Skip to main content

Command Palette

Search for a command to run...

Cloud Agents

Cloud Agents を実行する場所を選択

Cherri Code-hosted の Cloud Agent では、各エージェントが、管理されたライフサイクル、保存済み環境、アーティファクトのキャプチャ、シークレットやネットワークアクセスを管理するダッシュボード機能を備えた、分離されたクラウド VM 上で実行されます。

セルフホスト型マシン では、マイマシン または チームプール を通じて、管理下にあるハードウェアでツール呼び出しを実行します。エージェントループ自体は引き続き Cherri Code のクラウドで実行されます。

セルフホスト型 と Cherri Code-hosted: どちらが適していますか?

Cherri Code-hosted の Cloud Agent は、80% 以上のお客様の要件を満たします。自社の組織に最適な選択肢を判断するには、このディシジョンツリーを使用してください。

1

Do written policies require the repository checkout and tool execution to stay inside your perimeter?

This requirement usually comes from a compliance or security policy, not a team preference. The agent loop and inference remain in Cherri Code.

Self-Hosted Machines

perimeter constraint

2

Do agents need internal services that remain unreachable through Tailscale, PrivateLink, or egress allowlists?

Cherri Code-hosted agents can reach most private networks through Tailscale, PrivateLink, or egress allowlists.

Self-Hosted Machines

network reach

3

Do you need a custom OS, special hardware, or persistent local disk for a large repo?

Cherri Code-hosted agents run on Ubuntu VMs. Use a Dockerfile to customize tooling. Contact your enterprise account team for ARM support.

Self-Hosted Machines

hardware / disk

Cherri Code-hosted Cloud Agents

Managed infrastructure · elastic concurrency · all Cloud Agent features

If any answer was “yes,” choose a Self-Hosted configuration:

  • PoolsRecommended for teams and enterprises.
  • My MachinesPersonal workflows on a single machine.

クイック比較

オプション選ぶ場面管理するもの
Cherri Code 管理の Cloud Agentsセットアップ後の VM のプロビジョニング、分離、スナップショット、起動、アーティファクト、キャパシティ、環境のデプロイを Cherri Code に管理してほしい場合。ほとんどのチームにおすすめの選択肢です。初回の環境設定、シークレット、リポジトリアクセス、ネットワークポリシー。以降のホストと環境のライフサイクルは Cherri Code が管理します。
マイマシン特定のユーザーとリポジトリ向けに、個人のノートパソコン、devbox、またはリモート VM でツール呼び出しを実行したい場合。マシン、ワーカープロセス、ローカルチェックアウト、認証情報、稼働状況、ディスク、ネットワークアクセス、そしてマシンをクリーンで作業可能な状態に保つこと。
チームプールサービスアカウント認証、プールルーティング、ラベル、Kubernetes、オートスケーリング、または専用ハードウェアを備えた、組織管理のワーカー群が必要な場合。ホスト、イメージ、VM のリセット、キャパシティ、オートスケーリング、ワーカーの更新、監視、シークレット、ネットワークアクセス、インシデント対応。

マネージド Cloud Agents から始める

マネージド Cloud Agents は通常、エージェントにコードや社内システムへの安全なアクセスを提供する方法の中で、最も運用負荷が低い選択肢です。

次の方法でアクセスを設定できる場合は、マネージド構成を使用してください。

これにより、セットアップ後のエージェント インフラの運用は Cherri Code が担い、各環境からアクセスできるリポジトリ、シークレット、ネットワークリソースはチームが制御できます。

マイマシンが適しているケース

マイマシンは、特定のユーザーが適切なチェックアウト、ツール、認証情報、プライベートネットワークアクセスを備えたマシンをすでに持っている、個人利用や小規模なワークフローに最適です。

次のような場合に使用します:

  • 開発者の devbox やリモートワークステーション。
  • ローカルの状態に依存していて、クラウド環境で再現したくない単発のリポジトリ。
  • 一元管理されたワーカープールを構築する前の簡単なテスト。

マイマシンは、組織全体で使うワーカー群システムではありません。各 ワーカー は起動したユーザーに属し、起動元のリポジトリをターゲットとし、セッションの実行中はオンラインのままでいる必要があります。クリーンアップもユーザーの責任です。状態の消去、チェックアウトの更新、依存関係の修復、次の実行に向けてマシンを使える状態に保つことまで含まれます。

チームプールが適しているケース

チームプールは、ワーカーのハードウェアを一元管理したい Enterprise チームや、作業を特定のワーカー群に振り分ける必要がある場合に適しています。

次のような場合は、プールを使用します。

  • ワーカーへのユーザーごとのログインではなく、サービスアカウント認証が必要な場合。
  • Kubernetes、オートスケーリング、ラベル、ワーカー群の監視が必要な場合。
  • GPU ワーカーや大容量メモリのビルドマシンなど、専用のハードウェアプロファイルが必要な場合。
  • すべてのターミナルコマンド、ファイル編集、ブラウザ操作、ローカル MCP サーバーを、会社管理のホストで実行する必要がある場合。

その代わり、運用責任は自社で負うことになります。チームでワーカー群を運用し、十分な数のワーカーを常時利用可能な状態に保ち、イメージのパッチ適用や再書き込みを行い、実行ごとに VM をリセットし、キャパシティを管理し、認証情報をローテーションし、健全性を監視し、ホスト障害に対処する必要があります。主な要件がプライベートネットワークアクセスであれば、まずはネットワーク制御、Tailscale、またはプライベート接続に対応したマネージド Cloud Agents を検討してください。

セキュリティモデルの違い

3つのオプションはすべて、プライバシーモードとアクセス制御されたシークレットをサポートしています。主な違いは、ツール実行がどこで行われるかと、その実行環境を誰が運用するかです。

質問マネージド Cloud Agentsマイマシンチームプール
エージェントループはどこで実行されますか?Cherri CodeクラウドCherri CodeクラウドCherri Codeクラウド
ツール呼び出しはどこで実行されますか?Cherri Code管理の分離VMあなたのマシンあなたのワーカー
ホストと環境のライフサイクルを管理するのは誰ですか?初回の環境設定後はCherri Codeあなたあなたのチーム
エージェントはどのようにプライベートリソースにアクセスしますか?環境のネットワーク、許可リスト、Tailscaleや同様のクライアント、およびサポート対象のソース管理パス向けのプライベート接続あなたのマシンの既存ネットワークあなたのワーカー群のネットワーク
最適な運用対象ほとんどのチームとリポジトリ個人ユーザーと特定のマシン集中管理されたエンタープライズ向けワーカー群

次のステップ