Ваш исходный код должен оставаться на вашей машине, поскольку каждая копия репозитория вне вашего контроля — это копия, которую вы обязаны учитывать в инвентарных описях, защищать, согласовывать юридически и в конечном счете удалять. Разработка с ИИ по принципу Local-first означает, что программа оркестрации, репозиторий, рабочие деревья (git worktrees), в которых оперируют агенты, а также формируемые ими планы, память и журналы выполнения (логи) физически хранятся на компьютере разработчика. Единственные данные, покидающие систему, — это промпты и diff-патчи, отправляемые в API выбранной вашей командой языковой модели (LLM), а также операции взаимодействия с GitHub. Ivy Tendril спроектирован именно по такому принципу. В этой статье объясняется, как это работает на практике, и даются исчерпывающие ответы на вопросы, которые задают руководители служб безопасности и комплаенса.
Что означает «local-first» в данном контексте
Ivy Tendril — это десктопное приложение для macOS, Windows и Linux, разработанное компанией Ivy Interactive AB в Стокгольме. Оно работает непосредственно на компьютере разработчика или в headless-режиме на контролируемом вами сервере с помощью команды tendril --web. При оркестрации агентов кодогенерации, таких как Claude Code, Codex CLI, Copilot CLI, Gemini CLI или OpenCode, процесс самого агента также выполняется локально, в изолированном git worktree на локальном диске.
Из этой архитектуры следуют четыре ключевых факта:
- Репозиторий никогда не выгружается на сторонние серверы. Tendril работает напрямую с локальной копией (checkout), уже имеющейся на диске. Изолированные worktrees для параллельных планов разворачиваются перед стартом выполнения и автоматически удаляются после завершения слияния (merge).
- Сетевые вызовы направляются строго по двум адресам. В API выбранной вашей командой LLM и в GitHub для обработки задач (issues) и pull request'ов. Tendril не проксирует трафик через серверы Ivy, а Ivy не обучает модели на вашем коде.
- Планы, память и логи — это локальные файлы. Каждый сгенерированный план, каждая запись контекстной памяти promptware и каждый журнал исполнения сохраняются на подконтрольном вам локальном носителе.
- Учетные данные и ключи API остаются у вас. Используется модель Bring Your Own Keys. Ключи передаются исключительно тому провайдеру, который их сгенерировал.
Облачные агенты в сравнении с Ivy Tendril
Облачный хостинговый агент (hosted coding agent) функционирует в облачной среде стороннего поставщика. Чтобы выполнить поставленную задачу, он клонирует ваш репозиторий в свою среду, выполняет там сборку и команды, а также сохраняет всю сессию — включая ваш код и результат работы агента — на инфраструктуре поставщика. Такая схема приемлема для некоторых команд, однако она в корне меняет структуру и глубину аудита безопасности. В таблице ниже показано, куда направляются данные каждого типа.
| Тип данных | Облачный агент | Ivy Tendril |
|---|---|---|
| Исходный код | Клонируется в облако провайдера; срок хранения определяется провайдером | Остается на машине разработчика или вашем собственном сервере |
| Промпты и diff | Передаются вендору, а затем провайдеру модели, выбранному вендором | Отправляются напрямую провайдеру модели, выбранному вашей командой |
| Журналы выполнения | Сохраняются у вендора; доступ регулируется его политиками | Локальные файлы, доступные для чтения и удаления вами |
| Планы и память агента | Хранятся у вендора | Локальные файлы под вашим полным контролем |
| Ключи API | Хранятся у вендора, часто под его собственным корпоративным аккаунтом | Ваши собственные ключи, настроенные локально |
| Доступ к GitHub | Приложение или токен вендора | Ваши учетные данные GitHub, используемые с вашей локальной машины |
Практическая разница заключается в числе вовлеченных сторон. При использовании облачного агента у вашего исходного кода появляется минимум два внешних обработчика (processors): сам поставщик платформы агентов и поставщик базовой модели. В случае с Tendril обработчик ровно один: поставщик модели, и исключительно в объеме фрагментов кода, явно включенных в промпты. Детальное сравнение с облачным агентом приведено в статье Ivy Tendril vs Devin.
Вопросы, которые задает служба безопасности
Куда попадает исходный код?
Репозиторий целиком остается на диске. Машину покидают только фрагменты файлов, diff и текстовые инструкции, которые агент формирует в составе промптов к поставщику модели. Этот трафик передается напрямую с рабочей станции разработчика на HTTPS-эндпоинт провайдера. На серверах Ivy копии не создаются. Вы можете легко проверить это, проанализировав исходящий трафик процесса Tendril на хосте за egress-файрволом: сетевые соединения открываются только к API провайдера и к GitHub.
Кто может читать логи?
Только те лица, у которых есть прямой доступ к локальной файловой системе. Журналы выполнения, история планов и контекстная память promptware представляют собой обычные файлы. Их можно включать в корпоративные резервные копии, индексировать внутренними системами аудита или удалять согласно внутренним регламентам хранения данных без согласования с внешними вендорами. При разборе инцидентов логи исчерпывающе показывают каждую команду, запущенную агентом, и каждый измененный файл в разрезе каждого плана и задачи.
Какие субобработчики данных задействованы?
Для десктопного приложения: только выбранный вами провайдер языковой модели и GitHub. Компания Ivy не является обработчиком вашего исходного кода, поскольку никогда не получает его. Ваше соглашение об обработке данных (DPA) с поставщиком модели распространяется на передаваемые промпты и diff-патчи. Уточняйте регламенты каждого провайдера касательно дообучения моделей и сроков хранения трафика API — они различаются и периодически пересматриваются. Для командных функций тарифных планов Pro и Enterprise все дополнительные интеграции фиксируются в соответствующем договоре, а развертывание Enterprise on-premise изолирует их внутри вашей корпоративной сети.
Можно ли выбрать провайдера в юрисдикции ЕС?
Да. В Tendril реализован подход с собственными ключами, а провайдер модели задается простой настройкой в конфигурации. На момент публикации в документации описаны интеграции с Anthropic, OpenAI, Google, OpenRouter, Vercel AI Gateway, Cloudflare, Scaleway, NVIDIA, Opper, Z.ai, а также европейскими провайдерами Berget и evroc. Команды, для которых принципиально соблюдение требований GDPR по локализации данных в пределах Евросоюза, могут маршрутизировать запросы в Berget или evroc, полностью исключив отправку кода на серверы в США. Сам рабочий процесс при этом не меняется. Поскольку модель и агент можно задавать индивидуально для каждого плана, команда может использовать европейского провайдера для репозиториев с персональными данными, а для остальных задач — любого другого.
Возможна ли локальная установка (self-hosting)?
Десктопное приложение изначально целиком исполняется на подконтрольном вам оборудовании, а утилита tendril --web позволяет развернуть его в headless-режиме на внутреннем сервере организации. Версия Enterprise дополнительно включает on-premise развертывание командных функций, SSO/SAML, мультитенантность, импорт результатов верификации из систем CI, расширенную корпоративную аналитику и приоритетную поддержку. Стоимость Pro ($59 за пользователя в месяц) и условия Enterprise доступны на странице тарифов.
Требования регуляторов и комплаенс
Подход local-first не делает комплаенс автоматическим, но сводит масштаб проверок к минимуму. Типичные сценарии:
- GDPR. Если в репозитории содержатся персональные данные, соглашение об обработке (DPA) заключается напрямую с провайдером модели, а выбор европейского поставщика закрывает требования к резидентности данных. Tendril не обрабатывает персональные данные от лица Ivy.
- SOC 2 и ISO 27001. Аудиторы проверяют разграничение прав доступа и процедуры управления изменениями в производственном коде. Локальные планы, логи и две обязательные точки контроля человеком (аппрув плана и аппрув diff) гарантируют неизменяемую историю согласований по каждому изменению, хранящуюся там же, где и прочие доказательные материалы аудита. Подробнее эти этапы описаны в статье Что такое программная фабрика, а промежуточные автоматизированные проверки — в материале Шлюзы верификации для кода, созданного ИИ.
- EU AI Act. Обязательства зависят от класса и назначения системы. Локальный построчный журнал каждого изменения с фиксацией исходных инструкций агенту, выполненных им действий и сотрудника, утвердившего результат, является весомым доказательством соблюдения требований к человеческому контролю и ведению аудиторского следа. Для юридической оценки конкретных кейсов проконсультируйтесь с профильными юристами.
С чего начать
Установите десктопное приложение, добавьте API-ключ согласованного службой безопасности провайдера и протестируйте выполнение первого плана на некритичном репозитории.
curl -sSf https://cdn.ivy.app/install-tendril.sh | sh
На Windows используйте команду irm https://cdn.ivy.app/install-tendril.ps1 | iex. Попросите сетевых инженеров зафиксировать адреса исходящих сетевых пакетов процесса Tendril в ходе пилота: в списке будут только API провайдера и GitHub. Tendril бесплатен и распространяется с открытым исходным кодом по лицензии Functional Source License (FSL-1.1-ALv2), благодаря чему код, управляющий вашим репозиторием, может быть полностью проверен до его запуска.
Часто задаваемые вопросы
Имеет ли Ivy доступ к нашему исходному коду?
Нет. Tendril не пропускает трафик через серверы Ivy, а Ivy не обучает модели на вашем коде. Десктопное приложение связывается исключительно с настроенным провайдером модели и сервисом GitHub.
Можем ли мы использовать собственную локальную модель?
Поддержка моделей описана в документации для каждого провайдера. На текущий момент поддерживаются как прямые подключения, так и шлюзы, такие как OpenRouter, Vercel AI Gateway и Cloudflare. Актуальный перечень приведен в справочнике провайдеров.
Что разрешает лицензия?
Tendril доступен по лицензии FSL-1.1-ALv2, позволяющей свободное использование и модификацию для собственных внутренних нужд при наличии ограничений на создание конкурирующего коммерческого сервиса на его базе. Полные формулировки условий приведены в тексте лицензии.
Начало работы с Ivy Tendril
Готовы к параллельной оркестрации агентов на профессиональном уровне?
- Изучить исходный код: Посетите репозиторий Ivy Tendril на GitHub (Open Source).
- Читать документацию: Ознакомьтесь с руководствами по интеграции на tendril.ivy.app.
- Запланировать консультацию: Напишите на renco@ivy.app для 30-минутной архитектурной сессии.