Agent 记忆,从不外传。
Telys 链接至你的进程,从本地目录响应查询。无需调用任何服务,无需信任任何守护进程,SDK 与运行时中均不存在向外传输数据的代码路径。
一切在数据所在之处执行。
查询时无需网络
导入 SDK,断开网络,查询依然响应。检索是对本地段的函数调用——没有需要到达的端点,也不存在涉及 DNS 的故障模式。
数据留在您的进程中
无服务、无守护进程、无外部 API。引擎在您的 Python 进程内运行,读取本地目录。向量、元数据、查询与结果,从不跨越任何非您所创建的进程边界。
无需下载模型
自带向量——引擎与嵌入方式无关——或使用设备端嵌入器:词法处理、进程内运行,无需下载模型,无第三方推理调用。
from telys import Telys db = Telys("./memory") # a directory, not a connection string col = db.open_collection("docs") hits = col.search(qvec, where={"tenant_id": "acme"}, top_k=10) # no socket, no daemon, no DNS lookup — a function call in your process
一次登录,此后离线。
telys login 仅运行一次:OAuth 设备码登录后,返回一个 RS256 签名的设备许可证,以及一个运行时包——其产物通过 SHA-256 清单在本地验证,使用嵌入 SDK 的公钥。此后,Telys 完全离线运行。
telys login # once: OAuth → RS256 device license + signed runtime telys runtime verify # offline: manifest signature + artifact SHA-256 + license
telys runtime install --file telys-runtime.bundle \
--license license.jwt
# verified locally against embedded public keys — no network at all若您选择本地优先是因为不信任供应商,请重点审计本段:许可证检查从不发生在查询时。验证是安装时的本地签名校验——也可随时通过 telys runtime verify 按需执行——对照嵌入的公钥,无任何回调。您的数据——向量、元数据、查询、结果——在任何层级、任何故障模式下,均不会离开设备。
气隙激活是一等功能,而非支持工单:从已签名的包文件加上离线 license.jwt 安装即可,该流程完全不接触网络。
| 步骤 | 网络 | 传输内容 |
|---|---|---|
| telys login | 一次 | OAuth 登录;签名许可证与运行时包下载到本地。您的数据不会上传。 |
| telys runtime install --file | 从不 | 离线安装:已签名的包加上 license.jwt,在本地对照嵌入的公钥验证。 |
| telys runtime verify | 从不 | 重新校验清单签名、逐产物 SHA-256 及许可证——完全离线。 |
| 添加 / 搜索 / 每次查询 | 从不 | 许可证检查不发生在查询时。从查询到套接字,不存在任何代码路径。 |
SDK 采用 Apache-2.0 协议并已发布至公开 PyPI(pip install telys)。签名运行时通过 telys login 安装;气隙环境可按需获取离线包。
可证明的删除,可审计的答案。
信任不仅在于数据的存放位置——还在于引擎愿意对自身答案承认什么。以下每项机制均已交付,而非路线图。
每条事实携带其来源
元数据随每个向量一同路由,每次命中均随之返回。召回的记忆附带其来源记录——而非需要您再去关联另一个存储的裸 ID。
从不静默覆写
更新在 MVCC 下取代旧版本:新版本生效,旧版本被标记为已取代,已打开的快照继续读取一致视图。历史是一条链,而非一次变更。
标记墓碑,随后彻底消除
delete() 写入墓碑——该行从此后所有搜索中消失。compact() 在不含该行的情况下重写段:压缩后,字节在物理上彻底消除,包括索引附属文件——而非仅对查询隐藏。这是删除请求所需的真正擦除。
每次查询附带执行计划
search(..., explain=True) 会指明产生每条结果的物理路径——精确分区扫描、带精确重排的 IVF,或散聚回退(并明确说明)。每个答案都附带其推理过程。
col.delete(["doc-041"]) # tombstone — gone from every subsequent search col.compact() # segment rewrite — the bytes are physically gone col.save()
以书面形式列明的承诺。
| 功能面 | 状态 |
|---|---|
| 许可证验证 | 离线。RS256 清单签名、逐产物 SHA-256、RS256 许可证令牌——均对照嵌入 SDK 的公钥验证。验证时无需网络,查询时同样无需。 |
| 查询时的网络访问 | 无。add、upsert、search、search_text、delete、compact 与 save 均在进程内对本地段执行。 |
| 引擎遥测 | 无。SDK 与运行时不发出任何数据。telys.ai 上的分析数据留在 telys.ai——不存在进入您进程的路径。 |
| 嵌入 | 自带向量,或使用设备端嵌入器——无需下载模型,无第三方推理。 |
| SBOM & 构建证明 | 每次发布提供软件物料清单与构建证明——适用于企业许可。 |
| 认证 | 尚未取得 SOC 2 或 ISO 27001 认证。无网络设计缩小了审计面;正式认证纳入 Enterprise 路线图。 |
| 平台 | macOS arm64 · Linux x86_64 / arm64 · Windows via WSL2。 |
| 开源模式 | SDK: Apache-2.0,不含引擎代码。Runtime: 闭源、已签名、本地运行。 |