Security · 本地运行 · 0.1.0b4

Agent 记忆,从不外传。

Telys 链接至你的进程,从本地目录响应查询。无需调用任何服务,无需信任任何守护进程,SDK 与运行时中均不存在向外传输数据的代码路径。

01 本地性保证

一切在数据所在之处执行。

零往返

查询时无需网络

导入 SDK,断开网络,查询依然响应。检索是对本地段的函数调用——没有需要到达的端点,也不存在涉及 DNS 的故障模式。

进程内

数据留在您的进程中

无服务、无守护进程、无外部 API。引擎在您的 Python 进程内运行,读取本地目录。向量、元数据、查询与结果,从不跨越任何非您所创建的进程边界。

设备端嵌入

无需下载模型

自带向量——引擎与嵌入方式无关——或使用设备端嵌入器:词法处理、进程内运行,无需下载模型,无第三方推理调用。

python
from telys import Telys
db  = Telys("./memory")          # a directory, not a connection string
col = db.open_collection("docs")
hits = col.search(qvec, where={"tenant_id": "acme"}, top_k=10)
# no socket, no daemon, no DNS lookup — a function call in your process
02 已签名的运行时

一次登录,此后离线。

telys login 仅运行一次:OAuth 设备码登录后,返回一个 RS256 签名的设备许可证,以及一个运行时包——其产物通过 SHA-256 清单在本地验证,使用嵌入 SDK 的公钥。此后,Telys 完全离线运行。

shell
telys login           # once: OAuth → RS256 device license + signed runtime
telys runtime verify  # offline: manifest signature + artifact SHA-256 + license
air-gapped
telys runtime install --file telys-runtime.bundle \
                      --license license.jwt
# verified locally against embedded public keys — no network at all

若您选择本地优先是因为不信任供应商,请重点审计本段:许可证检查从不发生在查询时。验证是安装时的本地签名校验——也可随时通过 telys runtime verify 按需执行——对照嵌入的公钥,无任何回调。您的数据——向量、元数据、查询、结果——在任何层级、任何故障模式下,均不会离开设备。

气隙激活是一等功能,而非支持工单:从已签名的包文件加上离线 license.jwt 安装即可,该流程完全不接触网络。

步骤网络传输内容
telys login一次OAuth 登录;签名许可证与运行时包下载到本地。您的数据不会上传。
telys runtime install --file从不离线安装:已签名的包加上 license.jwt,在本地对照嵌入的公钥验证。
telys runtime verify从不重新校验清单签名、逐产物 SHA-256 及许可证——完全离线。
添加 / 搜索 / 每次查询从不许可证检查不发生在查询时。从查询到套接字,不存在任何代码路径。

SDK 采用 Apache-2.0 协议并已发布至公开 PyPI(pip install telys)。签名运行时通过 telys login 安装;气隙环境可按需获取离线包。

03 治理

可证明的删除,可审计的答案。

信任不仅在于数据的存放位置——还在于引擎愿意对自身答案承认什么。以下每项机制均已交付,而非路线图。

溯源

每条事实携带其来源

元数据随每个向量一同路由,每次命中均随之返回。召回的记忆附带其来源记录——而非需要您再去关联另一个存储的裸 ID。

版本取代

从不静默覆写

更新在 MVCC 下取代旧版本:新版本生效,旧版本被标记为已取代,已打开的快照继续读取一致视图。历史是一条链,而非一次变更。

硬删除

标记墓碑,随后彻底消除

delete() 写入墓碑——该行从此后所有搜索中消失。compact() 在不含该行的情况下重写段:压缩后,字节在物理上彻底消除,包括索引附属文件——而非仅对查询隐藏。这是删除请求所需的真正擦除。

可解释性

每次查询附带执行计划

search(..., explain=True) 会指明产生每条结果的物理路径——精确分区扫描、带精确重排的 IVF,或散聚回退(并明确说明)。每个答案都附带其推理过程。

python
col.delete(["doc-041"])  # tombstone — gone from every subsequent search
col.compact()             # segment rewrite — the bytes are physically gone
col.save()
04 规格说明

以书面形式列明的承诺。

功能面状态
许可证验证离线。RS256 清单签名、逐产物 SHA-256、RS256 许可证令牌——均对照嵌入 SDK 的公钥验证。验证时无需网络,查询时同样无需。
查询时的网络访问无。add、upsert、search、search_text、delete、compact 与 save 均在进程内对本地段执行。
引擎遥测无。SDK 与运行时不发出任何数据。telys.ai 上的分析数据留在 telys.ai——不存在进入您进程的路径。
嵌入自带向量,或使用设备端嵌入器——无需下载模型,无第三方推理。
SBOM & 构建证明每次发布提供软件物料清单与构建证明——适用于企业许可。
认证尚未取得 SOC 2 或 ISO 27001 认证。无网络设计缩小了审计面;正式认证纳入 Enterprise 路线图。
平台macOS arm64 · Linux x86_64 / arm64 · Windows via WSL2。
开源模式SDK: Apache-2.0,不含引擎代码。Runtime: 闭源、已签名、本地运行。
05 亲自验证

亲自审计。

安装后断开网络,观察查询照常响应——再阅读验证代码,因为它随 Apache-2.0 SDK 一同发布。

咨询 Enterprise 方案