Память агента, которая никуда не передаётся.
Telys встраивается в ваш процесс и отвечает на запросы из локального каталога. Никаких внешних сервисов, никаких доверенных демонов — ни в SDK, ни в среде выполнения нет кода, который передавал бы ваши данные куда-либо.
Всё выполняется там, где живут данные.
Без сети во время запроса
Подключите SDK, отключите сеть — запросы по-прежнему отвечают. Поиск — это вызов функции против локальных сегментов: нет никакого эндпоинта, нет режима отказа, связанного с DNS.
Данные остаются в вашем процессе
Никаких сервисов, демонов, внешних API. Движок работает внутри вашего Python-процесса и читает локальную директорию. Векторы, метаданные, запросы и результаты никогда не пересекают границу процесса, которую вы не создавали.
Без загрузки моделей
Используйте собственные векторы — движок не зависит от способа эмбеддинга — или встроенный on-device эмбеддер: лексический, in-process, без загрузки моделей, без сторонних инференс-вызовов.
from telys import Telys db = Telys("./memory") # a directory, not a connection string col = db.open_collection("docs") hits = col.search(qvec, where={"tenant_id": "acme"}, top_k=10) # no socket, no daemon, no DNS lookup — a function call in your process
Один вход. Дальше — офлайн.
telys login выполняется один раз: OAuth device-code вход возвращает RS256-подписанную лицензию устройства и пакет рантайма, артефакты которого проверяются по SHA-256-манифесту — локально, с помощью публичных ключей, встроенных в SDK. После этого Telys работает полностью офлайн.
telys login # once: OAuth → RS256 device license + signed runtime telys runtime verify # offline: manifest signature + artifact SHA-256 + license
telys runtime install --file telys-runtime.bundle \
--license license.jwt
# verified locally against embedded public keys — no network at allЕсли вы выбираете local-first из недоверия к вендорам — этот абзац стоит проверить: проверка лицензии никогда не происходит во время запроса. Верификация — это локальная проверка подписи при установке, а также по требованию через telys runtime verify — по встроенным публичным ключам, без обратных вызовов. И ничто из ваших данных — векторы, метаданные, запросы, результаты — никогда не покидает устройство: ни на каком уровне, ни в каком режиме отказа.
Активация в изолированной среде — полноценная функция, а не задача для поддержки: установка из подписанного файла пакета и офлайн-файла license.jwt. Этот путь не обращается к сети вообще.
| Шаг | Сеть | Что передаётся |
|---|---|---|
| telys login | Однократно | OAuth-вход; загружаются подписанная лицензия и пакет рантайма. Ничто из ваших данных не отправляется. |
| telys runtime install --file | Никогда | Офлайн-установка: подписанный пакет и license.jwt, проверяются локально по встроенным публичным ключам. |
| telys runtime verify | Никогда | Повторная проверка подписи манифеста, SHA-256 каждого артефакта и лицензии — полностью офлайн. |
| добавление / поиск / каждый запрос | Никогда | Проверка лицензии не происходит во время запроса. Нет ни одного пути от запроса к сокету. |
SDK распространяется под Apache-2.0 и доступен в публичном PyPI (pip install telys). Подписанный рантайм устанавливается через telys login; офлайн-пакеты для изолированных сред доступны по запросу.
Удаление, которое можно доказать. Ответы, которые можно проверить.
Доверие — это не только место хранения данных, но и то, что движок готов сообщить о собственных ответах. Каждый механизм ниже — реализованная функция, а не дорожная карта.
Каждый факт несёт своё происхождение
Метаданные следуют за каждым вектором и возвращаются с каждым результатом. Найденная запись приходит вместе с информацией об источнике — не просто идентификатором, который нужно искать в другом хранилище.
Никакой молчаливой перезаписи
Обновления замещают по правилам MVCC: новая версия побеждает, предыдущая помечается как замещённая, а открытые снимки продолжают читать согласованное состояние. История — это цепочка, а не мутация.
Tombstone, затем — исчезновение
delete() записывает tombstone — строка исчезает из всех последующих поисков. compact() переписывает сегмент без неё: после уплотнения байты физически уничтожены, включая индексные вспомогательные файлы — не просто скрыты от запросов. Это и есть надёжная гарантия, которую требует запрос на удаление.
План для каждого запроса
search(..., explain=True) называет физический путь, по которому получен каждый результат: точное сканирование партиции, IVF с точным переранжированием или scatter-gather-откат — с явным указанием. Ни один ответ не приходит без обоснования.
col.delete(["doc-041"]) # tombstone — gone from every subsequent search col.compact() # segment rewrite — the bytes are physically gone col.save()
Заявления — в письменном виде.
| Компонент | Статус |
|---|---|
| Верификация лицензии | Офлайн. Подпись RS256-манифеста, SHA-256 каждого артефакта, RS256-токен лицензии — всё проверяется по публичным ключам, встроенным в SDK. Сеть не используется ни при верификации, ни при запросах. |
| Сеть во время запроса | Отсутствует. add, upsert, search, search_text, delete, compact и save выполняются in-process против локальных сегментов. |
| Телеметрия в движке | Отсутствует. SDK и рантайм ничего не передают за пределы устройства. Аналитика на telys.ai остаётся на telys.ai — у неё нет пути в ваш процесс. |
| Эмбеддинг | Используйте собственные векторы или встроенный on-device эмбеддер — без загрузки моделей, без сторонних инференс-вызовов. |
| SBOM и аттестация | Перечень компонентов программного обеспечения и аттестация сборки для каждого релиза — в рамках Enterprise-лицензирования. |
| Сертификации | Сертификации SOC 2 и ISO 27001 пока отсутствуют. Архитектура без сетевого доступа сужает область аудита; формальная сертификация включена в дорожную карту Enterprise. |
| Платформы | macOS arm64 · Linux x86_64 / arm64 · Windows через WSL2. |
| Модель исходного кода | SDK: Apache-2.0, не содержит кода движка. Runtime: закрытый, подписанный, на устройстве. |
Проверьте сами.
Установите, отключите сеть и убедитесь, что запросы выполняются, — а затем изучите код верификации: он поставляется в составе SDK под Apache-2.0.
Обсудить Enterprise