Ir para o conteúdo
August 28, 2026

Desenvolvimento de IA local-first: por que seu código deve permanecer na sua máquina

Seu código deve permanecer na sua máquina porque cada cópia de um repositório fora do seu controle é uma cópia que você precisa inventariar, proteger, respaldar contratualmente e, eventualmente, excluir. O desenvolvimento de IA local-first significa que o software de orquestração, o repositório, os worktrees nos quais os agentes trabalham, bem como os planos, a memória e os logs que eles produzem, residem no computador do desenvolvedor. Os únicos dados que saem são os prompts e diffs enviados para a API de LLM escolhida pela sua equipe e as operações git direcionadas ao GitHub. O Ivy Tendril é construído exatamente sob essa premissa. Este artigo explica o que isso representa na prática e responde às perguntas que um líder de segurança ou conformidade fará.

O que local-first significa neste contexto

O Ivy Tendril é um aplicativo desktop para macOS, Windows e Linux, desenvolvido pela Ivy Interactive AB em Estocolmo. Ele roda diretamente na máquina do desenvolvedor ou em modo headless em um servidor controlado por você via tendril --web. Quando orquestra um agente de codificação como Claude Code, Codex CLI, Copilot CLI, Gemini CLI ou OpenCode, o processo do agente também é executado localmente, em um git worktree no disco local.

Quatro fatos decorrem diretamente dessa arquitetura:

  1. O repositório nunca é enviado para a nuvem. O Tendril trabalha diretamente com o checkout que já está no disco. Worktrees para planos paralelos são criados no início da execução e removidos após o merge.
  2. As chamadas de rede vão para apenas dois lugares. A API de LLM configurada pela sua equipe e o GitHub para gerenciar issues e pull requests. O Tendril não trafega seus dados por servidores proxy da Ivy, e a Ivy não treina modelos com o seu código.
  3. Planos, memória e logs são arquivos locais. Cada plano, cada registro de memória do promptware e cada log de execução reside em um disco sob o seu controle.
  4. As credenciais permanecem com você. Você utiliza suas próprias chaves de API (Bring Your Own Keys). Elas são transmitidas apenas ao provedor específico que as emitiu.

Agentes hospedados comparados ao Ivy Tendril

Um agente de programação hospedado (cloud/hosted) executa no ambiente de nuvem do fornecedor. Para realizar o trabalho, ele clona seu repositório nesse ambiente, executa comandos lá e armazena a sessão — incluindo seu código e as respostas do agente — na infraestrutura do fornecedor. Trata-se de um modelo viável para alguns times, mas ele altera radicalmente o que uma auditoria de segurança precisa cobrir. A tabela abaixo compara para onde vai cada tipo de dado.

Dados Agente hospedado Ivy Tendril
Código-fonte Clonado no ambiente do fornecedor; retenção definida pelo fornecedor Permanece na máquina do desenvolvedor ou no seu próprio servidor
Prompts e diffs Enviados ao fornecedor e depois ao provedor do modelo escolhido por ele Enviados diretamente ao provedor de modelo selecionado pela sua equipe
Logs de execução Armazenados pelo fornecedor; acesso regido pelas políticas dele Arquivos locais, legíveis e excluíveis por você
Planos e memória do agente Armazenados pelo fornecedor Arquivos locais sob o seu controle
Credenciais de API Custodiadas pelo fornecedor, frequentemente na conta corporativa dele Suas próprias chaves, configuradas localmente
Acesso ao GitHub App ou token do fornecedor Suas credenciais do GitHub, utilizadas a partir da sua máquina

A diferença prática reside no número de partes envolvidas. Com um agente hospedado, seu código-fonte passa por pelo menos dois operadores/processadores: o fornecedor do agente e o provedor do modelo. Com o Tendril, há apenas um: o provedor do modelo, e somente para os trechos de código presentes nos prompts. Uma comparação com um agente hospedado pode ser vista em Ivy Tendril vs Devin.

As perguntas que a equipe de segurança faz

Para onde vai o código?

O repositório permanece no disco. As únicas partes que saem são o conteúdo de arquivos, diffs e instruções que o agente inclui nos prompts para o provedor do modelo. Esse tráfego vai da máquina do desenvolvedor diretamente para o endpoint HTTPS do provedor. Nenhuma cópia é criada na infraestrutura da Ivy. Você pode confirmar isso inspecionando as conexões de saída do processo do Tendril em uma máquina protegida por firewall de saída: os únicos destinos são a API do provedor e o GitHub.

Quem tem acesso aos logs?

Quem tiver acesso ao disco local, e mais ninguém. Logs de execução, histórico de planos e memória do promptware são arquivos comuns. Eles podem ser incluídos em backups, indexados por ferramentas internas de auditoria ou excluídos para cumprir políticas de retenção de dados, sem depender de autorizações de terceiros. Em revisões de incidentes, os logs registram cada comando executado pelo agente e cada arquivo modificado, discriminados por plano e por tarefa.

Quais suboperadores (subprocessors) estão envolvidos?

Para o aplicativo desktop: o provedor de modelo escolhido por você e o GitHub. A Ivy não atua como operadora de tratamento do seu código-fonte, pois nunca o recebe. Seu acordo de processamento de dados (DPA) com o provedor do modelo cobre os prompts e diffs. Verifique os termos de cada provedor quanto ao treinamento de modelos e à retenção de tráfego de API; eles variam entre fornecedores e mudam com o tempo. Para os recursos de equipe nos planos Pro e Enterprise, quaisquer serviços adicionais constam no contrato correspondente, e a hospedagem Enterprise on-premise mantém tudo estritamente dentro da sua rede interna.

Podemos escolher um provedor na União Europeia?

Sim. O Tendril opera com chaves próprias e o provedor do modelo é uma opção de configuração simples. Os provedores documentados no momento incluem Anthropic, OpenAI, Google, OpenRouter, Vercel AI Gateway, Cloudflare, Scaleway, NVIDIA, Opper, Z.ai, além dos provedores europeus Berget e evroc. Uma equipe que exige residência de dados na UE por questões de conformidade com o GDPR pode direcionar seus prompts para Berget ou evroc e nunca enviar código para endpoints nos EUA. O fluxo de trabalho não muda com o provedor. Como o agente e o modelo podem ser definidos por plano, a equipe também pode utilizar um provedor europeu para repositórios com dados pessoais e outro provedor para os demais.

Podemos fazer auto-hospedagem (self-hosting)?

O aplicativo desktop já roda inteiramente em hardware sob seu controle, e o comando tendril --web o executa em modo headless em um servidor na sua rede. O plano Enterprise acrescenta hospedagem on-premise dos recursos de equipe, suporte a SSO/SAML, configuração multi-tenant, importação de verificações de CI, métricas corporativas e suporte dedicado. Os valores do plano Pro (US$ 59 por usuário/mês) e Enterprise estão disponíveis na página de preços.

Considerações sobre conformidade (compliance)

O modelo local-first não torna a conformidade automática, mas reduz drasticamente o escopo de cada análise. Alguns exemplos em termos gerais:

  • GDPR. Se o repositório contiver dados pessoais, o provedor do modelo é o operador com quem formalizar o contrato de processamento, e a escolha de um provedor na UE atende à exigência de residência de dados. O Tendril em si não processa os dados em nome da Ivy.
  • SOC 2 e ISO 27001. Auditores exigem comprovação de controle de acesso e gestão de mudanças no código de produção. Planos locais, logs e as duas aprovações humanas — no plano e no diff — oferecem um registro auditável por mudança de quem aprovou o quê, arquivado no mesmo local onde você guarda suas demais evidências de auditoria. Essas aprovações são descritas em o que é uma fábrica de software, e as checagens automáticas intermediárias em portões de verificação para código gerado por IA.
  • EU AI Act. As exigências dependem de como o sistema é classificado e empregado. Manter um registro local por alteração com as instruções dadas ao agente, o que ele executou e quem aprovou o resultado é uma evidência indispensável para os deveres de supervisão humana e guarda de registros exigidos em determinados cenários. Consulte sua equipe jurídica para o seu caso específico.

Como começar

Instale o aplicativo desktop, insira uma chave de API para um provedor aprovado pela sua equipe de segurança e execute um plano inicial em um repositório não confidencial.

curl -sSf https://cdn.ivy.app/install-tendril.sh | sh

No Windows, use irm https://cdn.ivy.app/install-tendril.ps1 | iex. Peça à sua equipe de rede que monitore as conexões de saída do processo do Tendril durante o projeto-piloto: a lista conterá somente a API do provedor e o GitHub. O Tendril é gratuito e tem código disponível sob a licença Functional Source License (FSL-1.1-ALv2), permitindo auditar o código que lida com seu repositório antes de sua execução.

Perguntas frequentes

A Ivy tem acesso ao nosso código em algum momento?

Não. O Tendril não roteia tráfego por servidores da Ivy, e a Ivy não treina modelos com o seu código. O aplicativo desktop estabelece conexões de rede exclusivamente com o provedor do modelo configurado e com o GitHub.

Podemos usar um modelo hospedado por nós mesmos?

O suporte é documentado para cada provedor. As alternativas documentadas atualmente contemplam conexões diretas e gateways como OpenRouter, Vercel AI Gateway e Cloudflare. Consulte a documentação de provedores de modelos para a lista atualizada.

O que a licença autoriza?

O Tendril tem código aberto sob a FSL-1.1-ALv2, o que autoriza o uso e modificações para fins internos, com restrições quanto ao seu oferecimento como serviço concorrente. Leia o texto da licença para conhecer os termos específicos.


Primeiros passos com o Ivy Tendril

Pronto para a orquestração paralela de agentes em nível de engenharia?

  • Explore o código: Confira o Ivy Tendril no GitHub (Código aberto).
  • Consulte a documentação: Encontre guias de integração em tendril.ivy.app.
  • Agende uma sessão técnica: Entre em contato pelo e-mail renco@ivy.app para uma consultoria de arquitetura de 30 minutos.
Written by

Ivy Team