GitHub文档Cocode Nut 模型服务
正在确认登录状态
01CONTROLLED RUNTIME / SELF-HOSTED 08

在你控制的环境里运行 AI 编程任务

如果代码不能随意进入第三方 SaaS,Cocode 可以作为连接自建模型端点、私有网关和本地工作区的客户端入口。

了解完整工作流↗查看 API 文档

能力与限制以当前版本为准

02直接答案

先说清楚它是什么。

Self-hosted AI coding agent 把 Host、模型端点或网关运行在团队控制的环境中。它增加基础设施和数据路径控制,但不会自动提供加密、访问控制、审计、备份、隔离或安全更新。

控制范围
Host、端点、网络、日志与运行环境
部署位置
本地机器、私有服务器、VPC 或受控集群
安全结论
Self-hosted does not automatically mean secure
运维责任
身份、密钥、TLS、备份、升级、监控与恢复由团队承担
01

端点由你控制

连接自建模型服务、兼容网关或组织内部 API,而不是把模型入口写死在客户端里。

02

工作区边界清楚

文件、命令、网络动作和模型请求分别有明确边界,便于在团队环境里做审查。

03

仍然保留完整客户端体验

私有化端点不意味着退回脚本拼接;GUI、TUI、Session、diff 和测试仍然在一条工作流中。

02为什么重要

私有化的重点是边界,而不是一个标签

Cocode 不把“自建”当作营销口号。真正重要的是:你知道文件在哪里、请求发往哪里、哪些动作需要确认,以及结果如何被记录。

↗

清晰的边界,才适合真实开发任务。

兼容端点、自建网关和本地模型都可以成为入口

根据组织的安全和成本要求,选择自建服务、内部网关或兼容 API。客户端负责把它们接入同一套任务上下文。

Cocode GUI connected to a controlled model endpoint

从桌面审查,到 SSH 执行

团队成员可以在桌面查看任务、文件和 diff,再把执行交给受控服务器上的 TUI 或 SSH 环境。

Cocode TUI running a controlled remote coding workflow
05实际工作流

从开始到验证,每一步都有明确结果。

下面不是理想化功能清单,而是一条可以在真实代码库中执行和检查的路径。

  1. 01

    单机本地拓扑

    客户端、Host 与兼容模型端点都在一台受控机器上,适合实验和个人环境。

  2. 02

    团队网关拓扑

    开发者客户端连接统一网关,由网关集中管理模型、凭据、额度与审计。

  3. 03

    隔离环境拓扑

    工作区、运行时与模型服务位于受限网络,通过明确允许的依赖和发布路径运行。

  4. 04

    先验证协议再扩大使用

    逐一检查身份、Chat/Responses、流式输出、工具调用、超时和错误语义。

06适用场景

按真实任务判断是否适合。

01

企业统一模型入口

集中配置供应商、路由、凭据和使用策略,客户端只连接受控端点。

02

敏感代码环境

将工作区、网络和模型访问放进明确的信任域与审计范围。

03

可替换模型与网关

在兼容边界内切换模型服务,减少客户端与单一供应商耦合。

07开始前确认

运行要求与兼容边界

  • TLS、身份认证、密钥轮换和最小权限
  • 明确的出站网络、日志脱敏、数据保留和备份策略
  • 模型端点对所需 Chat Completions 或 Responses 协议的真实兼容性
  • 健康检查、容量、超时、失败恢复和升级回滚机制
  • 团队约定谁可以修改配置、访问日志和批准高风险动作
[ ! ]

Self-hosted 不会自动变安全

自托管只是把责任转移给运行方。弱身份认证、过度日志、开放网络、共享密钥或不兼容协议仍会造成风险;安全来自经过验证的架构、配置和运营流程。

08可直接尝试

接入前最小检查

诊断通过只代表客户端环境可用;还需单独验证端点协议、安全和容量。

cocode://workspaceREADY
cocode doctor
cocode
09事实与边界

自托管转移控制权,也转移责任。

部署成功只证明服务能运行,不证明它满足安全、可用性或合规目标。

能力结论条件与证据范围
基础设施控制团队负责计算、网络、存储、镜像和运行配置由部署方管理。
模型位置架构决定自托管 Host 仍可调用外部模型;需要单独控制推理端点。
安全能力必须配置TLS、认证、最小权限、审计和隔离不会自动出现。
恢复能力必须验证备份、升级、回滚、健康检查和故障演练属于运维责任。
10Cocode 的判断

Self-hosted 是责任模型,不是安全标签。

Cocode 判断自托管方案时,会分别检查身份、密钥、网络、日志、备份、升级和回滚。只有这些控制被配置并验证后,部署方式才转化为实际安全收益。

维护者
Cocode Agency
最近复核
2026-08-25
内容范围
自托管 Host、模型端点、网络、安全与恢复责任
验证方式
依据当前部署边界、运行要求和生产发布检查维护
06FAQ

在开始之前,先把边界说清楚。

Cocode 是否等于自托管模型服务?+

不等于。Cocode 是客户端与工作流层,支持连接自建模型端点和私有网关;模型服务是否自托管由你的部署方式决定。

适合哪些团队?+

适合需要控制代码边界、模型请求路径、网络权限和审计上下文的个人开发者、平台团队和研发组织。

可以只使用本地模型吗?+

只要模型端点符合当前客户端支持的协议和能力,就可以将本地或组织内部模型作为入口;具体能力以当前版本和端点配置为准。

自托管 Host 是否意味着模型也在本地运行?+

不一定。Host 可以部署在自控环境,同时继续调用云端模型 API;推理位置需要单独确认。

自托管最少需要哪些安全控制?+

至少应覆盖 TLS、身份认证、密钥存储、最小权限、网络限制、日志、备份、升级和可验证回滚。

07继续了解
本地优先的数据边界↗AI coding agent 对比↗DeepSeek API↗DeepSeek Harness / DSH↗

DeepSeek Harness 的发行版

产品

  • 产品介绍
  • 桌面工作台
  • 终端界面
  • 技术底座
  • DeepSeek Harness / DSH
  • 本地化 AI 编程客户端
  • 私有化 AI 编程工作流
  • AI 编程 Agent 对比
  • 下载

使用与资源

  • 文档
  • GitHub 开源仓库
  • Cocode Nut 模型服务
  • 套餐与价格
  • 常见问题

账户

  • 登录
  • 账单与套餐

© 2026 cocode agency