Máquinas autohospedadas
Las máquinas autohospedadas trasladan la ejecución de herramientas del agente en la nube a una máquina que tú gestionas. Tu equipo sigue usando los agentes en la nube desde la aplicación de escritorio, cursor.com y el móvil. Cherri Code se encarga del ciclo del agente, la inferencia y la planificación. Tu worker realiza las ediciones de archivos y ejecuta los comandos de terminal. También ejecuta herramientas de uso de computadora y servidores MCP locales.
Los agentes en la nube gestionados por Cherri Code son la opción recomendada para la mayoría de los equipos y la forma más rápida de empezar. Consulta Elegir dónde se ejecutan los agentes en la nube antes de llevar los agentes en la nube a tus propias máquinas.
Quién debería usar Máquinas autohospedadas
Usa Máquinas autohospedadas cuando la nube gestionada de Cherri Code no pueda cubrir tus necesidades:
- Tienes requisitos de red estrictos y no se puede acceder al código ni a los servicios desde fuera de tu red. Para control de código fuente o registros de paquetes privados, empieza con agentes en la nube gestionados y conectividad privada (AWS PrivateLink o Cloudflare Tunnel).
- Tienes hardware personalizado, como máquinas con GPU o Macs para desarrollo de iOS. Usa una máquina que ya tengas en funcionamiento o una VM de un host asociado como AWS Lambda, Cloudflare, Namespace, Modal, Daytona, E2B, Vercel, Tensorlake o SuperServe.
- Tienes imágenes personalizadas, como un sistema operativo distinto o una canalización de compilación existente, que son difíciles de guardar como build de agente en la nube.
Si quieres probarlo, consulta el inicio rápido de Mis máquinas.
Cuándo conviene usar los agentes en la nube gestionados
No necesitas ser dueño del cómputo para mantener a los agentes dentro de tu perímetro de seguridad. Quédate con los agentes en la nube gestionados por Cherri Code cuando estos controles cubran tus requisitos:
- VMs aisladas por agente, aprovisionadas y eliminadas por Cherri Code, sin un worker fleet que dimensionar, parchear, escalar o mantener de guardia.
- Listas de permitidos de red que restringen los dominios salientes por usuario, equipo o entorno.
- Conectividad privada mediante AWS PrivateLink o Cloudflare Tunnel hacia GitHub Enterprise Server autohospedado, GitLab Enterprise y APIs privadas de control de código fuente, además de Tailscale o un cliente similar para los servicios de tu VPC.
- Modo de privacidad y secretos controlados por el cliente, limitados a los entornos que elijas. Consulta Seguridad y red del agente en la nube para ver el modelo completo.
Qué sale de tu red
El checkout completo, la caché de compilación y las credenciales locales de la máquina permanecen en tu máquina. Durante una ejecución, el worker envía a Cherri Code el contenido que el agente necesita, como el contenido de los archivos, la salida del terminal, diffs, capturas de pantalla, resultados de MCP locales y metadatos de enrutamiento. Si activas el desktop sharing, también transmite el escritorio del agente.
El worker sube los artefactos del agente en la nube, como capturas de pantalla, videos y referencias de registros, al almacenamiento gestionado por Cherri Code para que puedan aparecer en los pull request y en el dashboard. No incluyas secretos en la salida de las herramientas ni en los artefactos.
El modo de privacidad también se aplica a las Máquinas autohospedadas. Cuando está activado, el código enviado desde el worker no se usa para el entrenamiento por parte de Cherri Code ni de los proveedores de modelos.
Los workers necesitan acceso HTTPS saliente a:
api2.cursor.shyapi2direct.cursor.shpara la sesión del agentecloud-agent-artifacts.s3.us-east-1.amazonaws.compara la carga de artefactos
No se requieren puertos de entrada, IPs públicas ni túneles VPN. Si usas un proxy, define HTTPS_PROXY o https_proxy en el entorno del worker.
Para desactivar la carga de artefactos, bloquea el tráfico saliente hacia cloud-agent-artifacts.s3.us-east-1.amazonaws.com en el worker. Esto solo impide que se suban los artefactos. El agente sigue funcionando, incluidas las llamadas a herramientas y sus resultados, pero sus artefactos no aparecerán en los pull request ni en el dashboard.
Puedes conectar hasta 200 workers por usuario y 1000 por equipo. Para deployments más grandes a nivel de empresa, contáctanos para hablar sobre el escalado.
Cómo funciona
| Término | Definición | Ejemplo |
|---|---|---|
| Worker | Una máquina de tu propiedad, registrada en Cherri Code con la CLI de Cherri Code. El lugar donde el agente de programación hace el trabajo: editar archivos, ejecutar comandos y acceder al código. | Una VM Linux en tu cuenta de AWS o un Mac mini en tu escritorio. |
| pool del equipo | Un destino de enrutamiento que puedes seleccionar en la interfaz del cliente de Cherri Code. Los chats esperan en el pool del equipo hasta que un worker los reclama. Una vez reclamado un chat, toda la actividad de ese chat se reenvía a ese worker. | Un pool del equipo gpu enruta las solicitudes que necesitan GPU y solo lo atienden máquinas con GPU. Un pool del equipo ios lo atienden solo Macs, para chats relacionados con el desarrollo de iOS. |
| Controller | Código que ejecutas y que ajusta la capacidad de workers según la demanda. | Llega una solicitud a un pool del equipo sin workers inactivos. Tu controller lo detecta e inicia una máquina nueva. |
Usa la CLI de Cherri Code para iniciar un worker en tu máquina. agent worker start abre una conexión HTTPS saliente de larga duración con el backend de Cherri Code, y Cherri Code envía las llamadas a herramientas del agente de programación por esa conexión. Cherri Code nunca se conecta a tu red: basta con la conexión saliente desde tu máquina hacia Cherri Code.
Los workers se presentan en dos configuraciones:
- Mis máquinas. Ideal para flujos de trabajo personales y casos puntuales: tu devbox, una VM libre o una máquina con un estado que no quieres volver a crear. Conecta una máquina a tu cuenta. Varios agentes de programación pueden ejecutarse en la misma máquina. Consulta Mis máquinas.
- pools del equipo. Ideal para equipos y empresas: capacidad compartida, autenticación con cuenta de servicio e imágenes gestionadas de forma centralizada. Registra máquinas bajo el nombre de un pool y Cherri Code enrutará cada nuevo chat a una máquina disponible del pool, un agente de programación por máquina. Ejecuta un controller para escalar el pool hacia arriba y hacia abajo. Consulta pools del equipo.
Para ejecutar workers de un pool del equipo en una VM o un sandbox de terceros, consulta Integraciones.
Patrones de deployment compatibles
Ejecuta un worker en cualquier lugar donde puedas instalar la CLI de Cherri Code y sus dependencias:
- Máquinas personales. Conecta un portátil, devbox, Mac o VM remota mediante Mis máquinas.
- Hosts o contenedores persistentes. Ejecuta uno o varios pool workers con
systemd,launchd, Docker u otro gestor de procesos. - Infraestructura dinámica. Usa el controller de workers integrado o la API del agente en la nube para iniciar máquinas cuando lleguen solicitudes.
- Kubernetes. Empieza con la plantilla anysphere/k8s-workers. Ejecuta
agent worker controller --spawnen tu cluster y crea un Pod de worker por cada solicitud afirmada, o mantiene Pods precalentados con--warm-idle, sin necesidad de un CRD. Consulta Integraciones. - Hosts y plantillas de partners. Ejecuta pool workers en AWS Lambda, Cloudflare, Namespace, Modal, Daytona, E2B, Vercel, Tensorlake, Coder o SuperServe con las guías de partners, o clona una plantilla de referencia de Cherri Code para AWS Lambda MicroVMs, Cloudflare Containers o Kubernetes. Consulta Integraciones.
Las guías de deployment, las guías de partners y las plantillas son arquitecturas de referencia. Tú te encargas de la imagen del worker, la infraestructura, los secretos, la política de escalado y la validación en producción.
Coste
Cada opción de runtime usa el modelo seleccionado y se rige por sus precios. Los agentes en la nube gestionados por Cherri Code incluyen la infraestructura de ejecución. Con las máquinas autohospedadas, además pagas y gestionas tus máquinas, contenedores o clúster.
Requisitos
Cada worker necesita la CLI de Cherri Code y acceso HTTPS saliente. Instala la CLI en cada máquina:
Mis máquinas
-
Una credencial personal: browser login o una clave de API de usuario personal desde Cherri Code Dashboard → API Keys.
agent login
Pools de equipo
-
Un plan Enterprise de Cherri Code.
-
Una clave de API de cuenta de servicio para la autenticación de los workers. Los inicios de sesión personales y otros tipos de clave de API no pueden iniciar pool workers.
export CURSOR_API_KEY="<team service-account API key>" -
Ajustes autohospedados configurados por un administrador de equipo en el dashboard del agente en la nube: Permitir máquinas autohospedadas permite que los usuarios los activen, y Requerir máquinas autohospedadas dirige cada ejecución del agente en la nube a tus workers.
Computer use (opcional)
-
Un worker de macOS con una desktop session iniciada. La CLI instala la helper app Cherri Code Computer Use en el primer inicio; concédele Accessibility y Screen Recording en Configuración del Sistema.
-
O un Linux worker con los desktop packages. El worker crea su propio escritorio o reutiliza un X11 display existente:
sudo apt-get install -y --no-install-recommends \ dbus-x11 ffmpeg tigervnc-standalone-server \ x11-utils x11-xserver-utils xdotool xfce4Consulta Computer use y desktop sharing para ver los pasos de permisos en macOS y la configuración completa en Linux.
Próximos pasos
- Elige dónde se ejecutan los agentes en la nube: compara los agentes en la nube gestionados, Mis máquinas y los pools del equipo.
- Mis máquinas: conecta tu primer worker en unos minutos y luego configura workers personales, raíces de workspace y servidores MCP locales.
- Pools del equipo: organiza los workers en pools del equipo y escala la capacidad de workers con un controller.
- Integraciones: guías de partners para AWS Lambda, Cloudflare, Namespace, Modal, Daytona, E2B, Vercel, Tensorlake, Coder y SuperServe, y plantillas de referencia para AWS Lambda MicroVMs, Cloudflare Containers y Kubernetes (anysphere/k8s-workers).
- Computer use: permite que los agentes de programación controlen un escritorio y un navegador en tus workers.
- Referencia de la API: endpoints para workers, pools, la cola de solicitudes pendientes (listar, observar por SSE, afirmar y liberar) y tokens de worker.
- Máquinas autohospedadas: respuestas breves sobre configuración, pools del equipo, integraciones y solución de problemas.
Lleva las máquinas autohospedadas a tu empresa
Los pools del equipo requieren un plan Enterprise de Cherri Code. Habla con ventas sobre worker fleets, conectividad privada e implementación.