Elige dónde se ejecutan los agentes en la nube
Los agentes en la nube alojados por Cherri Code ejecutan cada agente en una VM aislada en la nube, con ciclo de vida gestionado, entornos guardados, captura de artefactos y controles en el Panel de control para secretos y acceso de red.
Máquinas autohospedadas ejecuta llamadas a herramientas en hardware que controlas mediante Mis máquinas o Pools del equipo. El bucle del agente sigue ejecutándose en la nube de Cherri Code.
Autohospedado o alojado por Cherri Code: ¿cuál te conviene?
Los agentes en la nube alojados por Cherri Code cubren los requisitos de más del 80 % de nuestros clientes. Usa este árbol de decisiones para evaluar qué funciona mejor para tu organización.
Do written policies require the repository checkout and tool execution to stay inside your perimeter?
This requirement usually comes from a compliance or security policy, not a team preference. The agent loop and inference remain in Cherri Code.
Self-Hosted Machines
perimeter constraint
Do agents need internal services that remain unreachable through Tailscale, PrivateLink, or egress allowlists?
Cherri Code-hosted agents can reach most private networks through Tailscale, PrivateLink, or egress allowlists.
Self-Hosted Machines
network reach
Do you need a custom OS, special hardware, or persistent local disk for a large repo?
Cherri Code-hosted agents run on Ubuntu VMs. Use a Dockerfile to customize tooling. Contact your enterprise account team for ARM support.
Self-Hosted Machines
hardware / disk
Cherri Code-hosted Cloud Agents
Managed infrastructure · elastic concurrency · all Cloud Agent features
Comparación rápida
| Opción | Elígela cuando | Lo que gestionas |
|---|---|---|
| Agentes en la nube gestionados por Cherri Code | Quieres que Cherri Code gestione el aprovisionamiento de VM, el aislamiento, las instantáneas, el arranque, los artefactos, la capacidad y la implementación del entorno tras la configuración inicial. Esta es la opción recomendada para la mayoría de los equipos. | La configuración inicial del entorno, los secretos, el acceso al repositorio y la política de red. Después, Cherri Code gestiona el host y el ciclo de vida del entorno. |
| Mis máquinas | Quieres usar un portátil personal, un devbox o una VM remota para ejecutar llamadas a herramientas para un usuario y un repo concretos. | La máquina, el proceso del worker, el checkout local, las credenciales, el tiempo de actividad, el disco, el acceso de red y mantener la máquina limpia y en buen estado de funcionamiento. |
| Pools de equipo | Necesitas una flota de workers gestionada por tu organización con autenticación con cuenta de servicio, enrutamiento del pool, etiquetas, Kubernetes, autoescalado o hardware dedicado. | Hosts, imágenes, restablecimientos de VM, capacidad, autoescalado, actualizaciones de workers, monitorización, secretos, acceso de red y respuesta ante incidentes. |
Comienza con agentes en la nube gestionados
Los agentes en la nube gestionados suelen ser la opción con menor carga operativa para dar a los agentes acceso seguro al código y a los sistemas internos.
Usa la opción gestionada cuando puedas configurar el acceso mediante:
- entornos de agentes en la nube con comandos de configuración, Dockerfiles, instantáneas y secretos.
- controles de acceso de red que restringen los dominios de salida por usuario, equipo o entorno.
- Tailscale o un cliente de red privada similar dentro del entorno cuando los agentes necesiten acceder a servicios en tu VPC o intranet.
- Conectividad privada para GitHub Enterprise Server privado, GitLab Enterprise, registros de paquetes como Artifactory o Nexus, APIs privadas de control de versiones y el tráfico de webhooks relacionado.
Esto permite a Cherri Code operar la infraestructura del agente una vez completada la configuración, mientras tu equipo controla a qué repositorios, secretos y recursos de red puede acceder cada entorno.
Cuándo conviene usar Mis máquinas
Mis máquinas funciona mejor para flujos de trabajo personales o de pequeña escala en los que un usuario concreto ya tiene una máquina con el checkout, las herramientas, las credenciales y el acceso a la red privada adecuados.
Úsalo para:
- El devbox o la estación de trabajo remota de un desarrollador.
- Un repo puntual que depende de un estado local que no quieres recrear en un entorno de nube.
- Una prueba rápida antes de crear un pool de workers gestionado de forma centralizada.
Mis máquinas no es un sistema de flota para toda la organización. Cada worker pertenece al usuario que lo inició, apunta al repo en el que se inició y debe permanecer en línea mientras las sesiones están en ejecución. La limpieza también corre por tu cuenta: borrar el estado, actualizar el checkout, reparar las dependencias y mantener la máquina lista para la siguiente ejecución.
Cuándo encajan los pools de equipo
Los pools de equipo son para equipos Enterprise que quieren centralizar la gestión del hardware de los workers o necesitan dirigir el trabajo a flotas específicas.
Usa un pool cuando necesites:
- Autenticación con cuenta de servicio en lugar de inicio de sesión de workers por usuario.
- Kubernetes, autoescalado, etiquetas y monitorización de flotas.
- Perfiles de hardware dedicados, como workers con GPU o máquinas de compilación con mucha memoria.
- Hosts administrados por la empresa que ejecutan todos los comandos de terminal, las ediciones de archivos, las acciones del navegador y los servidores MCP locales.
La contrapartida es la responsabilidad operativa. Tu equipo ejecuta la flota, mantiene suficientes workers disponibles, aplica parches y reinstala imágenes, restablece las VM entre ejecuciones, gestiona la capacidad, rota credenciales, supervisa el estado y resuelve fallos en los hosts. Si tu requisito principal es el acceso a redes privadas, prueba primero agentes en la nube gestionados con controles de red, Tailscale o conectividad privada.
Diferencias del modelo de seguridad
Las tres opciones admiten el modo de privacidad y secretos controlados. La principal diferencia es dónde se ejecutan las herramientas y quién opera ese entorno de ejecución.
| Pregunta | Agentes en la nube gestionados | Mis máquinas | Pools de equipo |
|---|---|---|---|
| ¿Dónde se ejecuta el bucle del agente? | La nube de Cherri Code | La nube de Cherri Code | La nube de Cherri Code |
| ¿Dónde se ejecutan las llamadas a herramientas? | VM aislada gestionada por Cherri Code | Tu máquina | Tu worker |
| ¿Quién gestiona el host y el ciclo de vida del entorno? | Cherri Code, tras la configuración inicial del entorno | Tú | Tu equipo |
| ¿Cómo acceden los agentes a los recursos privados? | Redes del entorno, listas de permitidos, Tailscale o clientes similares, y Conectividad privada para rutas de control de código fuente compatibles | La red existente de tu máquina | La red de tu flota de workers |
| Mejor opción operativa | La mayoría de los equipos y repositorios | Usuarios individuales y máquinas específicas | Flotas empresariales centralizadas |
Próximos pasos
- Configuración del agente en la nube: continúa con los agentes en la nube gestionados y configura entornos, secretos y acceso de red.
- Mis máquinas: conecta un portátil personal, un devbox o una VM.
- Pools del equipo: configura un pool compartido para tu equipo.
- Computer use en workers de macOS y Linux: permite que los agentes controlen un escritorio y un navegador en tus máquinas.