开源
公开 构建
我们的客户端 SDK 采用 MIT 许可。你可以阅读在你的用户浏览器中运行的每一行代码。透明并非一项功能 —— 它就是我们的构建方式。
github.com/Tracio-App/sdk —— MIT 许可,现已公开我们的开源理念
我们相信,安全软件必须透明才能被信任。三大支柱指引着我们的构建方式。
透明
我们客户端 SDK 的源代码是公开的:你可以阅读所安装包的每一行代码、它的网络调用和它的端点。它加载的采集 agent 是动态生成并轮换的,这正是它难以被逆向的原因——而包裹它的 SDK 什么都不隐藏。
可审计
SDK 源码以只读镜像的形式公开:安全团队可以查看哪些内容离开浏览器、我们发送哪些数据、连接哪些端点。从源码构建的方式尚未提供文档。
社区
公开仓库是我们主源码树的只读镜像,不接收 issue 或 pull request。安全问题请发送至 security@tracio.ai。
哪些是开源的
MIT 许可 —— 随你自由使用
客户端 SDK
采集设备信号的 JavaScript 代理的完整源代码。TypeScript 编写,零依赖,MIT 许可。
框架 SDK
React、Vue、Angular 和 Svelte 封装与核心 SDK 共处同一个公开 monorepo —— 在一处即可读懂每种集成的工作原理。
信号文档
我们采集的每一类信号都有公开文档,说明其用途和稳定性特征 —— 详见 Signal Library 和文档。具体的探测项集合及其权重不予公开,因为公布它们等于把测试套件交到攻击者手里。
哪些是专有的
我们的服务端竞争优势
AI 引擎
我们先进的匹配与识别算法,可达到 99.5% 的精度。这是我们的核心知识产权。
服务端处理
用于大规模实时信号处理、评分和访客识别的后端基础设施。
基础设施
多区域部署、ClickHouse 分析、Kafka 流处理,以及我们的防篡改检测层。