קוד פתוח
בנוי בשקיפות
ה-SDK של הלקוח שלנו מורשה תחת MIT. תוכלו לקרוא כל שורה שרצה בדפדפנים של המשתמשים שלכם. שקיפות אינה תכונה — כך אנו בונים.
github.com/Tracio-App/sdk — מורשה תחת MIT, פומבי כעתפילוסופיית הקוד הפתוח שלנו
אנו מאמינים שתוכנת אבטחה חייבת להיות שקופה כדי לזכות באמון. שלושה עמודי תווך מנחים את האופן שבו אנו בונים.
שקיפות
קוד המקור של ה-SDK של הלקוח שלנו הוא פומבי: תוכלו לקרוא כל שורה בחבילה שאתם מתקינים, את קריאות הרשת שלה ואת נקודות הקצה שלה. סוכן האיסוף שהיא טוענת נוצר דינמית ומתחלף, וזה מה שמקשה על הנדסה לאחור — ה-SDK שסביבו אינו מסתיר דבר.
יכולת ביקורת
קוד המקור של ה-SDK מתפרסם כמראה לקריאה בלבד: צוותי אבטחה יכולים לקרוא מה יוצא מהדפדפן, אילו נתונים אנחנו שולחים ולאילו נקודות קצה אנחנו פונים. בנייה מהמקור עדיין אינה מתועדת.
קהילה
המאגר הציבורי הוא מראה לקריאה בלבד של עץ המקור הראשי שלנו, והוא אינו מקבל issues או pull requests. דיווחי אבטחה יש לשלוח אל security@tracio.ai.
מה בקוד פתוח
רישיון MIT — השתמשו בו כרצונכם
SDK של הלקוח
מקור מלא של סוכן ה-JavaScript שאוסף אותות מכשיר. TypeScript, ללא תלויות, רישיון MIT.
SDK של מסגרות
עוטפים ל-React, Vue, Angular ו-Svelte נמצאים באותו monorepo פומבי כמו ה-SDK הליבתי — מקום אחד לקרוא כיצד כל אינטגרציה עובדת.
תיעוד אותות
כל קטגוריית אותות שאנו אוספים מתועדת באופן פומבי לצד מטרתה ומאפייני היציבות שלה — ראו את ה-Signal Library והתיעוד. מערך הבדיקות המדויק והמשקלים שלו נשארים פנימיים, מפני שפרסומם היה מוסר לתוקפים את ערכת הבדיקות.
מה קנייני
היתרון התחרותי שלנו בצד השרת
מנוע AI
אלגוריתמי ההתאמה והזיהוי המתקדמים שלנו המשיגים דיוק של 99.5%. זהו הקניין הרוחני הליבתי שלנו.
עיבוד בצד השרת
תשתית backend לעיבוד אותות בזמן אמת, ניקוד וזיהוי מבקרים בקנה מידה גדול.
תשתית
פריסה רב-אזורית, אנליטיקת ClickHouse, זרימת Kafka ושכבת זיהוי החבלה שלנו.
קראו את הקוד
ה-SDK של הלקוח ועטיפות הפריימוורקים פתוחים תחת רישיון MIT. קראו אילו אותות אנחנו אוספים וראו איך זה עובד.