Cloud Agents を実行する場所を選択
Cherri Code-hosted の Cloud Agent では、各エージェントが、管理されたライフサイクル、保存済み環境、アーティファクトのキャプチャ、シークレットやネットワークアクセスを管理するダッシュボード機能を備えた、分離されたクラウド VM 上で実行されます。
セルフホスト型マシン では、マイマシン または チームプール を通じて、管理下にあるハードウェアでツール呼び出しを実行します。エージェントループ自体は引き続き Cherri Code のクラウドで実行されます。
セルフホスト型 と Cherri Code-hosted: どちらが適していますか?
Cherri Code-hosted の Cloud Agent は、80% 以上のお客様の要件を満たします。自社の組織に最適な選択肢を判断するには、このディシジョンツリーを使用してください。
Do written policies require the repository checkout and tool execution to stay inside your perimeter?
This requirement usually comes from a compliance or security policy, not a team preference. The agent loop and inference remain in Cherri Code.
Self-Hosted Machines
perimeter constraint
Do agents need internal services that remain unreachable through Tailscale, PrivateLink, or egress allowlists?
Cherri Code-hosted agents can reach most private networks through Tailscale, PrivateLink, or egress allowlists.
Self-Hosted Machines
network reach
Do you need a custom OS, special hardware, or persistent local disk for a large repo?
Cherri Code-hosted agents run on Ubuntu VMs. Use a Dockerfile to customize tooling. Contact your enterprise account team for ARM support.
Self-Hosted Machines
hardware / disk
Cherri Code-hosted Cloud Agents
Managed infrastructure · elastic concurrency · all Cloud Agent features
クイック比較
| オプション | 選ぶ場面 | 管理するもの |
|---|---|---|
| Cherri Code 管理の Cloud Agents | セットアップ後の VM のプロビジョニング、分離、スナップショット、起動、アーティファクト、キャパシティ、環境のデプロイを Cherri Code に管理してほしい場合。ほとんどのチームにおすすめの選択肢です。 | 初回の環境設定、シークレット、リポジトリアクセス、ネットワークポリシー。以降のホストと環境のライフサイクルは Cherri Code が管理します。 |
| マイマシン | 特定のユーザーとリポジトリ向けに、個人のノートパソコン、devbox、またはリモート VM でツール呼び出しを実行したい場合。 | マシン、ワーカープロセス、ローカルチェックアウト、認証情報、稼働状況、ディスク、ネットワークアクセス、そしてマシンをクリーンで作業可能な状態に保つこと。 |
| チームプール | サービスアカウント認証、プールルーティング、ラベル、Kubernetes、オートスケーリング、または専用ハードウェアを備えた、組織管理のワーカー群が必要な場合。 | ホスト、イメージ、VM のリセット、キャパシティ、オートスケーリング、ワーカーの更新、監視、シークレット、ネットワークアクセス、インシデント対応。 |
マネージド Cloud Agents から始める
マネージド Cloud Agents は通常、エージェントにコードや社内システムへの安全なアクセスを提供する方法の中で、最も運用負荷が低い選択肢です。
次の方法でアクセスを設定できる場合は、マネージド構成を使用してください。
- Cloud Agent 環境:セットアップコマンド、Dockerfile、スナップショット、シークレットを使って設定します。
- ネットワークアクセス制御:ユーザー、チーム、または環境ごとにアウトバウンドドメインを制限します。
- エージェントが VPC やイントラネット内のサービスにアクセスする必要がある場合は、環境内で Tailscale または同様のプライベートネットワーククライアント を使用します。
- プライベートな GitHub Enterprise Server、GitLab Enterprise、Artifactory や Nexus などのパッケージレジストリ、非公開のソース管理 API、および関連する webhook トラフィックには、プライベート接続 を使用します。
これにより、セットアップ後のエージェント インフラの運用は Cherri Code が担い、各環境からアクセスできるリポジトリ、シークレット、ネットワークリソースはチームが制御できます。
マイマシンが適しているケース
マイマシンは、特定のユーザーが適切なチェックアウト、ツール、認証情報、プライベートネットワークアクセスを備えたマシンをすでに持っている、個人利用や小規模なワークフローに最適です。
次のような場合に使用します:
- 開発者の devbox やリモートワークステーション。
- ローカルの状態に依存していて、クラウド環境で再現したくない単発のリポジトリ。
- 一元管理されたワーカープールを構築する前の簡単なテスト。
マイマシンは、組織全体で使うワーカー群システムではありません。各 ワーカー は起動したユーザーに属し、起動元のリポジトリをターゲットとし、セッションの実行中はオンラインのままでいる必要があります。クリーンアップもユーザーの責任です。状態の消去、チェックアウトの更新、依存関係の修復、次の実行に向けてマシンを使える状態に保つことまで含まれます。
チームプールが適しているケース
チームプールは、ワーカーのハードウェアを一元管理したい Enterprise チームや、作業を特定のワーカー群に振り分ける必要がある場合に適しています。
次のような場合は、プールを使用します。
- ワーカーへのユーザーごとのログインではなく、サービスアカウント認証が必要な場合。
- Kubernetes、オートスケーリング、ラベル、ワーカー群の監視が必要な場合。
- GPU ワーカーや大容量メモリのビルドマシンなど、専用のハードウェアプロファイルが必要な場合。
- すべてのターミナルコマンド、ファイル編集、ブラウザ操作、ローカル MCP サーバーを、会社管理のホストで実行する必要がある場合。
その代わり、運用責任は自社で負うことになります。チームでワーカー群を運用し、十分な数のワーカーを常時利用可能な状態に保ち、イメージのパッチ適用や再書き込みを行い、実行ごとに VM をリセットし、キャパシティを管理し、認証情報をローテーションし、健全性を監視し、ホスト障害に対処する必要があります。主な要件がプライベートネットワークアクセスであれば、まずはネットワーク制御、Tailscale、またはプライベート接続に対応したマネージド Cloud Agents を検討してください。
セキュリティモデルの違い
3つのオプションはすべて、プライバシーモードとアクセス制御されたシークレットをサポートしています。主な違いは、ツール実行がどこで行われるかと、その実行環境を誰が運用するかです。
| 質問 | マネージド Cloud Agents | マイマシン | チームプール |
|---|---|---|---|
| エージェントループはどこで実行されますか? | Cherri Codeクラウド | Cherri Codeクラウド | Cherri Codeクラウド |
| ツール呼び出しはどこで実行されますか? | Cherri Code管理の分離VM | あなたのマシン | あなたのワーカー |
| ホストと環境のライフサイクルを管理するのは誰ですか? | 初回の環境設定後はCherri Code | あなた | あなたのチーム |
| エージェントはどのようにプライベートリソースにアクセスしますか? | 環境のネットワーク、許可リスト、Tailscaleや同様のクライアント、およびサポート対象のソース管理パス向けのプライベート接続 | あなたのマシンの既存ネットワーク | あなたのワーカー群のネットワーク |
| 最適な運用対象 | ほとんどのチームとリポジトリ | 個人ユーザーと特定のマシン | 集中管理されたエンタープライズ向けワーカー群 |
次のステップ
- Cloud Agent のセットアップ: マネージド Cloud Agents を使い続け、環境、シークレット、ネットワークアクセスを設定します。
- マイマシン: 個人のノートパソコン、devbox、VM を接続します。
- チームプール: チーム用の共有プールをセットアップします。
- macOS と Linux ワーカーでの Computer use: 自分のマシン上でエージェントにデスクトップやブラウザを操作させます。