gizlilik moat'ın kendisi

Kaynağın
makinende kalır.

Çoğu hafıza aracı kodunu onlara emanet etmeni ister. SecondOS, buna mecbur kalmayasın diye kuruldu. Kodu değil haritayı saklarız ve harita bile evde kalsın istediğinde sana bir kendi sunucunda barındırma yolu veririz.

Makineni ne terk eder

Uçtan uca uygulanan tek kural: harita geçer, kaynak asla geçmez.

varsayılan olarak gizli

Kod değil, harita

Yapı-farkında haritayı (semboller, imzalar, route'lar) ve embedding'leri yükleriz. Dosya gövdeleri makinende okunur ve embed edilir; yalnızca vektör ve satır referansları kalır. Değer düzeyinde redaksiyon önce satır içi secret'ları temizler ve atlanan her secret sessizce düşürülmek yerine sana bildirilir.

Sıfır bulut mu istiyorsun? Kendi sunucunda barındır →
# what leaves your machine
map.json      ✓  symbols, routes, signatures
vectors.json  ✓  embeddings only (no source)
── your source ──   ✗  read locally, never uploaded
── .env / *.key ──  ✗  never read
── inline secret ── ✗  redacted + surfaced to you

Yalnızca harita, asla kaynak

Sembolleri, imzaları ve route'ları artı embedding'leri yükleriz. Dosya gövdeleri makineni asla terk etmez. Sızacak bir şey yok, çünkü kaynak hiç gönderilmedi.

Secret'lar atlanır, sonra bildirilir

Şu dosyalar asla okunmaz: .env, *.key, *.pem ve credential'lar. Satır içi anahtarlar, herhangi bir şey embed edilmeden önce değer düzeyinde redaksiyonla temizlenir ve bunu sana söyleriz, asla sessizce değil.

GitHub App kodunu okuyamaz

Bir repo bağla, App'in kaynak okuma izni olmaz: repoları listeler ve haritayı kurmak için senin kendi CI'ını tetikler. Bir push, kaynağın sınırından hiç çıkmadan hafızayı taze tutar.

Gerektiğinde kendi sunucunda barındır

Sıfır bulut mu istiyorsun? Tüm harita ve hafıza katmanını kendi çevrenin içinde çalıştır. Güven sınırından hiçbir şey geçmez, çünkü geçilecek bir sınır yok.

Kendi sunucunda barındır: hiçbir şey çıkmaz

Enterprise'da tüm harita ve hafıza katmanını kendi altyapının içinde çalıştırırsın. Bulut opsiyoneldir, varsayılan değil.

enterprise

Senin altyapın, senin sınırın

API'yi, extractor'ı ve hafıza deposunu kendi sunucularında dağıt. AI araçlarını MCP üzerinden kendi instance'ına yönelt. Dışarıya bir sıçrama yok, yani uyumluluk incelemesi bir veri-paylaşımı sorusu değil, bir dağıtım sorusudur.

Enterprise'ı gör →
# self-hosted topology
your-ci        → extract map (runner)
your-host      → SecondOS API + store
your-tools     → MCP → your-host
── external hop ──  ✗  none

Güvenlik SSS

SecondOS haritadan kodumu yeniden oluşturabilir mi?

Hayır. Harita; isimler, imzalar ve yapı artı vektör embedding'lerdir. Yeniden oluşturulacak bir dosya gövdesi yok, çünkü hiç yüklenmedi.

Kodumda satır içinde bir anahtar varsa ne olur?

Değer düzeyinde redaksiyon onu embed etmeden önce temizler ve bulgu sana bildirilir. Sessizce değil, yüksek sesle başarısız oluruz: neyin atlandığını her zaman bilirsin.

GitHub App çıkarımı nerede çalıştırır?

Runner'da, senin CI sınırının içinde. Yalnızca ortaya çıkan harita ve vektörler buluta gönderilir. Kaynak-asla-çıkmaz kuralı runner'da da geçerlidir.

Bu iddiaları nasıl doğrulayabilirim?

Kaynağı oku. Makinende çalışan client (CLI, MCP sunucusu, ingest, graph, embed ve memory) github.com/Preatan/secondos-client adresinde kaynağı-açık ve docs/DATA-HANDLING.md tam satırları gösterir: yüklemeden önce düşürülen kod gövdesi, redaksiyon geçişi, secret atlama listesi. Dürüst sınırı da açıkça söyler: prose dokümanlar ve manifest'ler (.md, package.json ve benzeri) tam metin olarak yüklenir, o yüzden hassas bir dokümanı senkronlanan repo'nun dışında tut ya da yerel modda çalış.

Körü körüne değil, doğrulayabileceğin bir güven.

> daemon: kaynağın makinende kaldı. ben sadece haritayı gördüm.