Aller au contenu
August 28, 2026

Développement d'IA local-first : pourquoi votre code doit rester sur votre machine

Votre code doit rester sur votre machine, car chaque copie d'un dépôt en dehors de votre contrôle est une copie que vous devez inventorier, protéger, encadrer contractuellement et éventuellement supprimer. Le développement d'IA « local-first » signifie que le logiciel d'orchestration, le dépôt, les worktrees dans lesquels les agents travaillent, ainsi que les plans, la mémoire et les logs qu'ils produisent résident tous sur l'ordinateur du développeur. Les seules données qui le quittent sont les prompts et les diffs envoyés à l'API de LLM choisie par votre équipe, ainsi que les opérations git vers GitHub. Ivy Tendril est conçu selon ce principe. Cet article explique ce que cela signifie en pratique et apporte les réponses qu'un responsable de la sécurité ou de la conformité exigera.

Ce que signifie local-first dans ce contexte

Ivy Tendril est une application de bureau pour macOS, Windows et Linux, conçue par Ivy Interactive AB à Stockholm. Elle s'exécute sur la machine du développeur, ou en mode headless sur un serveur que vous contrôlez avec tendril --web. Lorsqu'elle orchestre un agent de codage tel que Claude Code, Codex CLI, Copilot CLI, Gemini CLI ou OpenCode, le processus de l'agent s'exécute également en local, dans un git worktree sur le disque local.

Quatre réalités en découlent :

  1. Le dépôt n'est jamais téléversé. Tendril travaille avec la copie de travail (checkout) déjà présente sur le disque. Les worktrees pour les plans parallèles sont créés au début de l'exécution et supprimés après la fusion (merge).
  2. Les appels réseau ne vont qu'à deux endroits. L'API de LLM configurée par votre équipe, et GitHub pour la gestion des tickets (issues) et des pull requests. Tendril ne fait transiter aucun trafic par les serveurs d'Ivy, et Ivy n'entraîne aucun modèle sur votre code.
  3. Les plans, la mémoire et les logs sont des fichiers locaux. Chaque plan, chaque entrée de mémoire de promptware et chaque journal d'exécution est stocké sur un disque que vous contrôlez.
  4. Les identifiants restent entre vos mains. Vous apportez vos propres clés d'API (Bring Your Own Keys). Elles ne sont transmises qu'au fournisseur qui les a émises.

Les agents hébergés comparés à Ivy Tendril

Un agent de programmation hébergé (cloud/hosted) s'exécute dans l'environnement cloud d'un tiers. Pour accomplir son travail, il clone votre dépôt dans cet environnement, y exécute des commandes et stocke la session — y compris votre code et les sorties de l'agent — sur l'infrastructure du fournisseur. C'est une architecture qui peut convenir à certaines équipes, mais elle modifie profondément ce qu'un audit de sécurité doit couvrir. Le tableau suivant compare la destination de chaque catégorie de données.

Données Agent hébergé Ivy Tendril
Code source Cloné dans l'environnement du fournisseur ; conservation fixée par le fournisseur Reste sur la machine du développeur ou sur votre propre serveur
Prompts et diffs Envoyés au fournisseur, puis au fournisseur de modèle choisi par ce dernier Envoyés directement au fournisseur de modèle sélectionné par votre équipe
Logs d'exécution Stockés par le fournisseur ; accès régi par ses propres politiques Fichiers locaux, lisibles et supprimables par vous
Plans et mémoire d'agent Stockés par le fournisseur Fichiers locaux sous votre contrôle
Identifiants d'API Conservés par le fournisseur, souvent sous son propre compte Vos propres clés, configurées localement
Accès GitHub Application ou jeton (token) du fournisseur Vos identifiants GitHub, exploités depuis votre machine

La différence pratique tient au nombre de parties prenantes. Avec un agent hébergé, votre code source compte au moins deux sous-traitants/processeurs : le fournisseur de l'agent et le fournisseur de modèle. Avec Tendril, il n'en compte qu'un seul : le fournisseur de modèle, et uniquement pour les portions de code figurant dans les prompts. Une comparaison détaillée avec un agent hébergé est disponible sur Ivy Tendril vs Devin.

Les questions que pose une équipe de sécurité

Où va le code ?

Le dépôt reste sur disque. Les seules parties qui quittent la machine sont les contenus de fichiers, les diffs et les instructions que l'agent intègre dans les prompts destinés au fournisseur de modèle. Ce trafic transite de la machine du développeur vers le point de terminaison (endpoint) HTTPS du fournisseur. Aucune copie n'est effectuée sur l'infrastructure d'Ivy. Vous pouvez le confirmer en inspectant les connexions sortantes du processus Tendril sur une machine située derrière un pare-feu d'égrèvement (egress firewall) : les destinations se limitent à l'API du fournisseur et à GitHub.

Qui peut lire les logs ?

Toute personne ayant accès au disque local, et personne d'autre. Les logs d'exécution, l'historique des plans et la mémoire de promptware sont des fichiers standard. Ils peuvent être inclus dans une sauvegarde, indexés par un outil d'audit interne ou supprimés pour respecter une politique de rétention, sans devoir en référer à un fournisseur externe. En cas d'analyse d'incident, les journaux retracent chaque commande exécutée par l'agent et chaque fichier modifié, plan par plan et tâche par tâche.

Quels sous-traitants sont impliqués ?

Pour l'application de bureau : le fournisseur de modèle que vous avez choisi et GitHub. Ivy n'est pas un sous-traitant de votre code source, car l'entreprise ne le reçoit jamais. Votre accord de traitement des données (DPA) avec le fournisseur de modèle couvre les prompts et les diffs. Vérifiez les conditions de chaque fournisseur relatives à l'entraînement et à la rétention du trafic d'API ; elles varient selon les prestataires et évoluent avec le temps. Pour les fonctionnalités d'équipe des offres Pro et Enterprise, tout service supplémentaire est mentionné dans le contrat correspondant, et l'hébergement Enterprise on-premise garantit leur confinement au sein de votre réseau interne.

Pouvons-nous choisir un fournisseur de l'UE ?

Oui. Tendril fonctionne sur le principe des clés privées apportées par le client, et le fournisseur de modèle est une option de configuration. Parmi les fournisseurs documentés au moment de la rédaction figurent Anthropic, OpenAI, Google, OpenRouter, Vercel AI Gateway, Cloudflare, Scaleway, NVIDIA, Opper, Z.ai, ainsi que les fournisseurs européens Berget et evroc. Une équipe exigeant la résidence des données dans l'UE pour des motifs de conformité RGPD peut router ses prompts vers Berget ou evroc et ne jamais envoyer de code vers un endpoint américain. Le flux de travail reste identique quel que soit le fournisseur. Comme l'agent et le modèle peuvent être définis par plan, une équipe peut choisir un fournisseur européen pour un dépôt contenant des données personnelles et un autre prestataire pour le reste.

Pouvons-nous auto-héberger la solution (self-hosting) ?

L'application de bureau s'exécute déjà intégralement sur un matériel sous votre contrôle, et tendril --web permet de l'exécuter en mode headless sur un serveur de votre réseau. La formule Enterprise ajoute l'hébergement sur site (on-premise) des fonctionnalités collaboratives, le SSO/SAML, la configuration multi-tenant, l'importation des validations depuis votre CI, les analyses d'entreprise et le support. La tarification de Pro (59 $ par utilisateur et par mois) et Enterprise est consultable sur la page des tarifs.

Considérations de conformité

Le local-first ne garantit pas une conformité automatique, mais il réduit considérablement la portée de chaque questionnement. Quelques exemples d'ordre général :

  • RGPD / GDPR. Si le dépôt contient des données à caractère personnel, le fournisseur de modèle est le sous-traitant avec lequel contractualiser, et choisir un fournisseur de l'UE résout la question de la résidence géographique des données. Tendril lui-même ne traite aucune donnée pour le compte d'Ivy.
  • SOC 2 et ISO 27001. Les auditeurs exigent des preuves de contrôle d'accès et de gestion des changements sur le code de production. Les plans locaux, les logs et les deux validations humaines — sur le plan et sur le diff — fournissent un registre auditable par modification indiquant qui a approuvé quoi, stocké au même endroit que vos autres pièces justificatives. Ces validations sont détaillées dans qu'est-ce qu'une usine logicielle, et les vérifications automatiques intermédiaires dans portes de vérification pour le code généré par IA.
  • AI Act européen. Les obligations dépendent de la classification du système et de son usage. Un historique local par changement indiquant quelles instructions ont été fournies à l'agent, ce qu'il a exécuté et qui a validé le résultat constitue une preuve précieuse pour les obligations de supervision humaine et de tenue de registres applicables à certains cas d'usage. Consultez votre service juridique pour votre situation spécifique.

Comment démarrer

Installez l'application de bureau, ajoutez une clé d'API pour un fournisseur validé par votre équipe de sécurité, et exécutez un premier plan sur un dépôt non sensible.

curl -sSf https://cdn.ivy.app/install-tendril.sh | sh

Sur Windows, utilisez irm https://cdn.ivy.app/install-tendril.ps1 | iex. Demandez à votre équipe réseau d'enregistrer les destinations sortantes du processus Tendril pendant la phase pilote : la liste ne comportera que l'API du fournisseur et GitHub. Tendril est gratuit et son code source est accessible sous licence Functional Source License (FSL-1.1-ALv2), ce qui permet d'auditer le code manipulant votre dépôt avant toute exécution.

Foire aux questions

Ivy a-t-il un jour accès à notre code ?

Non. Tendril ne fait transiter aucun flux par les serveurs d'Ivy, et Ivy n'entraîne aucun modèle sur votre code. L'application de bureau n'établit de connexions réseau qu'avec le fournisseur de modèle configuré et avec GitHub.

Pouvons-nous utiliser un modèle hébergé par nos soins ?

La prise en charge est documentée par fournisseur. Les options documentées à ce jour incluent des fournisseurs directs et des passerelles comme OpenRouter, Vercel AI Gateway et Cloudflare. Consultez la documentation des fournisseurs de modèles pour la liste à jour.

Que permet la licence ?

Tendril est accessible en source disponible sous licence FSL-1.1-ALv2, qui autorise son utilisation et sa modification pour vos besoins propres, tout en interdisant sa mise à disposition sous forme de service concurrent. Consultez le texte de la licence pour en connaître les termes exacts.


Premiers pas avec Ivy Tendril

Prêt pour une orchestration d'agents parallèle au niveau développeur ?

  • Explorer le code: Découvrez Ivy Tendril sur GitHub (Open Source).
  • Consulter la documentation: Trouvez des guides d'intégration sur tendril.ivy.app.
  • Planifier une session d'architecture: Contactez renco@ivy.app pour une consultation technique de 30 minutes.
Written by

Ivy Team