跳至正文

开源

公开 构建

我们的客户端 SDK 采用 MIT 许可。你可以阅读在你的用户浏览器中运行的每一行代码。透明并非一项功能 —— 它就是我们的构建方式。

github.com/Tracio-App/sdk —— MIT 许可,现已公开

我们的开源理念

我们相信,安全软件必须透明才能被信任。三大支柱指引着我们的构建方式。

透明

我们客户端 SDK 的源代码是公开的:你可以阅读所安装包的每一行代码、它的网络调用和它的端点。它加载的采集 agent 是动态生成并轮换的,这正是它难以被逆向的原因——而包裹它的 SDK 什么都不隐藏。

可审计

SDK 源码以只读镜像的形式公开:安全团队可以查看哪些内容离开浏览器、我们发送哪些数据、连接哪些端点。从源码构建的方式尚未提供文档。

社区

公开仓库是我们主源码树的只读镜像,不接收 issue 或 pull request。安全问题请发送至 security@tracio.ai

哪些是开源的

MIT 许可 —— 随你自由使用

客户端 SDK

采集设备信号的 JavaScript 代理的完整源代码。TypeScript 编写,零依赖,MIT 许可。

框架 SDK

React、Vue、Angular 和 Svelte 封装与核心 SDK 共处同一个公开 monorepo —— 在一处即可读懂每种集成的工作原理。

信号文档

我们采集的每一类信号都有公开文档,说明其用途和稳定性特征 —— 详见 Signal Library 和文档。具体的探测项集合及其权重不予公开,因为公布它们等于把测试套件交到攻击者手里。

哪些是专有的

我们的服务端竞争优势

AI 引擎

我们先进的匹配与识别算法,可达到 99.5% 的精度。这是我们的核心知识产权。

服务端处理

用于大规模实时信号处理、评分和访客识别的后端基础设施。

基础设施

多区域部署、ClickHouse 分析、Kafka 流处理,以及我们的防篡改检测层。

阅读代码

客户端 SDK 与框架封装以 MIT 许可证公开。看看我们采集哪些信号,了解它的工作方式。