本文へスキップ
August 28, 2026

ローカルファーストAI開発:コードを開発者の手元に残すべき理由

ソースコードは開発者のマシン上に留まるべきです。管理下にない外部環境にリポジトリのコピーが存在するたびに、資産台帳への登録、保護、契約締結、そして最終的な削除義務が発生するためです。ローカルファーストなAI開発とは、オーケストレーションソフトウェア、リポジトリ、エージェントが作業するGit worktree、そしてエージェントが生成する計画・メモリ・実行ログのすべてが開発者のローカルPC上に存在することを意味します。外部へ送信されるデータは、開発チームが選択したLLM APIに送られるプロンプトとdiff、およびGitHubに対するgit操作のみです。Ivy Tendrilはこの思想に基づいて構築されています。本記事では、この設計が実践において何を意味するのか、そしてセキュリティやコンプライアンス担当者が抱く疑問に対する明確な回答を解説します。

ここで言う「ローカルファースト」の定義

Ivy Tendrilは、ストックホルムのIvy Interactive ABが開発したmacOS、Windows、Linux向けのデスクトップアプリケーションです。開発者のマシン上で直接動作するほか、tendril --webを使用してユーザーが管理するサーバー上でヘッドレス実行することも可能です。Claude Code、Codex CLI、Copilot CLI、Gemini CLI、OpenCodeなどのコーディングエージェントをオーケストレーションする際、エージェントのプロセスもローカルディスク上のGit worktree内でローカルに実行されます。

これにより、次の4つの事実が成り立ちます。

  1. リポジトリは一切アップロードされない。 Tendrilはローカルディスクに既にチェックアウトされているコードを直接操作します。並列計画用のworktreeは実行開始時に作成され、マージ後に自動的に削除されます。
  2. ネットワーク通信先は厳密に2箇所のみ。 チームが設定したLLM APIと、Issueおよびプルリクエストの処理に必要なGitHubのみです。TendrilはIvyのサーバーを介してトラフィックをプロキシすることはなく、Ivyがお客様のコードを用いてモデルを学習することもありません。
  3. 計画、メモリ、ログはすべてローカルファイル。 すべての計画、promptwareのメモリ記録、実行ログは、利用者が管理するローカルディスク上に保存されます。
  4. 認証情報は手元で保持される。 APIキーは自身で持ち込む形式(BYOK: Bring Your Own Keys)です。キーはそれを発行したプロバイダーにのみ直接送信されます。

クラウドホスト型エージェントとIvy Tendrilの比較

クラウドホスト型(Hosted)のコーディングエージェントは、ベンダーが管理するクラウド環境内で稼働します。作業を実行するために、リポジトリをベンダーのクラウド環境にクローンし、そこでコマンドを実行し、コードやエージェントの出力を含むセッション履歴をベンダー側のインフラに保存します。このアーキテクチャが適しているチームもありますが、セキュリティ監査の対象範囲が根本的に変わります。以下の表は、各データがどこに送信・保存されるかを比較したものです。

データ種別 クラウドホスト型エージェント Ivy Tendril
ソースコード ベンダーのクラウド環境にクローン、保存期間はベンダー規約に依存 開発者のマシンまたは社内サーバー上に留まる
プロンプトとdiff ベンダーに送信後、ベンダー選定のモデルプロバイダーへ中継 チームが直接選定したモデルプロバイダーへ送信
実行ログ ベンダー側に保存、アクセス権はベンダーのポリシーに従う ローカルファイル。自身で閲覧および削除が可能
計画とエージェントメモリ ベンダー側に保存 自身が管理するローカルファイル
API認証情報 ベンダーが保持(ベンダー独自のアカウントを利用する場合も多い) ローカルで設定された利用者自身のキー
GitHubアクセス ベンダーのAppまたはトークン 開発者自身のマシンから実行されるGitHub認証情報

実務上の決定的な違いは、関与する事業者の数です。クラウドホスト型エージェントでは、ソースコードの処理者が「エージェントベンダー」と「モデルプロバイダー」の少なくとも2社になります。一方、Tendrilでは「モデルプロバイダー」の1社のみであり、それもプロンプトに含まれるコードの断片に限定されます。クラウドホスト型エージェントとの詳細な比較については、Ivy Tendril vs Devinをご参照ください。

セキュリティチームが問う重要論点

コードはどこへ送信されるのか?

リポジトリ全体はローカルディスクに留まります。マシンの外へ送信されるのは、エージェントがモデルプロバイダーへのプロンプトに含めたファイル内容、diff、および指示のみです。この通信は開発者のマシンからプロバイダーのHTTPSエンドポイントへ直接行われます。Ivyのインフラ上にコードのコピーが作成されることは一切ありません。外部送信ファイアウォールの背後にあるマシンでTendrilプロセスの送信先を監査することで、接続先がモデルプロバイダーのAPIとGitHubのみであることを確認できます。

ログを閲覧できるのは誰か?

ローカルディスクへのアクセス権限を持つ者のみであり、外部の何者にもアクセスできません。実行ログ、計画の履歴、promptwareのメモリは通常のローカルファイルです。ベンダーに依頼することなく、社内バックアップに含めたり、社内監査ツールでインデックスしたり、保持ポリシーに従って削除したりできます。インシデントレビューの際も、エージェントが実行した全コマンドと変更した全ファイルが計画およびジョブごとに完全に記録されています。

どのようなサブプロセッサーが関与するのか?

デスクトップアプリの場合、関与するのは利用者が選定したモデルプロバイダーとGitHubのみです。Ivyはお客様のソースコードを受信しないため、データ処理者(サブプロセッサー)には該当しません。プロンプトとdiffの取り扱いは、お客様とモデルプロバイダー間のデータ処理契約(DPA)によってカバーされます。各プロバイダーのAPIトラフィックに関するモデル学習およびデータ保持ポリシーは事業者によって異なり、改定されることもあるため、事前にご確認ください。ProおよびEnterpriseのチーム機能に関する追加サービスについては各プランの契約書に明記されており、オンプレミスのEnterpriseホスティングを利用すれば自社ネットワーク内に完全に閉じ込めることが可能です。

EU管轄のプロバイダーを選択できるか?

可能です。TendrilはAPIキー持ち込み(BYOK)設計であり、モデルプロバイダーは設定項目の一つに過ぎません。執筆時点でドキュメントに記載されているプロバイダーには、Anthropic、OpenAI、Google、OpenRouter、Vercel AI Gateway、Cloudflare、Scaleway、NVIDIA、Opper、Z.aiに加え、EU圏内プロバイダーであるBergetやevrocが含まれます。GDPR要件に基づきEUデータレジデンシーを必要とするチームは、プロンプトの送信先をBergetやevrocにルーティングすることで、米国エンドポイントへ一切コードを送信せずに運用できます。プロバイダーを変更しても開発フローは変わりません。また、計画ごとにエージェントとモデルを切り替えられるため、個人情報を含むリポジトリにはEUプロバイダーを利用し、その他の開発には別のプロバイダーを利用するといった運用も容易です。

セルフホストは可能か?

デスクトップアプリは既に利用者の管理下にあるハードウェア上で完全に動作します。また、tendril --webを使用すれば社内ネットワーク内のサーバー上でヘッドレス動作させることができます。Enterpriseプランでは、チーム機能のオンプレミスホスティング、SSO/SAML認証、マルチテナント構成、CIからの検証結果インポート、エンタープライズ分析、専用サポートが追加されます。Proプラン(月額ユーザーあたり59ドル)およびEnterpriseプランの詳細は料金ページに掲載されています。

コンプライアンス上の考慮事項

ローカルファーストであること自体が自動的にコンプライアンスを保証するわけではありませんが、各審査項目の調査範囲を大幅に縮小できます。一般的な論点は以下の通りです。

  • GDPR(EU一般データ保護規則): リポジトリに個人データが含まれる場合、契約を結ぶべきデータ処理者はモデルプロバイダーとなり、EUプロバイダーを選択することでデータ保存場所(レジデンシー)の要件をクリアできます。Tendril自体はIvyのためにデータを処理することはありません。
  • SOC 2 および ISO 27001: 監査人は本番コードに対するアクセス制御と変更管理の証跡を求めます。ローカルに保存される計画、ログ、そして計画段階とdiff段階の2つの人的承認チェックポイントにより、「誰が何を承認したか」の改変不可な記録が、他の監査証跡と同じ場所に保持されます。この承認フローの詳細はソフトウェアファクトリーとは何かを、間の自動チェックについてはAI生成コードのための検証ゲートをご覧ください。
  • EU AI法(EU AI Act): 義務の内容はAIシステムの分類と利用用途によって異なります。エージェントが何を指示され、何を実行し、誰がその成果物を承認したかを示す変更ごとのローカル記録は、一部の用途で義務付けられる人的監視および記録保持の要件を満たす上で極めて有用な証跡となります。具体的な適用範囲については法務担当者にご相談ください。

導入手順

デスクトップアプリケーションをインストールし、セキュリティチームが承認したプロバイダーのAPIキーを設定した上で、まずは機密性の低いリポジトリでテスト計画を実行してください。

curl -sSf https://cdn.ivy.app/install-tendril.sh | sh

Windowsの場合は irm https://cdn.ivy.app/install-tendril.ps1 | iex を実行します。パイロット運用中は、ネットワークチームに依頼してTendrilプロセスの外部接続先を監査してください。接続先リストがモデルプロバイダーのAPIとGitHubのみであることが確認できます。Tendrilは無償で提供され、Functional Source License(FSL-1.1-ALv2)に基づきソースコードが公開されているため、リポジトリを操作するコードを事前に精査することが可能です。

よくある質問

Ivyがお客様のコードを見ることはありますか?

いいえ。TendrilがIvyのサーバーを経由してトラフィックをプロキシすることは一切なく、Ivyがお客様のコードを学習に利用することもありません。デスクトップアプリのネットワーク接続先は、設定されたモデルプロバイダーとGitHubのみです。

自社ホストの独自モデルを使用できますか?

プロバイダーごとの対応状況はドキュメントに記載されています。執筆時点では、直接接続可能なプロバイダーに加え、OpenRouter、Vercel AI Gateway、Cloudflareなどのゲートウェイを介した接続がサポートされています。最新の対応状況はモデルプロバイダードキュメントをご確認ください。

ライセンスではどのような利用が許可されていますか?

TendrilはFSL-1.1-ALv2のもとでソースコードが公開されており、自社内部での利用や改変が認められています(ただし、Tendrilと競合する商用サービスの提供には制限があります)。正確な条項についてはライセンス本文をご確認ください。


Ivy Tendrilで開発を加速する

開発者レベルの並列エージェントオーケストレーションを体験しませんか?

Written by

Ivy Team