端点由你控制
连接自建模型服务、兼容网关或组织内部 API,而不是把模型入口写死在客户端里。
Self-hosted AI coding agent 把 Host、模型端点或网关运行在团队控制的环境中。它增加基础设施和数据路径控制,但不会自动提供加密、访问控制、审计、备份、隔离或安全更新。
连接自建模型服务、兼容网关或组织内部 API,而不是把模型入口写死在客户端里。
文件、命令、网络动作和模型请求分别有明确边界,便于在团队环境里做审查。
私有化端点不意味着退回脚本拼接;GUI、TUI、Session、diff 和测试仍然在一条工作流中。
Cocode 不把“自建”当作营销口号。真正重要的是:你知道文件在哪里、请求发往哪里、哪些动作需要确认,以及结果如何被记录。
清晰的边界,才适合真实开发任务。
根据组织的安全和成本要求,选择自建服务、内部网关或兼容 API。客户端负责把它们接入同一套任务上下文。

团队成员可以在桌面查看任务、文件和 diff,再把执行交给受控服务器上的 TUI 或 SSH 环境。

下面不是理想化功能清单,而是一条可以在真实代码库中执行和检查的路径。
客户端、Host 与兼容模型端点都在一台受控机器上,适合实验和个人环境。
开发者客户端连接统一网关,由网关集中管理模型、凭据、额度与审计。
工作区、运行时与模型服务位于受限网络,通过明确允许的依赖和发布路径运行。
逐一检查身份、Chat/Responses、流式输出、工具调用、超时和错误语义。
集中配置供应商、路由、凭据和使用策略,客户端只连接受控端点。
将工作区、网络和模型访问放进明确的信任域与审计范围。
在兼容边界内切换模型服务,减少客户端与单一供应商耦合。
诊断通过只代表客户端环境可用;还需单独验证端点协议、安全和容量。
cocode doctor
cocode部署成功只证明服务能运行,不证明它满足安全、可用性或合规目标。
| 能力 | 结论 | 条件与证据范围 |
|---|---|---|
| 基础设施控制 | 团队负责 | 计算、网络、存储、镜像和运行配置由部署方管理。 |
| 模型位置 | 架构决定 | 自托管 Host 仍可调用外部模型;需要单独控制推理端点。 |
| 安全能力 | 必须配置 | TLS、认证、最小权限、审计和隔离不会自动出现。 |
| 恢复能力 | 必须验证 | 备份、升级、回滚、健康检查和故障演练属于运维责任。 |
Cocode 判断自托管方案时,会分别检查身份、密钥、网络、日志、备份、升级和回滚。只有这些控制被配置并验证后,部署方式才转化为实际安全收益。
不等于。Cocode 是客户端与工作流层,支持连接自建模型端点和私有网关;模型服务是否自托管由你的部署方式决定。
适合需要控制代码边界、模型请求路径、网络权限和审计上下文的个人开发者、平台团队和研发组织。
只要模型端点符合当前客户端支持的协议和能力,就可以将本地或组织内部模型作为入口;具体能力以当前版本和端点配置为准。
不一定。Host 可以部署在自控环境,同时继续调用云端模型 API;推理位置需要单独确认。
至少应覆盖 TLS、身份认证、密钥存储、最小权限、网络限制、日志、备份、升级和可验证回滚。