive dos sidecars de índice — não apenas ocultados das consultas. Essa é a garantia durável que uma solicitação de apagamento exige.
Um plano em cada consulta
search(..., explain=True) nomeia o caminho físico que produziu cada resultado — varredura de partição exata, IVF com rerank exato, ou o fallback scatter-gather, que se identifica como tal. Nenhuma resposta chega sem seu raciocínio.
col.delete(["doc-041"]) # tombstone — gone from every subsequent search col.compact() # segment rewrite — the bytes are physically gone col.save()
As afirmações, por escrito.
| Superfície | Status |
|---|---|
| Verificação de licença | Offline. Assinatura de manifesto RS256, SHA-256 por artefato, token de licença RS256 — tudo verificado contra chaves públicas embutidas no SDK. Sem rede no momento da verificação; nenhuma no momento da consulta. |
| Rede no momento da consulta | Nenhuma. add, upsert, search, search_text, delete, compact e save executam in-process contra segmentos locais. |
| Telemetria no motor | Nenhuma. O SDK e o runtime não transmitem nada para fora do dispositivo. Analytics em telys.ai ficam em telys.ai — não há caminho para dentro do seu processo. |
| Embedding | Traga seus próprios vetores, ou use o embedder no dispositivo — sem downloads de modelo, sem inferência de terceiros. |
| SBOM & atestação | Software bill of materials e atestação de build por release — sob licenciamento Enterprise. |
| Certificações | Ainda sem certificação SOC 2 ou ISO 27001. O design sem rede reduz a superfície de auditoria; a certificação formal integra o roadmap Enterprise. |
| Plataformas | macOS arm64 · Linux x86_64 / arm64 · Windows via WSL2. |
| Modelo de código | SDK: Apache-2.0, não contém código do engine. Runtime: fechado, assinado, on-device. |
Audite você mesmo.
Instale, desconecte a rede e observe as consultas sendo respondidas — depois leia o código de verificação, pois ele é distribuído no SDK Apache-2.0.
Fale conosco sobre Enterprise