Segurança · no dispositivo · 0.1.0b4

Memória de agente que nunca sai do dispositivo.

Telys se vincula ao seu processo e responde consultas a partir de um diretório local. Não há serviço a chamar, nenhum daemon a confiar e nenhum caminho de código — no SDK ou no runtime — que transmita seus dados a qualquer lugar.

01 Garantias de localidade

Tudo executa onde os dados residem.

Zero roundtrips

Sem rede no momento da consulta

Importe o SDK, desconecte a rede — as consultas continuam respondendo. A recuperação é uma chamada de função contra segmentos locais: não há endpoint a alcançar, nem modo de falha que envolva DNS.

In-process

Os dados ficam no seu processo

Sem serviço, sem daemon, sem API externa. O motor executa dentro do seu processo Python e lê um diretório local. Vetores, metadados, consultas e resultados nunca cruzam um limite de processo que você não criou.

Embedding no dispositivo

Zero downloads de modelo

Traga seus próprios vetores — o motor é agnóstico quanto ao embedding — ou use o embedder no dispositivo: lexical, in-process, sem download de modelo, sem chamada de inferência de terceiros.

python
from telys import Telys
db  = Telys("./memory")          # a directory, not a connection string
col = db.open_collection("docs")
hits = col.search(qvec, where={"tenant_id": "acme"}, top_k=10)
# no socket, no daemon, no DNS lookup — a function call in your process
02 O runtime assinado

Um login. Offline depois.

telys login executa uma vez: um sign-in OAuth por device-code retorna uma licença de dispositivo assinada em RS256 e um bundle de runtime cujos artefatos são verificados contra um manifesto SHA-256 — localmente, usando chaves públicas embutidas no SDK. Depois disso, Telys opera completamente offline.

shell
telys login           # once: OAuth → RS256 device license + signed runtime
telys runtime verify  # offline: manifest signature + artifact SHA-256 + license
air-gapped
telys runtime install --file telys-runtime.bundle \
                      --license license.jwt
# verified locally against embedded public keys — no network at all

Se você adota local-first por desconfiar de fornecedores, este é o parágrafo a auditar: verificações de licença nunca ocorrem no momento da consulta. A verificação é uma checagem de assinatura local na instalação — e sob demanda, via telys runtime verify — contra chaves públicas embutidas, sem nenhum callback. E nada sobre seus dados — vetores, metadados, consultas, resultados — jamais sai do dispositivo: em nenhuma camada, em nenhum modo de falha.

A ativação air-gapped é tratamento de primeira classe, não um ticket de suporte: instale a partir de um arquivo de bundle assinado mais um license.jwt offline. Esse caminho nunca toca a rede.

EtapaRedeO que trafega
telys loginUma vezSign-in OAuth; uma licença assinada e o bundle de runtime são baixados. Nada sobre seus dados é enviado.
telys runtime install --fileNuncaInstalação offline: um bundle assinado mais license.jwt, verificados localmente contra chaves públicas embutidas.
telys runtime verifyNuncaReverifica a assinatura do manifesto, o SHA-256 por artefato e a licença — inteiramente offline.
add / search / toda consultaNuncaVerificações de licença não ocorrem no momento da consulta. Não existe caminho de código de uma consulta a um socket.

O SDK é Apache-2.0 e está no PyPI público (pip install telys). O runtime assinado é instalado via telys login; bundles offline estão disponíveis para ambientes air-gapped mediante solicitação.

03 Governança

Exclusão que você pode provar. Respostas que você pode auditar.

Confiança não é apenas onde os dados residem — é o que o motor admite sobre suas próprias respostas. Cada mecanismo abaixo é superfície entregue, não roadmap.

Proveniência

Cada fato carrega sua origem

Os metadados trafegam com cada vetor, e cada resultado os retorna. Uma memória recuperada chega com o registro de onde veio — não um ID bruto que você precisa re-juntar contra outro store.

Supersessão

Nunca uma sobrescrita silenciosa

Atualizações superam sob MVCC: a nova versão prevalece, a versão anterior é marcada como supersedida, e snapshots abertos continuam lendo uma visão consistente. O histórico é uma cadeia, não uma mutação.

Apagamento definitivo

Tombstone, depois eliminado

delete() grava um tombstone — a linha desaparece de toda busca subsequente. compact() reescreve o segmento sem ela: após a compactação, os bytes estão fisicamente eliminados, inclusive dos sidecars de índice — não apenas ocultados das consultas. Essa é a garantia durável que uma solicitação de apagamento exige.

Explicabilidade

Um plano em cada consulta

search(..., explain=True) nomeia o caminho físico que produziu cada resultado — varredura de partição exata, IVF com rerank exato, ou o fallback scatter-gather, que se identifica como tal. Nenhuma resposta chega sem seu raciocínio.

python
col.delete(["doc-041"])  # tombstone — gone from every subsequent search
col.compact()             # segment rewrite — the bytes are physically gone
col.save()
04 Ficha técnica

As afirmações, por escrito.

SuperfícieStatus
Verificação de licençaOffline. Assinatura de manifesto RS256, SHA-256 por artefato, token de licença RS256 — tudo verificado contra chaves públicas embutidas no SDK. Sem rede no momento da verificação; nenhuma no momento da consulta.
Rede no momento da consultaNenhuma. add, upsert, search, search_text, delete, compact e save executam in-process contra segmentos locais.
Telemetria no motorNenhuma. O SDK e o runtime não transmitem nada para fora do dispositivo. Analytics em telys.ai ficam em telys.ai — não há caminho para dentro do seu processo.
EmbeddingTraga seus próprios vetores, ou use o embedder no dispositivo — sem downloads de modelo, sem inferência de terceiros.
SBOM & atestaçãoSoftware bill of materials e atestação de build por release — sob licenciamento Enterprise.
CertificaçõesAinda sem certificação SOC 2 ou ISO 27001. O design sem rede reduz a superfície de auditoria; a certificação formal integra o roadmap Enterprise.
PlataformasmacOS arm64 · Linux x86_64 / arm64 · Windows via WSL2.
Modelo de códigoSDK: Apache-2.0, não contém código do engine. Runtime: fechado, assinado, on-device.
05 Verifique você mesmo

Audite você mesmo.

Instale, desconecte a rede e observe as consultas sendo respondidas — depois leia o código de verificação, pois ele é distribuído no SDK Apache-2.0.

Fale conosco sobre Enterprise