आपका कोड आपकी मशीन पर ही रहना चाहिए, क्योंकि आपके नियंत्रण से बाहर किसी रिपॉजिटरी की हर प्रति एक ऐसी प्रति है जिसे आपको इन्वेंट्री करना होगा, सुरक्षित रखना होगा, अनुबंध करना होगा और अंततः हटाना होगा। लोकल-फर्स्ट (Local-first) AI डेवलपमेंट का अर्थ है कि ऑर्केस्ट्रेशन सॉफ्टवेयर, रिपॉजिटरी, वे worktrees जिनमें एजेंट काम करते हैं, और उनके द्वारा बनाए गए प्लान, मेमोरी और लॉग सभी डेवलपर के कंप्यूटर पर ही रहते हैं। केवल वही डेटा बाहर जाता है जो आपकी टीम द्वारा चुने गए LLM API को भेजे जाने वाले प्रॉम्प्ट और diff हैं, और GitHub के साथ होने वाले git ऑपरेशन्स हैं। Ivy Tendril इसी सिद्धांत पर बनाया गया है। यह लेख बताता है कि व्यावहारिक रूप से इसका क्या अर्थ है और उन सवालों के जवाब देता है जो एक सुरक्षा या अनुपालन (compliance) प्रमुख द्वारा पूछे जाएंगे।
यहाँ लोकल-फर्स्ट का क्या अर्थ है
Ivy Tendril स्टॉकहोम स्थित Ivy Interactive AB द्वारा निर्मित macOS, Windows और Linux के लिए एक डेस्कटॉप एप्लिकेशन है। यह डेवलपर की मशीन पर सीधे चलता है, या tendril --web के साथ आपके नियंत्रण वाले सर्वर पर हेडलेस रूप में चलता है। जब यह Claude Code, Codex CLI, Copilot CLI, Gemini CLI या OpenCode जैसे कोडिंग एजेंट को ऑर्केस्ट्रेट करता है, तो एजेंट की प्रक्रिया भी स्थानीय स्तर पर लोकल डिस्क पर एक git worktree में चलती है।
इससे चार मूलभूत तथ्य सामने आते हैं:
- रिपॉजिटरी को कभी भी अपलोड नहीं किया जाता है। Tendril सीधे उस चेकआउट के साथ काम करता है जो पहले से ही डिस्क पर मौजूद है। समानांतर प्लान्स के लिए worktrees निष्पादन शुरू होने पर बनाए जाते हैं और मर्ज के बाद हटा दिए जाते हैं।
- नेटवर्क कॉल केवल दो स्थानों पर जाते हैं। आपकी टीम द्वारा कॉन्फ़िगर किया गया LLM API, और इश्यू तथा पुल रिक्वेस्ट के लिए GitHub। Tendril आपके ट्रैफ़िक को Ivy के सर्वर के माध्यम से प्रॉक्सी नहीं करता है, और Ivy आपके कोड पर मॉडल को प्रशिक्षित नहीं करता है।
- प्लान, मेमोरी और लॉग स्थानीय फ़ाइलें हैं। प्रत्येक प्लान, प्रत्येक promptware मेमोरी प्रविष्टि, और प्रत्येक निष्पादन लॉग उस डिस्क पर होता है जिसे आप नियंत्रित करते हैं।
- क्रेडेंशियल आपके पास ही रहते हैं। आप अपनी स्वयं की API कुंजियाँ (Bring Your Own Keys) लाते हैं। वे केवल उस प्रदाता को भेजी जाती हैं जिसने उन्हें जारी किया है।
होस्टेड एजेंट बनाम Ivy Tendril
एक होस्टेड (क्लाउड) कोडिंग एजेंट किसी वेंडर के क्लाउड परिवेश में चलता है। अपना काम करने के लिए, यह आपके रिपॉजिटरी को उस परिवेश में क्लोन करता है, वहाँ कमांड निष्पादित करता है, और सत्र को — जिसमें आपका कोड और एजेंट का आउटपुट शामिल है — वेंडर के बुनियादी ढाँचे पर संग्रहीत करता है। यह कुछ टीमों के लिए उपयोगी डिज़ाइन हो सकता है, लेकिन यह इस बात को बदल देता है कि सुरक्षा ऑडिट में क्या शामिल होना चाहिए। निम्न तालिका तुलना करती है कि प्रत्येक प्रकार का डेटा कहाँ जाता है।
| डेटा | होस्टेड एजेंट | Ivy Tendril |
|---|---|---|
| सोर्स कोड | वेंडर के परिवेश में क्लोन किया जाता है; प्रतिधारण वेंडर द्वारा तय किया जाता है | डेवलपर की मशीन या आपके अपने सर्वर पर रहता है |
| प्रॉम्प्ट और diff | वेंडर को भेजे जाते हैं, फिर वेंडर द्वारा चुने गए मॉडल प्रदाता को | सीधे उस मॉडल प्रदाता को भेजे जाते हैं जिसे आपकी टीम ने चुना है |
| निष्पादन लॉग | वेंडर द्वारा संग्रहीत; एक्सेस वेंडर की नीतियों द्वारा शासित | स्थानीय फ़ाइलें, जिन्हें आप पढ़ और हटा सकते हैं |
| प्लान और एजेंट मेमोरी | वेंडर द्वारा संग्रहीत | आपके नियंत्रण में स्थानीय फ़ाइलें |
| API क्रेडेंशियल | वेंडर के पास, अक्सर वेंडर के अपने प्रदाता खाते के तहत | आपकी अपनी कुंजियाँ, स्थानीय रूप से कॉन्फ़िगर की गई |
| GitHub एक्सेस | वेंडर का ऐप या टोकन | आपके GitHub क्रेडेंशियल, आपकी मशीन से उपयोग किए गए |
व्यावहारिक अंतर शामिल पक्षों की संख्या का है। एक होस्टेड एजेंट के साथ, आपके सोर्स कोड के कम से कम दो प्रोसेसर होते हैं: एजेंट वेंडर और मॉडल प्रदाता। Tendril के साथ, केवल एक होता है: मॉडल प्रदाता, और वह भी केवल कोड के उन हिस्सों के लिए जो प्रॉम्प्ट में दिखाई देते हैं। एक होस्टेड एजेंट के साथ विस्तृत तुलना Ivy Tendril vs Devin में देखी जा सकती है।
सुरक्षा टीम द्वारा पूछे जाने वाले प्रश्न
कोड कहाँ जाता है?
रिपॉजिटरी डिस्क पर ही रहती है। इसके जो हिस्से बाहर जाते हैं वे फ़ाइल सामग्री, diff और निर्देश हैं जिन्हें एजेंट मॉडल प्रदाता को भेजे जाने वाले प्रॉम्प्ट में शामिल करता है। वह ट्रैफ़िक डेवलपर की मशीन से प्रदाता के HTTPS एंडपॉइंट पर जाता है। Ivy के इंफ्रास्ट्रक्चर पर कोई प्रतिलिपि नहीं बनाई जाती है। आप एग्रेस फ़ायरवॉल के पीछे की मशीन पर Tendril प्रक्रिया से आउटबाउंड कनेक्शन का निरीक्षण करके इसकी पुष्टि कर सकते हैं: गंतव्य केवल प्रदाता का API और GitHub हैं।
लॉग कौन पढ़ सकता है?
जिस किसी के पास स्थानीय डिस्क की पहुंच है, और कोई अन्य नहीं। निष्पादन लॉग, प्लान इतिहास और promptware मेमोरी साधारण फ़ाइलें हैं। उन्हें बैकअप में शामिल किया जा सकता है, आंतरिक ऑडिट टूल द्वारा अनुक्रमित किया जा सकता है, या वेंडर से पूछे बिना डेटा प्रतिधारण नीति को पूरा करने के लिए हटाया जा सकता है। किसी घटना की समीक्षा के लिए, लॉग एजेंट द्वारा चलाए गए प्रत्येक कमांड और उसके द्वारा बदली गई प्रत्येक फ़ाइल को प्रति प्लान और प्रति जॉब के आधार पर दिखाते हैं।
कौन से उप-प्रोसेसर शामिल हैं?
डेस्कटॉप एप्लिकेशन के लिए: आपके द्वारा चुना गया मॉडल प्रदाता और GitHub। Ivy आपके सोर्स कोड का प्रोसेसर नहीं है, क्योंकि यह इसे कभी प्राप्त नहीं करता है। मॉडल प्रदाता के साथ आपका डेटा प्रोसेसिंग समझौता (DPA) प्रॉम्प्ट और diff को कवर करता है। API ट्रैफ़िक के प्रशिक्षण और प्रतिधारण पर प्रत्येक प्रदाता की शर्तों की पुष्टि करें; वे प्रदाताओं के बीच भिन्न होती हैं और समय के साथ बदलती हैं। Pro और Enterprise की टीम सुविधाओं के लिए, किसी भी अतिरिक्त सेवा को उस प्लान के अनुबंध में स्पष्ट किया जाता है, और ऑन-प्रिमाइसेस Enterprise होस्टिंग उन्हें आपके अपने नेटवर्क के भीतर रखती है।
क्या हम EU प्रदाता चुन सकते हैं?
हाँ। Tendril ब्रिंग-योर-ओन-कीज़ मॉडल पर काम करता है, और मॉडल प्रदाता केवल एक कॉन्फ़िगरेशन सेटिंग है। इस लेख के समय प्रलेखित प्रदाताओं में Anthropic, OpenAI, Google, OpenRouter, Vercel AI Gateway, Cloudflare, Scaleway, NVIDIA, Opper, Z.ai, और यूरोपीय प्रदाता Berget और evroc शामिल हैं। जिस टीम को GDPR कारणों से EU डेटा निवास की आवश्यकता होती है, वह प्रॉम्प्ट को Berget या evroc पर रूट कर सकती है और कभी भी कोड को US एंडपॉइंट पर नहीं भेज सकती है। प्रदाता बदलने पर वर्कफ़्लो नहीं बदलता है। चूँकि एजेंट और मॉडल को प्रति प्लान चुना जा सकता है, एक टीम व्यक्तिगत डेटा वाले रिपॉजिटरी के लिए एक EU प्रदाता और बाकी के लिए एक अलग प्रदाता का उपयोग कर सकती है।
क्या हम सेल्फ़-होस्ट कर सकते हैं?
डेस्कटॉप एप्लिकेशन पहले से ही पूरी तरह से आपके नियंत्रण वाले हार्डवेयर पर चलता है, और tendril --web इसे आपके नेटवर्क के एक सर्वर पर हेडलेस चलाता है। Enterprise प्लान में टीम सुविधाओं की ऑन-प्रिमाइसेस होस्टिंग, SSO/SAML, मल्टी-टेनेंट सेटअप, CI से सत्यापन आयात, एंटरप्राइज एनालिटिक्स और समर्पित सहायता शामिल है। Pro ($59 प्रति उपयोगकर्ता प्रति माह) और Enterprise के मूल्य विवरण मूल्य पृष्ठ पर उपलब्ध हैं।
अनुपालन (Compliance) संबंधी विचार
लोकल-फर्स्ट होना अनुपालन को स्वचालित नहीं बनाता है, लेकिन यह प्रत्येक प्रश्न के दायरे को बहुत कम कर देता है। कुछ सामान्य उदाहरण:
- GDPR: यदि रिपॉजिटरी में व्यक्तिगत डेटा है, तो मॉडल प्रदाता वह प्रोसेसर है जिसके साथ अनुबंध किया जाना है, और यूरोपीय प्रदाता चुनने से डेटा निवास की आवश्यकता पूरी होती है। Tendril स्वयं Ivy की ओर से डेटा संसाधित नहीं करता है।
- SOC 2 और ISO 27001: ऑडिटर उत्पादन कोड के आसपास एक्सेस कंट्रोल और चेंज मैनेजमेंट के प्रमाण मांगते हैं। स्थानीय प्लान, लॉग और दो मानवीय अनुमोदन (प्लान पर और diff पर) प्रत्येक परिवर्तन का ऑडिट रिकॉर्ड प्रदान करते हैं कि किसने क्या स्वीकृत किया, जो वहीं संग्रहीत होता है जहाँ आपके अन्य साक्ष्य संग्रहीत होते हैं। इन अनुमोदनों का विवरण सॉफ्टवेयर फैक्ट्री क्या है में दिया गया है, और उनके बीच स्वचालित जाँच का विवरण AI-जनरेटेड कोड के लिए सत्यापन गेट्स में है।
- EU AI Act: जिम्मेदारियां इस बात पर निर्भर करती हैं कि सिस्टम को कैसे वर्गीकृत और उपयोग किया जाता है। एजेंट को क्या निर्देश दिए गए थे, उसने क्या किया और परिणाम को किसने मंजूरी दी, इसका प्रति-परिवर्तन स्थानीय रिकॉर्ड उन मानवीय निगरानी और रिकॉर्ड-कीपिंग कर्तव्यों के लिए उपयोगी प्रमाण है जो कुछ उपयोगों पर लागू होते हैं। अपने विशिष्ट मामले के लिए कानूनी परामर्श लें।
शुरुआत कैसे करें
डेस्कटॉप एप्लिकेशन इंस्टॉल करें, अपनी सुरक्षा टीम द्वारा अनुमोदित प्रदाता के लिए एक API कुंजी जोड़ें, और पहले एक गैर-संवेदनशील रिपॉजिटरी पर एक प्लान चलाएं।
curl -sSf https://cdn.ivy.app/install-tendril.sh | sh
Windows पर, irm https://cdn.ivy.app/install-tendril.ps1 | iex का उपयोग करें। परीक्षण के दौरान अपनी नेटवर्क टीम से Tendril प्रक्रिया से आउटबाउंड गंतव्यों की निगरानी करने के लिए कहें; सूची में केवल प्रदाता का API और GitHub शामिल होगा। Tendril मुफ़्त है और Functional Source License (FSL-1.1-ALv2) के तहत सोर्स-उपलब्ध है, इसलिए आपकी रिपॉजिटरी को संभालने वाले कोड को चलाने से पहले जाँचा जा सकता है।
अक्सर पूछे जाने वाले प्रश्न
क्या Ivy कभी हमारा कोड देखता है?
नहीं। Tendril ट्रैफ़िक को Ivy के सर्वर से प्रॉक्सी नहीं करता है, और Ivy आपके कोड पर मॉडल को प्रशिक्षित नहीं करता है। डेस्कटॉप एप्लिकेशन केवल आपके द्वारा कॉन्फ़िगर किए गए मॉडल प्रदाता और GitHub पर नेटवर्क कॉल करता है।
क्या हम अपने द्वारा होस्ट किए गए मॉडल का उपयोग कर सकते हैं?
प्रदाता समर्थन प्रत्येक प्रदाता के अनुसार प्रलेखित है। वर्तमान में प्रलेखित विकल्पों में प्रत्यक्ष प्रदाता और OpenRouter, Vercel AI Gateway और Cloudflare जैसे गेटवे शामिल हैं। वर्तमान सूची के लिए मॉडल प्रदाता दस्तावेज़ देखें।
लाइसेंस क्या अनुमति देता है?
Tendril FSL-1.1-ALv2 के तहत सोर्स-उपलब्ध है, जो आपके अपने उद्देश्यों के लिए उपयोग और संशोधन की अनुमति देता है, जिसमें इसे प्रतिस्पर्धी सेवा के रूप में पेश करने पर सीमाएं हैं। सटीक शर्तों के लिए लाइसेंस पाठ पढ़ें।
Ivy Tendril के साथ शुरुआत करें
क्या आप डेवलपर-स्तरीय समानांतर एजेंट ऑर्केस्ट्रेशन के लिए तैयार हैं?
- कोड एक्सप्लोर करें: GitHub पर Ivy Tendril देखें (ओपन सोर्स)।
- दस्तावेज़ पढ़ें: tendril.ivy.app पर इंटीग्रेशन गाइड पढ़ें।
- आर्किटेक्चर सत्र शेड्यूल करें: 30 मिनट के तकनीकी परामर्श के लिए renco@ivy.app पर संपर्क करें।