Datenweg
Schickt Reality Graph meinen Code in die Cloud?
Zuletzt aktualisiert:
Hier anfangen
Die zwei Fälle, in denen etwas hinausgeht
| Weg | Was hinausgeht | Wie ihr ihn abschaltet |
|---|---|---|
| Das optionale modellgestützte Kriterien-Review | Das Context Pack dieses Runs, nach der Bereinigung, an den Anbieter hinter eurer angemeldeten Codex-CLI. | Den Schritt nicht wählen. Er wird ausdrücklich gewählt, ist nie Standard und setzt das Ergebnis nie. |
| Die optionale Sperrlisten-Aktualisierung | Eine Anfrage an eine URL, die ihr angebt, um eine signierte Sperrliste zu holen. Repository-Inhalte sind nicht beteiligt. | Den Befehl nicht aufrufen. Er läuft nur, wenn ihr ihn startet, und ein Offline-Import derselben Datei erledigt dasselbe. |
Alles andere ist lokal. Die Indexschicht importiert fünf Module der Standardbibliothek und nichts, das ein Netzwerkprotokoll spricht, und der Selbsttest ihres Tokenizers blockiert Sockets, um das zu belegen. Das lokale Dashboard bindet 127.0.0.1, verweigert jede andere Bind-Adresse, liefert seine eigenen Assets mit und lädt nichts aus dem Internet.
Bewusst so gebaut
Was bleibt, und wie ihr das selbst nachprüft
Bleibt auf eurer Maschine
- Euer Repository. Reality Graph liest es und kopiert es nirgendwohin.
- Runs, Reviews und Belege, in einem lokalen Speicher, der Neustarts übersteht.
- Der Code-Index, gebaut aus fünf Standardbibliothek-Importen, mit blockierten Sockets im Selbsttest.
- Eure Berechtigungsprüfung, offline gegen öffentliche Schlüssel im Paket verifiziert.
- Eure Exporte, als einfaches JSON oder Markdown, bereinigt von Home-Pfaden und Secret-förmigen Zeichenketten.
Existiert nicht
- Telemetrie, Nutzungsmeldung oder Absturzberichte, in keiner Form.
- Ein Kontosystem, ein Login oder ein Lizenzserver.
- Eine Zertifizierung. Es gibt keine, und es wird zu keinem Preis eine behauptet.
- Ein Air-Gapped-Modus. Ohne Modell zu laufen ist eine Entscheidung je Befehl, kein geprüfter Modus.
- Vollständige Secret-Erkennung. Die Bereinigung nutzt eine feste Musterliste, und ein Audit fand zwei Formen, die sie verfehlte.
Validiert unter Linux mit Python 3.12. Windows und macOS sind in der aktuellen Release-Matrix ungeprüft.
Was tatsächlich in einen Prompt gerät, entscheidet das Context Pack, und die breitere Sicherheitslage steht auf der Security-Seite.
Fragen, die wirklich gestellt werden
- Sendet Reality Graph Telemetrie oder Nutzungsdaten?
- Nein. Es gibt keine Telemetrie, keine Nutzungsmeldung und keine Absturzberichte. Die einzige ausgehende Anfrage, die Reality Graph selbst machen kann, ist die optionale Sperrlisten-Aktualisierung, und die läuft, wenn ihr sie aufruft.
- Brauche ich ein Konto, einen Lizenzserver oder eine Aktivierung?
- Nein. Berechtigungen werden lokal mit Ed25519-Signaturen gegen öffentliche Schlüssel im Paket geprüft: kein Lizenzserver, kein Aktivierungsaufruf, kein Hardware-Fingerprint. Das Lesen und Exportieren eurer eigenen Daten hängt nie an einer Berechtigung.
- Ist Reality Graph DSGVO-konform, ISO 27001 oder SOC 2 zertifiziert?
- Es gibt keine Zertifizierung, und es wird keine behauptet. Diese Seite kann euch sagen, was die Software Byte für Byte tut, damit eure eigene Bewertung etwas Faktisches hat, worauf sie steht. Die Bewertung selbst bleibt bei euch und eurem DSB.
- Gibt es einen Air-Gapped-Modus?
- Nein, und das Wort ist wichtig. Ein deterministisches Review ohne Modell und ohne Netz ist eine Entscheidung je Befehl und kein benannter Modus, und ein durchgängiger Air-Gapped-Weg ist nicht getestet. Es so zu nennen, würde eine Zusage geben, die nie geprüft wurde.
Prüft die Aussagen, statt sie zu glauben
Jede Aussage hier betrifft beobachtbares Verhalten: was was importiert, was an welche Adresse bindet, was sich weigert zu laufen. Fragt nach den Details und ihr bekommt sie.