Nyílt forráskód augusztusban · launch szeptemberben — iratkozz fel →
legroom_

Biztonság és adatvédelem

Egy proxy minden elküldött promptodat és minden diffedet látja. Miért bíznál meg benne? Sehogy — ezért a Legroom úgy épül, hogy ellenőrizhesd, ne hinned kelljen.

A félelem racionális

Az elmúlt másfél évben: rosszindulatú AI-asszisztens bővítmények 1,5 millió telepítésről szivárogtattak fájlokat, egy npm supply-chain támadás a lokális AI CLI-ket fordította a saját gépeik ellen, és egy népszerű LLM-gateway kompromittálódott a PyPI-on. Bármi, ami a modellforgalmadban ül, célpont — és a „bízz bennünk” nem válasz.

A Legroom válasza architekturális: minimalizáld, ami egyáltalán létezik, tartsd lokálisan, és nyisd meg a kódot, ami hozzáér.

Lokális — topológia szerint

A Legroom a te gépeden fut, a harness és az API között. A promptjaid, kódod és diffjeid pontosan oda utaznak, ahová eddig — a modellszolgáltatódhoz —, és sehová máshová. Nincs Legroom-felhő az adatútvonalban, se relay, se „anonimizált” tükör.

Ha a Legroom összeomlik, a forgalom átmegy. A mérőóra soha nem blokkolhatja vagy veszítheti el a munkádat; a parsolási, árazási és ledger-hibák mindig nem-fatálisak.

A nyers rögzítés opt-in, lokális és hangos

A Legroom alapból tartalommentes. Egy külön, explicit opt-in (wire capture) debughoz lokálisan rögzíthet nyers forgalmat — alapból kikapcsolva, csak lokálisan, és aktív állapotban jól láthatóan jelezve. Távoli rendszert soha nem táplál.

Nulla telemetria — és az egyetlen hálózati hívás, amit dokumentálni fogunk

A bináris nem tartalmaz telemetriát. Se usage-ping, se crash-riporter, se „anonim statisztika”. A visszajelzés ennek a weboldalnak az edge-analitikájából jön, és abból, amit a felhasználók maguk osztanak meg.

Tervezett kivétel, előre bejelentve: egy update-ellenőrzés (verzió + platform, egyedi azonosító nélkül), kikapcsolható, és mezőről mezőre dokumentálva, mielőtt megjelenik. Ha a launch után valaha újragondolnánk a bináris-oldali jelzéseket, az telepítéskori opt-in lesz, publikált sémával — pull, sosem push.

Nyílt — pontosan ott, ahol a bizalom eldől

A teljes adatútvonal — proxy, protokollfordítás, ledger, capture-policy, detektorok, routing, pack-motor — Apache-2.0. A fizetős intelligencia aláírt adat-packekként érkezik, amelyeket ez a nyílt motor futtat; a packek származtatott jellemzőkre hivatkoznak (tokenszámok, tool-nevek, cache-állapot), nyers tartalomra soha. Zárt kód az adatútvonalban: soha.

Supply-chain testtartás: rögzített lockfile-ok, cargo-audit és függőség-szkennelés a CI-ban az első naptól; aláírt és notarizált kiadások a launchra; SBOM és OpenSSF Scorecard a roadmapen. Építs forrásból vagy ellenőrizd az aláírásunkat — mindkettő elsőrangú út.

A gép határa a hozzájárulás határa

Minden fenti egyetlen gépen fut. A kereskedelmi funkciók — sync, csapat-dashboardok, policy-terítés — pontosan azok, amelyek átlépik a gép határát, és mindegyik kimondja, milyen nyers vagy származtatott adat kerül bele, marad ki, lesz kitakarva vagy titkosítva, mielőtt bekapcsolod. A fizetés a hozzájárulási felület; semmi nem lép át csendben.

A tartalommentes ledger, mezőről mezőre

✓ Rögzítjük

  • Tokenszámok (input, output, cache-olvasás/-írás) és a becslési módszerük
  • Időzítés: időbélyegek, latencia, TTFT
  • Modell, szolgáltató, route és válaszméretek
  • Harness-név és session-azonosító, ha van
  • Konfig- és prompt-prefix fingerprintek (hash-ek — cache-forenzikához)
  • Becsült költség és nyomás, mindig jelölve: exact vs estimated

✕ Soha nem rögzítjük

  • Prompt- vagy válaszszöveg
  • A kódod, diffjeid, fájltartalmaid
  • Fájlútvonalak vagy repo-nevek
  • Tool-argumentumok vagy -kimenetek
  • API-kulcsok, hitelesítő adatok

A repo augusztusban publikus — ennek az oldalnak pont az a lényege, hogy semmit ne kelljen belőle elhinned.

Összesen két email: amikor a repo publikus lesz, és amikor a v1 megjelenik. Se hírlevél, se spam. A leiratkozás egy válaszüzenet.