跳转到正文
August 28, 2026

本地优先的 AI 软件开发:为什么代码应当留在你的本地设备上

代码应当始终留在你自己的机器上。因为代码仓库在不受你控制的外部环境中每增加一份副本,你就必须对其进行资产清点、安全防护、签署数据协议,并在未来适时将其销毁。本地优先(Local-first)的 AI 开发模式意味着:编排软件、代码仓库、智能体运行所在的 Git worktree,以及智能体生成的计划、记忆(memory)和执行日志,全部保存在开发者的本地计算机上。唯一离开本地的数据,仅有发送给团队所选大模型(LLM)API 的 prompt 与 diff,以及同步至 GitHub 的 Git 操作。Ivy Tendril 正是严格遵循这一理念构建的。本文将深入阐明这一架构在实际工程中的落地方式,并解答安全与合规主管普遍关注的核心问题。

这里的“本地优先”具体指什么

Ivy Tendril 是由位于斯德哥尔摩的 Ivy Interactive AB 开发的桌面端应用程序,支持 macOS、Windows 和 Linux。它既可以直接运行在开发者的个人电脑上,也可以通过 tendril --web 以无头(headless)模式运行在受你管控的私有服务器上。当它编排诸如 Claude Code、Codex CLI、Copilot CLI、Gemini CLI 或 OpenCode 等编码智能体时,智能体本身的执行进程同样完全在本地运行——即本地磁盘上的独立 Git worktree 中。

基于这一架构,确立了以下四项基本事实:

  1. 代码仓库绝不上传。 Tendril 直接基于开发者本地磁盘上现有的工作区检出副本进行操作。用于并行计划的 Git worktree 在任务启动时按需创建,并在合并完成后自动清理销毁。
  2. 网络请求仅发往两个目的地。 其一是团队自行配置的大模型 API,其二是用于处理 Issue 与 Pull Request 的 GitHub 服务。Tendril 绝不会通过 Ivy 的中间服务器代理你的流量,Ivy 也绝不会使用你的代码进行任何模型训练。
  3. 计划、记忆与日志皆为本地文件。 每一个执行计划、每一条 promptware 记忆条目以及每一份执行日志,都安全地存储在由你掌控的本地磁盘中。
  4. 凭证与密钥完全由你保管。 采用自带密钥模式(BYOK: Bring Your Own Keys)。API Key 仅会直接发送给颁发该密钥的对应模型供应商。

云端托管智能体与 Ivy Tendril 的全方位对比

云端托管(Hosted)编码智能体运行在第三方服务商的云端集群中。为了完成工作,它们必须先将你的代码仓库完整克隆到供应商的云端沙盒,在云端执行构建与测试命令,并将包含你的业务代码、环境上下文与智能体输出的整个会话持久化保存在供应商的基础设施中。这种模式对于部分团队虽然开箱即用,却彻底打破了企业安全审查的边界。下表清晰对比了两者的核心数据流向:

数据类别 云端托管智能体 Ivy Tendril
源代码 完整克隆至供应商云端环境;保留期限由供应商策略决定 严格留存在开发者本地电脑或你自建的私有服务器上
Prompt 与 Diff 发送给智能体供应商,再由其转发至其所选的模型提供商 直接端到端发送至团队自行配置的模型供应商
执行日志 存储于供应商云端;访问受限于供应商的权限策略 本地纯文本文件,完全由你自主查阅、备份与删除
计划与智能体记忆 存储于供应商云端 存储于本地,完全在你的掌控之下
API 凭证 由供应商代管,通常走供应商统付账户 开发者自备 API Key,仅在本地加密配置与使用
GitHub 访问权限 供应商托管的 GitHub App 或云端 Personal Access Token 使用开发者本地现有的 GitHub 凭证与鉴权方式

工程实践中的核心差异在于数据处理链路中参与方的数量。使用托管型智能体时,你的源代码至少面临两个外部数据处理者(Processors):智能体服务商和大语言模型供应商。而使用 Tendril 时,外部数据处理方只有唯一的一个——即你选择的大模型提供商,且传输范围严格限定在 Prompt 中所包含的具体代码片段与上下文。如需了解与特定托管智能体的详细对照,可参阅 Ivy Tendril vs Devin

安全团队关心的核心问题

源代码到底流向了哪里?

整个代码仓库始终留在本地磁盘。离开本机的唯一数据,是智能体在调用模型 API 时,Prompt 中显式携带的文件内容、Diff 补丁及指令文本。该流量直接从开发者电脑发往模型提供商的公网 HTTPS 端点。在 Ivy 的任何服务器或基础设施上,绝不存在任何代码镜像或备份。安全团队可在装有出站防火墙(egress firewall)的机器上审查 Tendril 进程的外联 IP:其外联目标严格限定为配置的模型 API 与 GitHub 域名。

谁有权限阅读执行日志?

任何拥有本地磁盘访问权限的内部人员,此外绝无他人。执行日志、计划演变历史以及 promptware 上下文记忆均以本地普通文件形式存在。它们可以无缝纳入企业内部备份流水线、由内部合规审计工具统一检索,或依照既定保留策略随时物理擦除,全程无需向任何第三方发起工单申请。在安全事件溯源调查中,日志以“每个计划、每个子任务”为粒度,精准记录了智能体运行的每一条 Shell 命令和修改的每一个文件。

涉及哪些数据子处理方(Subprocessors)?

针对桌面端应用:仅涉及你自行选用的大模型供应商以及 GitHub。Ivy Interactive 绝非你的源代码数据处理方,因为 Ivy 的服务器从头到尾从未接收过这些数据。你与模型提供商之间签署的数据处理协议(DPA)完整覆盖了 Prompt 和 Diff 的合规范围。建议各团队仔细核对各家提供商对于 API 流量的免训练(Zero Data Retention / No Training)承诺与留存周期政策,此类条款通常因提供商而异且会动态更新。针对 Pro 与 Enterprise 版的团队协作特性,附加数据流向均明确载入企业合同中,且 Enterprise 支持私有化 On-premise 部署,确保数据 100% 局限在企业内网中。

我们能否选用欧盟本土的大模型提供商?

完全可以。Tendril 采用 BYOK 架构,模型提供商只是配置文件中的一个选项。截至本文撰写时,已获官方文档支持的接入方包括 Anthropic、OpenAI、Google、OpenRouter、Vercel AI Gateway、Cloudflare、Scaleway、NVIDIA、Opper、Z.ai,以及位于欧盟境内的专属合规提供商 Berget 和 evroc。对于因 GDPR 严格要求欧盟数据属地(Data Residency)的企业团队,只需将模型端点路由至 Berget 或 evroc,即可实现代码 Prompt 永不出境、绝不发往美国端点。不论后端选用何种模型,Tendril 的工程编排体验完全一致。此外,由于模型支持按执行计划独立切换,团队甚至可以做到:在处理含个人隐私数据的核心仓库时选用欧盟合规模型,而在处理其他通用项目时调用其他模型。

Tendril 是否支持企业自建私有化部署?

Tendril 桌面端本就 100% 运行在由你控制的物理设备上,通过 tendril --web 命令即可将其作为私有服务无头部署在企业内网集群中。Enterprise 企业版在此基础上进一步提供团队协同特性的本地私有化交付、SSO/SAML 单点登录、多租户隔离、来自 CI 的测试验证报告回传、企业级效能看板以及专属 SLA 专家支持。Pro 版(每用户每月 59 美元)与 Enterprise 版的完整定价细节可查阅定价中心

合规性落地考量

本地优先架构并不能免去一切合规义务,但它能成倍降低各项安全审计与合规评估的复杂度。以下列举若干代表性场景:

  • GDPR(欧盟通用数据保护条例):若仓库涉及个人数据,你只需与选定的模型提供商签订数据处理协议(DPA),搭配欧盟合规提供商即可满足数据驻留规定。Tendril 本身不代表 Ivy 处理任何业务数据。
  • SOC 2 与 ISO 27001:合规审计员重点关注针对生产代码的访问控制与变更管理证据链。Tendril 本地生成的计划、执行日志以及“方案阶段 + 代码 Diff 阶段”的两次核心人工审批点,提供了不可篡改的单次变更审批留痕,与企业现有的审计凭据统一归档。这一审批体系详见什么是软件工厂,而阶段间的全自动校验机制详见AI 生成代码的质量验证门禁
  • 欧盟人工智能法案(EU AI Act):合规责任取决于 AI 系统具体的业务分类与落地场景。Tendril 针对每次变更生成的本地详尽追溯链(智能体接收了何种提示词、执行了哪些具体命令、最终由哪位工程师签字放行),能为法案针对高风险场景所要求的“有效人工监督(Human Oversight)”与“全流程日志记录义务”提供直接且充分的技术举证材料。具体适用细则请咨询企业法务顾问。

快速上手

仅需安装桌面端客户端,填入经企业信息安全团队批准的模型 API Key,即可首先在非敏感的开源或内部测试仓库中发起首个计划:

curl -sSf https://cdn.ivy.app/install-tendril.sh | sh

Windows 用户可使用 PowerShell 运行:irm https://cdn.ivy.app/install-tendril.ps1 | iex。建议在试点期间,请网络安全团队全程监控 Tendril 进程的外联白名单:监控报表将证明其通信目标仅有你所授权的模型 API 与 GitHub。Tendril 面向开发者免费开放,其源代码基于 Functional Source License (FSL-1.1-ALv2) 公开发布,企业在正式投产前可对其本地调度逻辑进行全面白盒安全审计。

常见问题解答

Ivy 会不会看到我们公司的业务代码?

绝不可能。Tendril 绝不会通过 Ivy 的服务器中转任何网络流量,Ivy 也绝无可能用你的私有代码训练模型。桌面端发起的网络请求严格局限在你显式配置的模型提供商 API 以及 GitHub 官方平台。

我们能否接入自建或本地部署的私有大模型?

Tendril 对模型提供商的支持已在文档中全面公示。目前已原生兼容各大主流服务商端点,以及 OpenRouter、Vercel AI Gateway、Cloudflare AI 等网关中继代理。更多最新支持列表请查阅官方模型集成文档。

FSL 许可证具体允许我们做什么?

Tendril 遵循 FSL-1.1-ALv2 源码可用许可证。企业可以自由使用、修改并用于内部生产研发,仅对基于 Tendril 源代码包装转售同类竞争性商业 SaaS 服务的行为予以限制。详细权利与义务请参阅许可证完整条文。


开始使用 Ivy Tendril

准备好体验面向开发者的并行智能体编排了吗?

Written by

Ivy Team