Hoppa till innehåll
August 28, 2026

Local-first AI-utveckling: varför källkoden ska stanna på din dator

Din kod bör stanna på din maskin eftersom varje kopia av ett arkiv utanför din kontroll är en kopia du måste inventera, skydda, avtalsreglera och förr eller senare radera. Local-first AI-utveckling innebär att orkestreringsprogramvaran, kodförrådet (repositoryt), de worktrees agenterna arbetar i samt planerna, minnet och loggarna de producerar stannar på utvecklarens dator. Den enda data som lämnar maskinen är de prompter och diffar som skickas till det LLM-API ditt team har valt, samt git-anropen till GitHub. Ivy Tendril är byggt på just det sättet. Den här artikeln förklarar vad det innebär i praktiken och besvarar de frågor som säkerhets- och compliance-ansvariga ställer.

Vad local-first innebär här

Ivy Tendril är en skrivbordsapplikation för macOS, Windows och Linux, utvecklad av Ivy Interactive AB i Stockholm. Den körs på utvecklarens dator, eller headless på en server du kontrollerar med tendril --web. När den orkestrerar en kodningsagent som Claude Code, Codex CLI, Copilot CLI, Gemini CLI eller OpenCode körs även agentprocessen lokalt, i ett git worktree på den lokala disken.

Fyra grundläggande principer följer av detta:

  1. Källkoden laddas aldrig upp. Tendril arbetar direkt mot den utcheckning som redan finns på disken. Worktrees för parallella planer skapas när exekveringen startar och tas bort efter merge.
  2. Nätverksanrop görs enbart till två destinationer. Det LLM-API ditt team har konfigurerat samt GitHub för ärenden (issues) och pull requests. Tendril skickar inte din trafik via Ivys servrar, och Ivy tränar inte modeller på din kod.
  3. Planer, minne och loggar är lokala filer. Varje plan, varje minnesanteckning i promptware och varje körningslogg sparas på en disk som du kontrollerar.
  4. Inloggningsuppgifter och API-nycklar stannar hos dig. Du tar med dina egna API-nycklar (Bring Your Own Keys). De skickas endast till den leverantör som utfärdat dem.

Molnbaserade agenter jämfört med Ivy Tendril

En molnbaserad (hosted) kodningsagent körs i leverantörens molnmiljö. För att utföra sitt arbete klonar den ditt repository till den miljön, kör kommandon där och lagrar sessionen – inklusive din källkod och agentens genererade data – på leverantörens infrastruktur. Detta kan fungera väl för vissa team, men det förändrar vad en säkerhetsgranskning måste omfatta. Tabellen nedan jämför var respektive datatyp hamnar.

Data Molnbaserad agent Ivy Tendril
Källkod Klonas till leverantörens miljö; lagringstid styrs av leverantören Stannar på utvecklarens dator eller din egen server
Prompter och diffar Skickas till leverantören och därefter till den modellpartner leverantören valt Skickas direkt till den modellpartner ditt team har valt
Körningsloggar Lagras hos leverantören; åtkomst styrs av leverantörens policyer Lokala filer, läsbara och raderbara av dig
Planer och agentminne Lagras hos leverantören Lokala filer under din egen kontroll
API-nycklar Hanteras av leverantören, ofta under leverantörens eget konto Dina egna nycklar, lokalt konfigurerade
GitHub-åtkomst Leverantörens app eller token Dina egna GitHub-uppgifter, använda från din dator

Den praktiska skillnaden är antalet parter. Med en molnbaserad agent har din källkod minst två personuppgiftsbiträden/underleverantörer: agentleverantören och modellpartnern. Med Tendril har du en enda: modellpartnern, och enbart för de delar av koden som inkluderas i prompterna. En jämförelse med en molnbaserad agent finns i Ivy Tendril vs Devin.

Frågorna ett säkerhetsteam ställer

Vart tar koden vägen?

Kodförrådet ligger kvar på disken. De delar som lämnar maskinen är filinnehåll, diffar och instruktioner som agenten inkluderar i prompter till modellpartnern. Den trafiken går krypterad från utvecklarens dator direkt till leverantörens HTTPS-slutpunkt. Ingen kopia sparas på Ivys infrastruktur. Du kan bekräfta detta genom att granska utgående anslutningar från Tendril-processen på en maskin bakom en egress-brandvägg: destinationerna är leverantörens API och GitHub.

Vem kan läsa loggarna?

De som har behörighet till den lokala disken – ingen annan. Körningsloggar, planhistorik och minnesanteckningar är vanliga filer. De kan inkluderas i säkerhetskopior, indexeras av interna granskningsverktyg eller raderas enligt organisationens datalagringspolicy utan inblandning av en tredjepartsleverantör. Vid en incidentutredning visar loggarna exakt varje kommando som agenten körde och varje fil som ändrades, uppdelat per plan och per jobb.

Vilka underbiträden (subprocessors) är inblandade?

För skrivbordsapplikationen: den modellpartner ni har valt samt GitHub. Ivy hanterar inte din källkod eftersom Ivy aldrig tar emot den. Ert personuppgiftsbiträdesavtal (DPA) med modellpartnern täcker prompterna och diffarna. Kontrollera respektive leverantörs villkor kring modellträning och datalagring för API-trafik, då dessa skiljer sig åt och förändras över tid. För teamfunktioner i Pro och Enterprise specificeras eventuella tilläggstjänster i avtalet för den planen, och on-prem Enterprise-hosting håller allting inom ert eget nätverk.

Kan vi välja en leverantör inom EU?

Ja. Tendril bygger på egna nycklar och modellpartnern är en ren konfigurationsinställning. De leverantörer som stöds vid tidpunkten för denna artikel omfattar Anthropic, OpenAI, Google, OpenRouter, Vercel AI Gateway, Cloudflare, Scaleway, NVIDIA, Opper, Z.ai samt de europeiska leverantörerna Berget och evroc. Ett team som kräver datalagring inom EU av GDPR-skäl kan dirigera prompter till Berget eller evroc och helt undvika att skicka kod till amerikanska slutpunkter. Arbetsflödet är detsamma oavsett leverantör. Eftersom agent och modell kan väljas per plan kan ett team använda en EU-leverantör för ett arkiv med personuppgifter och en annan leverantör för övrig kod.

Kan vi drifta Tendril själva (self-hosting)?

Skrivbordsapplikationen körs redan helt och hållet på hårdvara du kontrollerar, och tendril --web kör den headless på en server i ditt eget nätverk. Enterprise-abonnemanget tillför on-prem-hosting av teamfunktioner, SSO/SAML, stöd för multi-tenant, import av verifieringsresultat från CI, företagsanalys och support. Priser för Pro ($59 per användare och månad) och Enterprise finns på prissidan.

Regelefterlevnad och compliance

Local-first gör inte compliance automatisk, men det minskar omfattningen av varje granskningsfråga avsevärt. Några exempel i generella termer:

  • GDPR. Om repositoryt innehåller personuppgifter är det modellpartnern som är personuppgiftsbiträde, och valet av en EU-leverantör säkerställer europeisk datalagring. Tendril i sig behandlar inte data för Ivys räkning.
  • SOC 2 och ISO 27001. Revisorerna kräver bevis på åtkomstkontroll och förändringshantering kring produktionskod. Lokala planer, loggar och de två manuella granskningspunkterna – för planen och för diffen – ger en spårbar historik per ändring över vem som godkände vad, lagrad på samma ställe som era övriga revisionsunderlag. Dessa godkännanden beskrivs i vad är en mjukvarufabrik, och de automatiska kontrollerna däremellan i verifieringsgrindar för AI-genererad kod.
  • EU AI Act. Skyldigheterna beror på hur ett AI-system klassificeras och används. En lokal historik per ändring som visar vad agenten instruerades att göra, vad den utförde och vem som godkände resultatet utgör värdefulla underlag för de krav på mänsklig översyn och loggning som gäller för vissa användningsområden. Rådgör med juridisk expertis för ert specifika fall.

Så kommer du igång

Installera skrivbordsapplikationen, lägg till en API-nyckel för en leverantör som ert säkerhetsteam har godkänt och kör en första plan mot ett icke-känsligt repository.

curl -sSf https://cdn.ivy.app/install-tendril.sh | sh

På Windows kör du irm https://cdn.ivy.app/install-tendril.ps1 | iex. Be ert nätverksteam övervaka utgående destinationer från Tendril-processen under testperioden: listan kommer enbart att innehålla leverantörens API och GitHub. Tendril är kostnadsfritt och källkodsöppet under Functional Source License (FSL-1.1-ALv2), vilket innebär att koden som hanterar ditt repository kan granskas innan den körs.

Vanliga frågor

Ser Ivy någonsin vår kod?

Nej. Tendril dirigerar ingen trafik via Ivys servrar, och Ivy tränar inte på din kod. Skrivbordsapplikationen kommunicerar enbart med den modellpartner du konfigurerat samt med GitHub.

Kan vi använda en modell vi driftar själva?

Stöd för lokala modeller dokumenteras per leverantör. De dokumenterade alternativen i dagsläget inkluderar direktanslutna leverantörer samt gateways som OpenRouter, Vercel AI Gateway och Cloudflare. Se dokumentationen för modellpartners för den senaste listan.

Vad tillåter licensen?

Tendril är källkodsöppet under FSL-1.1-ALv2, vilket tillåter användning och modifiering för era egna syften, med restriktioner mot att tillhandahålla det som en konkurrerande tjänst. Se licenstexten för exakta villkor.


Kom igång med Ivy Tendril

Är du redo för parallell agentorkestrering på utvecklarnivå?

Written by

Ivy Team