Tu código debe permanecer en tu máquina porque cada copia de un repositorio fuera de tu control es una copia que debes inventariar, proteger, contratar y, eventualmente, eliminar. El desarrollo de IA local-first implica que el software de orquestación, el repositorio, los worktrees en los que operan los agentes y los planes, la memoria y los registros que generan residen en la computadora del desarrollador. Los únicos datos que salen de ella son los prompts y diffs enviados a la API del LLM que tu equipo elija, junto con las operaciones de git dirigidas a GitHub. Ivy Tendril está construido bajo esta premisa. Este artículo explica qué implica en la práctica y responde a las preguntas que formulará un responsable de seguridad o cumplimiento normativo.
Qué significa local-first en este contexto
Ivy Tendril es una aplicación de escritorio para macOS, Windows y Linux desarrollada por Ivy Interactive AB en Estocolmo. Se ejecuta en la máquina del desarrollador o de forma headless en un servidor bajo tu control mediante tendril --web. Cuando orquesta un agente de código como Claude Code, Codex CLI, Copilot CLI, Gemini CLI u OpenCode, el proceso del agente también se ejecuta localmente en un git worktree en el disco local.
De esto se derivan cuatro hechos fundamentales:
- El repositorio nunca se sube a la nube. Tendril trabaja directamente con el checkout que ya reside en disco. Los worktrees para planes paralelos se crean al iniciar la ejecución y se eliminan tras el merge.
- Las llamadas de red tienen exactamente dos destinos. La API del LLM que tu equipo configuró y GitHub para la gestión de issues y pull requests. Tendril no envía tu tráfico a través de servidores proxy de Ivy, e Ivy no entrena modelos con tu código.
- Los planes, la memoria y los logs son archivos locales. Cada plan, cada entrada de memoria de promptware y cada registro de ejecución residen en un disco que tú controlas.
- Las credenciales permanecen contigo. Utilizas tus propias claves de API (Bring Your Own Keys). Solo se transmiten al proveedor específico que las emitió.
Agentes alojados en la nube frente a Ivy Tendril
Un agente de programación alojado (hosted) se ejecuta en el entorno en la nube de un proveedor. Para realizar su trabajo, clona tu repositorio en dicho entorno, ejecuta comandos allí y almacena la sesión —incluidos tu código y las respuestas del agente— en la infraestructura del proveedor. Este diseño resulta viable para algunos equipos, pero altera profundamente el alcance de una auditoría de seguridad. La siguiente tabla compara el destino de cada tipo de datos.
| Datos | Agente alojado | Ivy Tendril |
|---|---|---|
| Código fuente | Clonado en el entorno del proveedor; retención fijada por el proveedor | Permanece en la máquina del desarrollador o en tu propio servidor |
| Prompts y diffs | Enviados al proveedor y luego al proveedor del modelo elegido por este | Enviados directamente al proveedor del modelo que seleccionó tu equipo |
| Registros de ejecución | Almacenados por el proveedor; acceso regido por sus políticas | Archivos locales, legibles y eliminables por ti |
| Planes y memoria del agente | Almacenados por el proveedor | Archivos locales bajo tu control |
| Credenciales de API | Custodiadas por el proveedor, a menudo en su propia cuenta corporativa | Tus propias claves, configuradas localmente |
| Acceso a GitHub | App o token del proveedor | Tus credenciales de GitHub, utilizadas desde tu máquina |
La diferencia práctica radica en el número de partes involucradas. Con un agente alojado, tu código fuente tiene al menos dos encargados de tratamiento: el proveedor del agente y el proveedor del modelo. Con Tendril tiene solo uno: el proveedor del modelo, y únicamente para los fragmentos de código incluidos en los prompts. Una comparación detallada con un agente alojado se encuentra en Ivy Tendril vs Devin.
Preguntas habituales de los equipos de seguridad
¿A dónde va el código?
El repositorio permanece en disco. Las únicas partes que salen son los contenidos de archivos, diffs e instrucciones que el agente incluye en los prompts destinados al proveedor del modelo. Dicho tráfico viaja desde la máquina del desarrollador directamente al endpoint HTTPS del proveedor. No se realiza ninguna copia en la infraestructura de Ivy. Puedes confirmar esto inspeccionando las conexiones salientes del proceso de Tendril en una máquina detrás de un firewall de salida: los únicos destinos son la API del proveedor y GitHub.
¿Quién puede leer los registros?
Cualquiera que tenga acceso al disco local, y nadie más. Los registros de ejecución, el historial de planes y la memoria de promptware son archivos estándar. Pueden incluirse en copias de seguridad, indexarse mediante herramientas internas de auditoría o eliminarse para cumplir con políticas de retención, sin necesidad de solicitarlo a un tercero. Ante una revisión de incidentes, los registros detallan cada comando ejecutado por el agente y cada archivo modificado, desglosado por plan y por tarea.
¿Qué subencargados del tratamiento intervienen?
En la aplicación de escritorio: el proveedor del modelo que hayas elegido y GitHub. Ivy no actúa como encargado del tratamiento de tu código fuente porque nunca lo recibe. Tu acuerdo de procesamiento de datos (DPA) con el proveedor del modelo cubre los prompts y diffs. Conviene verificar los términos de cada proveedor relativos al entrenamiento y a la retención del tráfico de API, ya que difieren y evolucionan con el tiempo. Para las funciones de equipo en los planes Pro y Enterprise, cualquier servicio adicional se estipula en el contrato correspondiente, y el despliegue Enterprise on-premise los mantiene dentro de tu propia red corporativa.
¿Podemos elegir un proveedor de la UE?
Sí. Tendril opera bajo el modelo bring-your-own-keys y el proveedor del modelo es un simple ajuste de configuración. Entre los proveedores documentados a la fecha de redacción se encuentran Anthropic, OpenAI, Google, OpenRouter, Vercel AI Gateway, Cloudflare, Scaleway, NVIDIA, Opper, Z.ai, además de los proveedores europeos Berget y evroc. Un equipo que requiera residencia de datos en la UE por motivos de RGPD puede enrutar sus prompts hacia Berget o evroc, evitando el envío de código a endpoints en EE. UU. El flujo de trabajo no varía en absoluto. Además, dado que el agente y el modelo se pueden seleccionar por cada plan, el equipo puede emplear un proveedor europeo para repositorios con datos personales y otro distinto para el resto.
¿Podemos alojarlo nosotros mismos (self-hosting)?
La aplicación de escritorio ya se ejecuta enteramente en hardware que tú controlas, y tendril --web permite ejecutarla headless en un servidor dentro de tu red. La edición Enterprise añade alojamiento on-premise de las características de equipo, SSO/SAML, configuración multinquilino (multi-tenant), importación de verificaciones desde CI, analíticas empresariales y soporte prioritario. Los precios de Pro ($59 por usuario al mes) y Enterprise están disponibles en la página de precios.
Consideraciones de cumplimiento normativo
El enfoque local-first no garantiza el cumplimiento de forma automática, pero reduce considerablemente el alcance de cada interrogante. Algunos ejemplos en términos generales:
- RGPD / GDPR. Si el repositorio contiene datos personales, el proveedor del modelo es el encargado del tratamiento con quien debe suscribirse el acuerdo, y seleccionar un proveedor de la UE resuelve el requisito de residencia. Tendril como tal no procesa los datos en nombre de Ivy.
- SOC 2 e ISO 27001. Los auditores exigen evidencias sobre el control de acceso y la gestión de cambios en el código de producción. Los planes locales, los registros y los dos puntos de aprobación humana —sobre el plan y sobre el diff— proporcionan un registro auditable por cada cambio de quién aprobó qué, conservado junto al resto de tus evidencias de cumplimiento. Estas aprobaciones se detallan en qué es una fábrica de software, y las validaciones automáticas intermedias en puertas de verificación para código generado por IA.
- Ley de IA de la UE (EU AI Act). Las obligaciones dependen de la clasificación y uso del sistema. Disponer de un registro local y detallado por cada cambio sobre qué instrucciones recibió el agente, qué acciones llevó a cabo y quién dio el visto bueno final constituye una prueba fundamental para los deberes de supervisión humana y registro exigidos en determinados supuestos. Consulta con tu equipo legal para tu caso específico.
Cómo empezar
Instala la aplicación de escritorio, añade una clave de API para un proveedor aprobado por tu equipo de seguridad y ejecuta un primer plan en un repositorio no crítico.
curl -sSf https://cdn.ivy.app/install-tendril.sh | sh
En Windows, ejecuta irm https://cdn.ivy.app/install-tendril.ps1 | iex. Solicita a tu equipo de redes que monitorice las conexiones salientes del proceso de Tendril durante la fase de prueba: la lista contendrá únicamente la API del proveedor y GitHub. Tendril es gratuito y con código disponible bajo la Functional Source License (FSL-1.1-ALv2), por lo que el código que interactúa con tu repositorio puede auditarse antes de ejecutarlo.
Preguntas frecuentes
¿Ve Ivy nuestro código en algún momento?
No. Tendril no canaliza tráfico a través de los servidores de Ivy, e Ivy no entrena modelos con tu código. La aplicación de escritorio solo realiza conexiones de red con el proveedor del modelo que hayas configurado y con GitHub.
¿Podemos utilizar un modelo alojado por nosotros mismos?
El soporte se documenta por cada proveedor. Las opciones documentadas en la actualidad incluyen proveedores directos y gateways como OpenRouter, Vercel AI Gateway y Cloudflare. Consulta la documentación de proveedores de modelos para ver la lista actualizada.
¿Qué permite la licencia?
Tendril tiene código disponible bajo FSL-1.1-ALv2, que autoriza su uso y modificación para fines internos, con restricciones contra su explotación como servicio competidor. Consulta el texto de la licencia para conocer los términos exactos.
Primeros pasos con Ivy Tendril
¿Listo para la orquestación paralela de agentes a nivel de desarrollador?
- Explora el código: Conoce Ivy Tendril en GitHub (Código abierto).
- Consulta la documentación: Encuentra guías de integración en tendril.ivy.app.
- Agenda una sesión técnica: Contacta a renco@ivy.app para una consulta de arquitectura de 30 minutos.