Skip to main content

Command Palette

Search for a command to run...

Agent

选择云端代理的运行位置

由 Cherri Code 托管的云端代理会在隔离的云 VM 中运行每个智能体,并提供托管式生命周期管理、已保存环境、产物保存,以及可在仪表盘中管理机密信息和网络访问的控制项。

自托管机器 会通过 我的机器 或 团队用量池 在你控制的硬件上运行工具调用。智能体循环仍在 Cherri Code 云中运行。

自托管还是 Cherri Code 托管:哪种更适合你?

Cherri Code 托管的云端代理可以满足 80% 以上客户的需求。可借助此决策树,评估哪种方式最适合你的组织。

1

Do written policies require the repository checkout and tool execution to stay inside your perimeter?

This requirement usually comes from a compliance or security policy, not a team preference. The agent loop and inference remain in Cherri Code.

Self-Hosted Machines

perimeter constraint

2

Do agents need internal services that remain unreachable through Tailscale, PrivateLink, or egress allowlists?

Cherri Code-hosted agents can reach most private networks through Tailscale, PrivateLink, or egress allowlists.

Self-Hosted Machines

network reach

3

Do you need a custom OS, special hardware, or persistent local disk for a large repo?

Cherri Code-hosted agents run on Ubuntu VMs. Use a Dockerfile to customize tooling. Contact your enterprise account team for ARM support.

Self-Hosted Machines

hardware / disk

Cherri Code-hosted Cloud Agents

Managed infrastructure · elastic concurrency · all Cloud Agent features

If any answer was “yes,” choose a Self-Hosted configuration:

  • PoolsRecommended for teams and enterprises.
  • My MachinesPersonal workflows on a single machine.

快速对比

选项适用场景你需要管理的内容
Cherri Code-managed 云端代理你希望在完成设置后,由 Cherri Code 负责管理 VM 预配、隔离、快照、启动、产物、容量和环境部署。这是大多数团队的推荐方案。首次环境配置、机密信息、代码仓库访问权限和网络策略。之后,主机和环境生命周期将由 Cherri Code 管理。
我的机器你希望由个人 laptop、devbox 或远程 VM 为特定用户和仓库执行工具调用。机器、worker 进程、本地 检出内容、凭证、在线状态、磁盘、网络访问权限,以及让机器始终保持干净且可用的工作状态。
团队用量池你需要一个由组织管理的 机群,并支持服务账户认证、用量池路由、标签、Kubernetes、自动伸缩或专用硬件。主机、图像、VM 重置、容量、自动伸缩、worker 更新、监控、机密信息、网络访问权限和事件响应。

从托管的云端代理开始

托管的云端代理通常是让智能体安全访问代码和内部系统的最低运维方案。

如果你可以通过以下方式配置访问,建议使用托管方案:

这样,完成设置后,Cherri Code 会负责运行智能体基础设施,而你的团队则可以控制每个环境可访问的仓库、机密信息和网络资源。

何时适合使用我的机器

对于个人或小规模工作流,如果某位用户已经有一台具备合适检出内容、工具、凭证和私有网络访问能力的机器,那么我的机器最适合这种场景。

适用场景包括:

  • 开发者的 devbox 或远程工作站。
  • 依赖本地状态、而你不想在云环境中重新创建的一次性仓库。
  • 在搭建集中管理的 worker pool 之前,先快速测试一次。

“我的机器”不是面向整个组织的机群系统。每个 worker 都归启动它的用户所有,指向启动它时所在的仓库,并且在会话运行期间必须保持在线。清理工作也需要你自己负责:清除状态、刷新检出内容、修复依赖项,并让机器为下一次运行做好准备。

何时适合使用团队用量池

团队用量池适用于希望统一管理 worker 硬件,或需要将工作路由到特定机群的企业版团队。

在以下情况下,适合使用用量池:

  • 使用服务账户身份验证,而不是由每位用户分别登录 worker。
  • Kubernetes、自动伸缩、标签和机群监控。
  • 专用硬件配置,例如 GPU worker 或高内存构建机器。
  • 由公司管理的主机,用于执行所有终端命令、文件编辑、浏览器操作,并运行本地 MCP 服务器。

代价是需要自行承担运维责任。你的团队需要运行机群、保证有足够的 worker 可用、打补丁并刷新系统图像、在每次运行之间重置 VM、管理容量、轮换凭证、监控运行状况,并处理主机故障。如果你的主要需求是私有网络访问,请先尝试带有网络控制的托管式 云端代理、Tailscale 或私有网络连接。

安全模型差异

这三种选项都支持隐私模式和受控机密信息。主要区别在于工具执行发生在哪里,以及由谁负责该执行环境的运行。

问题托管的 云端代理我的机器团队用量池
智能体循环在哪里运行?Cherri Code 云端Cherri Code 云端Cherri Code 云端
工具调用在哪里运行?Cherri Code 管理的隔离 VM你的机器你的 worker
谁管理主机和环境生命周期?Cherri Code,首次环境配置完成后你你的团队
智能体如何访问私有资源?环境网络、允许列表、Tailscale 或类似客户端,以及适用于受支持源代码控制路径的私有网络连接你的机器现有的网络你的机群的网络
最适合的运维场景大多数团队和仓库个人用户和特定机器集中式企业级 机群

后续步骤