Escolha onde os agentes na nuvem são executados
Os agentes na nuvem hospedados pelo Cherri Code executam cada agente em uma VM em nuvem isolada, com ciclo de vida gerenciado, ambientes salvos, captura de artefatos e controles no dashboard para segredos e acesso à rede.
O Self-Hosted Machines executa chamadas de ferramenta no hardware que você controla por meio de My Machines ou Team Pools. O loop do agente ainda é executado na nuvem do Cherri Code.
Self-hosted ou Cherri Code-hosted: qual é a opção certa para você?
Os Cloud Agents hospedados pela Cherri Code atendem aos requisitos de mais de 80% dos nossos clientes. Use esta árvore de decisão para avaliar o que funciona melhor para a sua organização.
Do written policies require the repository checkout and tool execution to stay inside your perimeter?
This requirement usually comes from a compliance or security policy, not a team preference. The agent loop and inference remain in Cherri Code.
Self-Hosted Machines
perimeter constraint
Do agents need internal services that remain unreachable through Tailscale, PrivateLink, or egress allowlists?
Cherri Code-hosted agents can reach most private networks through Tailscale, PrivateLink, or egress allowlists.
Self-Hosted Machines
network reach
Do you need a custom OS, special hardware, or persistent local disk for a large repo?
Cherri Code-hosted agents run on Ubuntu VMs. Use a Dockerfile to customize tooling. Contact your enterprise account team for ARM support.
Self-Hosted Machines
hardware / disk
Cherri Code-hosted Cloud Agents
Managed infrastructure · elastic concurrency · all Cloud Agent features
Comparação rápida
| Opção | Escolha esta opção quando | O que você gerencia |
|---|---|---|
| Cherri Code-managed agentes na nuvem | Você quer que o Cherri Code gerencie o provisionamento de VMs, isolamento, snapshots, inicialização, artefatos, capacidade e implantação do ambiente após a configuração. Este é o caminho recomendado para a maioria das equipes. | Configuração inicial do ambiente, segredos, acesso ao repositório e política de rede. Depois disso, o Cherri Code gerencia o host e o ciclo de vida do ambiente. |
| My Machines | Você quer que um laptop pessoal, devbox ou VM remota execute chamadas de ferramenta para um usuário e repositório específicos. | A máquina, o processo do worker, o checkout local, as credenciais, a disponibilidade, o disco, o acesso à rede e manter a máquina em um estado limpo e funcional. |
| Team Pools | Você precisa de um pool de workers gerenciado pela organização com autenticação por conta de serviço, roteamento de pool, rótulos, Kubernetes, autoscaling ou hardware dedicado. | Hosts, imagens, redefinições de VM, capacidade, autoscaling, atualizações de workers, monitoramento, segredos, acesso à rede e resposta a incidentes. |
Comece com Cloud Agents gerenciados
Os Cloud Agents gerenciados geralmente são a maneira mais simples de dar aos agentes acesso seguro ao código e aos sistemas internos.
Use o caminho gerenciado quando for possível configurar o acesso por meio de:
- ambientes de Cloud Agent com comandos de configuração, Dockerfiles, snapshots e segredos.
- controles de acesso à rede que restringem domínios de saída por usuário, equipe ou ambiente.
- Tailscale ou um cliente de rede privada semelhante dentro do ambiente quando os agentes precisarem acessar serviços na sua VPC ou intranet.
- conectividade privada para GitHub Enterprise Server privado, GitLab Enterprise, repositórios de pacotes como Artifactory ou Nexus, APIs privadas de controle de versão e tráfego de webhook relacionado.
Isso permite que o Cherri Code opere a infraestrutura dos agentes após a configuração, enquanto sua equipe controla quais repositórios, segredos e recursos de rede cada ambiente pode acessar.
Quando My Machines é a melhor opção
My Machines funciona melhor para fluxos de trabalho pessoais ou de pequena escala, em que um usuário específico já tem uma máquina com o checkout, as ferramentas, as credenciais e o acesso à rede privada adequados.
Use-o para:
- A devbox ou estação de trabalho remota de um desenvolvedor.
- Um repositório pontual que depende de um estado local que você não quer recriar em um ambiente na nuvem.
- Um teste rápido antes de criar um pool de workers gerenciado centralmente.
My Machines não é um sistema de pool de workers para toda a organização. Cada worker pertence ao usuário que o iniciou, tem como alvo o repositório em que foi iniciado e precisa permanecer online enquanto as sessões estiverem em execução. A limpeza também fica por sua conta: apagar o estado, atualizar o checkout, corrigir dependências e manter a máquina pronta para a próxima execução.
Quando os Team Pools se encaixam
Os Team Pools são para equipes corporativas que querem uma gestão centralizada do hardware dos workers ou precisam direcionar o trabalho para pools de workers específicos.
Use um pool quando precisar de:
- Autenticação com conta de serviço em vez de login individual nos workers.
- Kubernetes, autoscaling, rótulos e monitoramento de pools de workers.
- Perfis de hardware dedicados, como workers com GPU ou máquinas de build com muita memória.
- Hosts gerenciados pela empresa que executam todos os comandos de terminal, fazem edições de arquivos, realizam ações no navegador e rodam servidores MCP locais.
A desvantagem é assumir a operação. Sua equipe opera o pool de workers, mantém workers suficientes disponíveis, aplica patches e atualiza imagens, reinicia VMs entre execuções, gerencia a capacidade, rotaciona credenciais, monitora a saúde e lida com falhas nos hosts. Se seu principal requisito for acesso à rede privada, experimente primeiro agentes na nuvem gerenciados com controles de rede, Tailscale ou conectividade privada.
Diferenças no modelo de segurança
As três opções oferecem suporte ao Privacy Mode e a segredos controlados. A principal diferença é onde a execução das ferramentas ocorre e quem opera esse ambiente de execução.
| Pergunta | Cloud Agents gerenciados | My Machines | Team Pools |
|---|---|---|---|
| Onde o loop do agente é executado? | nuvem do Cherri Code | nuvem do Cherri Code | nuvem do Cherri Code |
| Onde as chamadas de ferramenta são executadas? | VM isolada gerenciada pelo Cherri Code | Sua máquina | Seu worker |
| Quem gerencia o host e o ciclo de vida do ambiente? | Cherri Code, após a configuração inicial do ambiente | Você | Sua equipe |
| Como os agentes acessam recursos privados? | Rede do ambiente, listas de permissão, Tailscale ou clientes semelhantes e conectividade privada para caminhos de controle de versão compatíveis | A rede existente da sua máquina | A rede do seu pool de workers |
| Melhor opção operacional | A maioria das equipes e repositórios | Usuários individuais e máquinas específicas | Pools corporativos centralizados |
Próximos passos
- Configuração do Cloud Agent: continue usando os agentes na nuvem gerenciados e configure ambientes, segredos e acesso à rede.
- My Machines: conecte um laptop pessoal, devbox ou VM.
- Team Pools: configure um pool compartilhado para sua equipe.
- Computer use em workers macOS e Linux: permita que os agentes controlem um desktop e um navegador nas suas máquinas.