Kaynağın
makinende kalır.
Çoğu hafıza aracı kodunu onlara emanet etmeni ister. SecondOS, buna mecbur kalmayasın diye kuruldu. Kodu değil haritayı saklarız ve harita bile evde kalsın istediğinde sana bir kendi sunucunda barındırma yolu veririz.
Makineni ne terk eder
Uçtan uca uygulanan tek kural: harita geçer, kaynak asla geçmez.
Kod değil, harita
Yapı-farkında haritayı (semboller, imzalar, route'lar) ve embedding'leri yükleriz. Dosya gövdeleri makinende okunur ve embed edilir; yalnızca vektör ve satır referansları kalır. Değer düzeyinde redaksiyon önce satır içi secret'ları temizler ve atlanan her secret sessizce düşürülmek yerine sana bildirilir.
Sıfır bulut mu istiyorsun? Kendi sunucunda barındır →# what leaves your machine map.json ✓ symbols, routes, signatures vectors.json ✓ embeddings only (no source) ── your source ── ✗ read locally, never uploaded ── .env / *.key ── ✗ never read ── inline secret ── ✗ redacted + surfaced to you
Yalnızca harita, asla kaynak
Sembolleri, imzaları ve route'ları artı embedding'leri yükleriz. Dosya gövdeleri makineni asla terk etmez. Sızacak bir şey yok, çünkü kaynak hiç gönderilmedi.
Secret'lar atlanır, sonra bildirilir
Şu dosyalar asla okunmaz: .env, *.key, *.pem ve credential'lar. Satır içi anahtarlar, herhangi bir şey embed edilmeden önce değer düzeyinde redaksiyonla temizlenir ve bunu sana söyleriz, asla sessizce değil.
GitHub App kodunu okuyamaz
Bir repo bağla, App'in kaynak okuma izni olmaz: repoları listeler ve haritayı kurmak için senin kendi CI'ını tetikler. Bir push, kaynağın sınırından hiç çıkmadan hafızayı taze tutar.
Gerektiğinde kendi sunucunda barındır
Sıfır bulut mu istiyorsun? Tüm harita ve hafıza katmanını kendi çevrenin içinde çalıştır. Güven sınırından hiçbir şey geçmez, çünkü geçilecek bir sınır yok.
Kendi sunucunda barındır: hiçbir şey çıkmaz
Enterprise'da tüm harita ve hafıza katmanını kendi altyapının içinde çalıştırırsın. Bulut opsiyoneldir, varsayılan değil.
Senin altyapın, senin sınırın
API'yi, extractor'ı ve hafıza deposunu kendi sunucularında dağıt. AI araçlarını MCP üzerinden kendi instance'ına yönelt. Dışarıya bir sıçrama yok, yani uyumluluk incelemesi bir veri-paylaşımı sorusu değil, bir dağıtım sorusudur.
Enterprise'ı gör →# self-hosted topology your-ci → extract map (runner) your-host → SecondOS API + store your-tools → MCP → your-host ── external hop ── ✗ none
Güvenlik SSS
SecondOS haritadan kodumu yeniden oluşturabilir mi?
Hayır. Harita; isimler, imzalar ve yapı artı vektör embedding'lerdir. Yeniden oluşturulacak bir dosya gövdesi yok, çünkü hiç yüklenmedi.
Kodumda satır içinde bir anahtar varsa ne olur?
Değer düzeyinde redaksiyon onu embed etmeden önce temizler ve bulgu sana bildirilir. Sessizce değil, yüksek sesle başarısız oluruz: neyin atlandığını her zaman bilirsin.
GitHub App çıkarımı nerede çalıştırır?
Runner'da, senin CI sınırının içinde. Yalnızca ortaya çıkan harita ve vektörler buluta gönderilir. Kaynak-asla-çıkmaz kuralı runner'da da geçerlidir.
Bu iddiaları nasıl doğrulayabilirim?
Kaynağı oku. Makinende çalışan client (CLI, MCP sunucusu, ingest, graph, embed ve memory) github.com/Preatan/secondos-client adresinde kaynağı-açık ve docs/DATA-HANDLING.md tam satırları gösterir: yüklemeden önce düşürülen kod gövdesi, redaksiyon geçişi, secret atlama listesi. Dürüst sınırı da açıkça söyler: prose dokümanlar ve manifest'ler (.md, package.json ve benzeri) tam metin olarak yüklenir, o yüzden hassas bir dokümanı senkronlanan repo'nun dışında tut ya da yerel modda çalış.
Körü körüne değil, doğrulayabileceğin bir güven.
> daemon: kaynağın makinende kaldı. ben sadece haritayı gördüm.