Zum Inhalt springen
Reality Graph

Datenweg

Schickt Reality Graph meinen Code in die Cloud?

eure MaschineRepositoryRuns & BelegeDashboardLizenzprüfungsemantische PrüfungoptionalSperrlisteoptional
Nein. Euer Repository, eure Runs und eure Belege bleiben auf eurer Maschine, es gibt keine Telemetrie, kein Konto und keinen Lizenzserver. Genau zwei optionale Wege können überhaupt etwas senden, beide werden durch eine ausdrückliche Aktion ausgelöst, und beide stehen unten statt im Kleingedruckten.

Zuletzt aktualisiert:

Hier anfangen

Die zwei Fälle, in denen etwas hinausgeht

Eine Local-first-Seite, die ihre Ausnahmen versteckt, nützt der Person nichts, die das freigeben muss. Deshalb stehen die Ausnahmen zuerst.
WegWas hinausgehtWie ihr ihn abschaltet
Das optionale modellgestützte Kriterien-ReviewDas Context Pack dieses Runs, nach der Bereinigung, an den Anbieter hinter eurer angemeldeten Codex-CLI.Den Schritt nicht wählen. Er wird ausdrücklich gewählt, ist nie Standard und setzt das Ergebnis nie.
Die optionale Sperrlisten-AktualisierungEine Anfrage an eine URL, die ihr angebt, um eine signierte Sperrliste zu holen. Repository-Inhalte sind nicht beteiligt.Den Befehl nicht aufrufen. Er läuft nur, wenn ihr ihn startet, und ein Offline-Import derselben Datei erledigt dasselbe.
Jeder ausgehende Weg, den Reality Graph nehmen kann. Beide sind optional, beide werden durch eine ausdrückliche Aktion ausgelöst, und keiner läuft, wenn ihr den zugehörigen Befehl nicht wählt.

Alles andere ist lokal. Die Indexschicht importiert fünf Module der Standardbibliothek und nichts, das ein Netzwerkprotokoll spricht, und der Selbsttest ihres Tokenizers blockiert Sockets, um das zu belegen. Das lokale Dashboard bindet 127.0.0.1, verweigert jede andere Bind-Adresse, liefert seine eigenen Assets mit und lädt nichts aus dem Internet.

Bewusst so gebaut

Was bleibt, und wie ihr das selbst nachprüft

Jede Zeile unten ist beobachtbares Verhalten: was was importiert, was an welche Adresse bindet, was sich weigert zu laufen. Aussagen über Absichten gehören nicht auf eine Seite wie diese.

Bleibt auf eurer Maschine

  • Euer Repository. Reality Graph liest es und kopiert es nirgendwohin.
  • Runs, Reviews und Belege, in einem lokalen Speicher, der Neustarts übersteht.
  • Der Code-Index, gebaut aus fünf Standardbibliothek-Importen, mit blockierten Sockets im Selbsttest.
  • Eure Berechtigungsprüfung, offline gegen öffentliche Schlüssel im Paket verifiziert.
  • Eure Exporte, als einfaches JSON oder Markdown, bereinigt von Home-Pfaden und Secret-förmigen Zeichenketten.

Existiert nicht

  • Telemetrie, Nutzungsmeldung oder Absturzberichte, in keiner Form.
  • Ein Kontosystem, ein Login oder ein Lizenzserver.
  • Eine Zertifizierung. Es gibt keine, und es wird zu keinem Preis eine behauptet.
  • Ein Air-Gapped-Modus. Ohne Modell zu laufen ist eine Entscheidung je Befehl, kein geprüfter Modus.
  • Vollständige Secret-Erkennung. Die Bereinigung nutzt eine feste Musterliste, und ein Audit fand zwei Formen, die sie verfehlte.

Validiert unter Linux mit Python 3.12. Windows und macOS sind in der aktuellen Release-Matrix ungeprüft.

Was tatsächlich in einen Prompt gerät, entscheidet das Context Pack, und die breitere Sicherheitslage steht auf der Security-Seite.

Fragen, die wirklich gestellt werden

Sendet Reality Graph Telemetrie oder Nutzungsdaten?
Nein. Es gibt keine Telemetrie, keine Nutzungsmeldung und keine Absturzberichte. Die einzige ausgehende Anfrage, die Reality Graph selbst machen kann, ist die optionale Sperrlisten-Aktualisierung, und die läuft, wenn ihr sie aufruft.
Brauche ich ein Konto, einen Lizenzserver oder eine Aktivierung?
Nein. Berechtigungen werden lokal mit Ed25519-Signaturen gegen öffentliche Schlüssel im Paket geprüft: kein Lizenzserver, kein Aktivierungsaufruf, kein Hardware-Fingerprint. Das Lesen und Exportieren eurer eigenen Daten hängt nie an einer Berechtigung.
Ist Reality Graph DSGVO-konform, ISO 27001 oder SOC 2 zertifiziert?
Es gibt keine Zertifizierung, und es wird keine behauptet. Diese Seite kann euch sagen, was die Software Byte für Byte tut, damit eure eigene Bewertung etwas Faktisches hat, worauf sie steht. Die Bewertung selbst bleibt bei euch und eurem DSB.
Gibt es einen Air-Gapped-Modus?
Nein, und das Wort ist wichtig. Ein deterministisches Review ohne Modell und ohne Netz ist eine Entscheidung je Befehl und kein benannter Modus, und ein durchgängiger Air-Gapped-Weg ist nicht getestet. Es so zu nennen, würde eine Zusage geben, die nie geprüft wurde.

Prüft die Aussagen, statt sie zu glauben

Jede Aussage hier betrifft beobachtbares Verhalten: was was importiert, was an welche Adresse bindet, was sich weigert zu laufen. Fragt nach den Details und ihr bekommt sie.