Перейти к содержимому
August 28, 2026

Local-first разработка с ИИ: почему ваш код должен оставаться на вашей машине

Ваш исходный код должен оставаться на вашей машине, поскольку каждая копия репозитория вне вашего контроля — это копия, которую вы обязаны учитывать в инвентарных описях, защищать, согласовывать юридически и в конечном счете удалять. Разработка с ИИ по принципу Local-first означает, что программа оркестрации, репозиторий, рабочие деревья (git worktrees), в которых оперируют агенты, а также формируемые ими планы, память и журналы выполнения (логи) физически хранятся на компьютере разработчика. Единственные данные, покидающие систему, — это промпты и diff-патчи, отправляемые в API выбранной вашей командой языковой модели (LLM), а также операции взаимодействия с GitHub. Ivy Tendril спроектирован именно по такому принципу. В этой статье объясняется, как это работает на практике, и даются исчерпывающие ответы на вопросы, которые задают руководители служб безопасности и комплаенса.

Что означает «local-first» в данном контексте

Ivy Tendril — это десктопное приложение для macOS, Windows и Linux, разработанное компанией Ivy Interactive AB в Стокгольме. Оно работает непосредственно на компьютере разработчика или в headless-режиме на контролируемом вами сервере с помощью команды tendril --web. При оркестрации агентов кодогенерации, таких как Claude Code, Codex CLI, Copilot CLI, Gemini CLI или OpenCode, процесс самого агента также выполняется локально, в изолированном git worktree на локальном диске.

Из этой архитектуры следуют четыре ключевых факта:

  1. Репозиторий никогда не выгружается на сторонние серверы. Tendril работает напрямую с локальной копией (checkout), уже имеющейся на диске. Изолированные worktrees для параллельных планов разворачиваются перед стартом выполнения и автоматически удаляются после завершения слияния (merge).
  2. Сетевые вызовы направляются строго по двум адресам. В API выбранной вашей командой LLM и в GitHub для обработки задач (issues) и pull request'ов. Tendril не проксирует трафик через серверы Ivy, а Ivy не обучает модели на вашем коде.
  3. Планы, память и логи — это локальные файлы. Каждый сгенерированный план, каждая запись контекстной памяти promptware и каждый журнал исполнения сохраняются на подконтрольном вам локальном носителе.
  4. Учетные данные и ключи API остаются у вас. Используется модель Bring Your Own Keys. Ключи передаются исключительно тому провайдеру, который их сгенерировал.

Облачные агенты в сравнении с Ivy Tendril

Облачный хостинговый агент (hosted coding agent) функционирует в облачной среде стороннего поставщика. Чтобы выполнить поставленную задачу, он клонирует ваш репозиторий в свою среду, выполняет там сборку и команды, а также сохраняет всю сессию — включая ваш код и результат работы агента — на инфраструктуре поставщика. Такая схема приемлема для некоторых команд, однако она в корне меняет структуру и глубину аудита безопасности. В таблице ниже показано, куда направляются данные каждого типа.

Тип данных Облачный агент Ivy Tendril
Исходный код Клонируется в облако провайдера; срок хранения определяется провайдером Остается на машине разработчика или вашем собственном сервере
Промпты и diff Передаются вендору, а затем провайдеру модели, выбранному вендором Отправляются напрямую провайдеру модели, выбранному вашей командой
Журналы выполнения Сохраняются у вендора; доступ регулируется его политиками Локальные файлы, доступные для чтения и удаления вами
Планы и память агента Хранятся у вендора Локальные файлы под вашим полным контролем
Ключи API Хранятся у вендора, часто под его собственным корпоративным аккаунтом Ваши собственные ключи, настроенные локально
Доступ к GitHub Приложение или токен вендора Ваши учетные данные GitHub, используемые с вашей локальной машины

Практическая разница заключается в числе вовлеченных сторон. При использовании облачного агента у вашего исходного кода появляется минимум два внешних обработчика (processors): сам поставщик платформы агентов и поставщик базовой модели. В случае с Tendril обработчик ровно один: поставщик модели, и исключительно в объеме фрагментов кода, явно включенных в промпты. Детальное сравнение с облачным агентом приведено в статье Ivy Tendril vs Devin.

Вопросы, которые задает служба безопасности

Куда попадает исходный код?

Репозиторий целиком остается на диске. Машину покидают только фрагменты файлов, diff и текстовые инструкции, которые агент формирует в составе промптов к поставщику модели. Этот трафик передается напрямую с рабочей станции разработчика на HTTPS-эндпоинт провайдера. На серверах Ivy копии не создаются. Вы можете легко проверить это, проанализировав исходящий трафик процесса Tendril на хосте за egress-файрволом: сетевые соединения открываются только к API провайдера и к GitHub.

Кто может читать логи?

Только те лица, у которых есть прямой доступ к локальной файловой системе. Журналы выполнения, история планов и контекстная память promptware представляют собой обычные файлы. Их можно включать в корпоративные резервные копии, индексировать внутренними системами аудита или удалять согласно внутренним регламентам хранения данных без согласования с внешними вендорами. При разборе инцидентов логи исчерпывающе показывают каждую команду, запущенную агентом, и каждый измененный файл в разрезе каждого плана и задачи.

Какие субобработчики данных задействованы?

Для десктопного приложения: только выбранный вами провайдер языковой модели и GitHub. Компания Ivy не является обработчиком вашего исходного кода, поскольку никогда не получает его. Ваше соглашение об обработке данных (DPA) с поставщиком модели распространяется на передаваемые промпты и diff-патчи. Уточняйте регламенты каждого провайдера касательно дообучения моделей и сроков хранения трафика API — они различаются и периодически пересматриваются. Для командных функций тарифных планов Pro и Enterprise все дополнительные интеграции фиксируются в соответствующем договоре, а развертывание Enterprise on-premise изолирует их внутри вашей корпоративной сети.

Можно ли выбрать провайдера в юрисдикции ЕС?

Да. В Tendril реализован подход с собственными ключами, а провайдер модели задается простой настройкой в конфигурации. На момент публикации в документации описаны интеграции с Anthropic, OpenAI, Google, OpenRouter, Vercel AI Gateway, Cloudflare, Scaleway, NVIDIA, Opper, Z.ai, а также европейскими провайдерами Berget и evroc. Команды, для которых принципиально соблюдение требований GDPR по локализации данных в пределах Евросоюза, могут маршрутизировать запросы в Berget или evroc, полностью исключив отправку кода на серверы в США. Сам рабочий процесс при этом не меняется. Поскольку модель и агент можно задавать индивидуально для каждого плана, команда может использовать европейского провайдера для репозиториев с персональными данными, а для остальных задач — любого другого.

Возможна ли локальная установка (self-hosting)?

Десктопное приложение изначально целиком исполняется на подконтрольном вам оборудовании, а утилита tendril --web позволяет развернуть его в headless-режиме на внутреннем сервере организации. Версия Enterprise дополнительно включает on-premise развертывание командных функций, SSO/SAML, мультитенантность, импорт результатов верификации из систем CI, расширенную корпоративную аналитику и приоритетную поддержку. Стоимость Pro ($59 за пользователя в месяц) и условия Enterprise доступны на странице тарифов.

Требования регуляторов и комплаенс

Подход local-first не делает комплаенс автоматическим, но сводит масштаб проверок к минимуму. Типичные сценарии:

  • GDPR. Если в репозитории содержатся персональные данные, соглашение об обработке (DPA) заключается напрямую с провайдером модели, а выбор европейского поставщика закрывает требования к резидентности данных. Tendril не обрабатывает персональные данные от лица Ivy.
  • SOC 2 и ISO 27001. Аудиторы проверяют разграничение прав доступа и процедуры управления изменениями в производственном коде. Локальные планы, логи и две обязательные точки контроля человеком (аппрув плана и аппрув diff) гарантируют неизменяемую историю согласований по каждому изменению, хранящуюся там же, где и прочие доказательные материалы аудита. Подробнее эти этапы описаны в статье Что такое программная фабрика, а промежуточные автоматизированные проверки — в материале Шлюзы верификации для кода, созданного ИИ.
  • EU AI Act. Обязательства зависят от класса и назначения системы. Локальный построчный журнал каждого изменения с фиксацией исходных инструкций агенту, выполненных им действий и сотрудника, утвердившего результат, является весомым доказательством соблюдения требований к человеческому контролю и ведению аудиторского следа. Для юридической оценки конкретных кейсов проконсультируйтесь с профильными юристами.

С чего начать

Установите десктопное приложение, добавьте API-ключ согласованного службой безопасности провайдера и протестируйте выполнение первого плана на некритичном репозитории.

curl -sSf https://cdn.ivy.app/install-tendril.sh | sh

На Windows используйте команду irm https://cdn.ivy.app/install-tendril.ps1 | iex. Попросите сетевых инженеров зафиксировать адреса исходящих сетевых пакетов процесса Tendril в ходе пилота: в списке будут только API провайдера и GitHub. Tendril бесплатен и распространяется с открытым исходным кодом по лицензии Functional Source License (FSL-1.1-ALv2), благодаря чему код, управляющий вашим репозиторием, может быть полностью проверен до его запуска.

Часто задаваемые вопросы

Имеет ли Ivy доступ к нашему исходному коду?

Нет. Tendril не пропускает трафик через серверы Ivy, а Ivy не обучает модели на вашем коде. Десктопное приложение связывается исключительно с настроенным провайдером модели и сервисом GitHub.

Можем ли мы использовать собственную локальную модель?

Поддержка моделей описана в документации для каждого провайдера. На текущий момент поддерживаются как прямые подключения, так и шлюзы, такие как OpenRouter, Vercel AI Gateway и Cloudflare. Актуальный перечень приведен в справочнике провайдеров.

Что разрешает лицензия?

Tendril доступен по лицензии FSL-1.1-ALv2, позволяющей свободное использование и модификацию для собственных внутренних нужд при наличии ограничений на создание конкурирующего коммерческого сервиса на его базе. Полные формулировки условий приведены в тексте лицензии.


Начало работы с Ivy Tendril

Готовы к параллельной оркестрации агентов на профессиональном уровне?

  • Изучить исходный код: Посетите репозиторий Ivy Tendril на GitHub (Open Source).
  • Читать документацию: Ознакомьтесь с руководствами по интеграции на tendril.ivy.app.
  • Запланировать консультацию: Напишите на renco@ivy.app для 30-минутной архитектурной сессии.
Written by

Ivy Team