Biztonság és adatvédelem
Egy proxy minden elküldött promptodat és minden diffedet látja. Miért bíznál meg benne? Sehogy — ezért a Legroom úgy épül, hogy ellenőrizhesd, ne hinned kelljen.
A félelem racionális
Az elmúlt másfél évben: rosszindulatú AI-asszisztens bővítmények 1,5 millió telepítésről szivárogtattak fájlokat, egy npm supply-chain támadás a lokális AI CLI-ket fordította a saját gépeik ellen, és egy népszerű LLM-gateway kompromittálódott a PyPI-on. Bármi, ami a modellforgalmadban ül, célpont — és a „bízz bennünk” nem válasz.
A Legroom válasza architekturális: minimalizáld, ami egyáltalán létezik, tartsd lokálisan, és nyisd meg a kódot, ami hozzáér.
Lokális — topológia szerint
A Legroom a te gépeden fut, a harness és az API között. A promptjaid, kódod és diffjeid pontosan oda utaznak, ahová eddig — a modellszolgáltatódhoz —, és sehová máshová. Nincs Legroom-felhő az adatútvonalban, se relay, se „anonimizált” tükör.
Ha a Legroom összeomlik, a forgalom átmegy. A mérőóra soha nem blokkolhatja vagy veszítheti el a munkádat; a parsolási, árazási és ledger-hibák mindig nem-fatálisak.
A nyers rögzítés opt-in, lokális és hangos
A Legroom alapból tartalommentes. Egy külön, explicit opt-in (wire capture) debughoz lokálisan rögzíthet nyers forgalmat — alapból kikapcsolva, csak lokálisan, és aktív állapotban jól láthatóan jelezve. Távoli rendszert soha nem táplál.
Nulla telemetria — és az egyetlen hálózati hívás, amit dokumentálni fogunk
A bináris nem tartalmaz telemetriát. Se usage-ping, se crash-riporter, se „anonim statisztika”. A visszajelzés ennek a weboldalnak az edge-analitikájából jön, és abból, amit a felhasználók maguk osztanak meg.
Tervezett kivétel, előre bejelentve: egy update-ellenőrzés (verzió + platform, egyedi azonosító nélkül), kikapcsolható, és mezőről mezőre dokumentálva, mielőtt megjelenik. Ha a launch után valaha újragondolnánk a bináris-oldali jelzéseket, az telepítéskori opt-in lesz, publikált sémával — pull, sosem push.
Nyílt — pontosan ott, ahol a bizalom eldől
A teljes adatútvonal — proxy, protokollfordítás, ledger, capture-policy, detektorok, routing, pack-motor — Apache-2.0. A fizetős intelligencia aláírt adat-packekként érkezik, amelyeket ez a nyílt motor futtat; a packek származtatott jellemzőkre hivatkoznak (tokenszámok, tool-nevek, cache-állapot), nyers tartalomra soha. Zárt kód az adatútvonalban: soha.
Supply-chain testtartás: rögzített lockfile-ok, cargo-audit és függőség-szkennelés a CI-ban az első naptól; aláírt és notarizált kiadások a launchra; SBOM és OpenSSF Scorecard a roadmapen. Építs forrásból vagy ellenőrizd az aláírásunkat — mindkettő elsőrangú út.
A gép határa a hozzájárulás határa
Minden fenti egyetlen gépen fut. A kereskedelmi funkciók — sync, csapat-dashboardok, policy-terítés — pontosan azok, amelyek átlépik a gép határát, és mindegyik kimondja, milyen nyers vagy származtatott adat kerül bele, marad ki, lesz kitakarva vagy titkosítva, mielőtt bekapcsolod. A fizetés a hozzájárulási felület; semmi nem lép át csendben.
A tartalommentes ledger, mezőről mezőre
✓ Rögzítjük
- Tokenszámok (input, output, cache-olvasás/-írás) és a becslési módszerük
- Időzítés: időbélyegek, latencia, TTFT
- Modell, szolgáltató, route és válaszméretek
- Harness-név és session-azonosító, ha van
- Konfig- és prompt-prefix fingerprintek (hash-ek — cache-forenzikához)
- Becsült költség és nyomás, mindig jelölve: exact vs estimated
✕ Soha nem rögzítjük
- Prompt- vagy válaszszöveg
- A kódod, diffjeid, fájltartalmaid
- Fájlútvonalak vagy repo-nevek
- Tool-argumentumok vagy -kimenetek
- API-kulcsok, hitelesítő adatok
A repo augusztusban publikus — ennek az oldalnak pont az a lényege, hogy semmit ne kelljen belőle elhinned.