展開シナリオ · 確認済み 2026-08-05

エアギャップAIコーディング:隔離に実際に必要なもの。

MonkeyCodeの公開ドキュメントはプライベートおよびオフライン展開を説明しています。真にエアギャップで(出方向の経路を一切持たずに)動作させることは実現可能ですが、モデル推論、パッケージソース、イメージ、更新というすべてのネットワーク依存が境界内に移ります。このページは、文書化されている内容、提供すべきもの、主張する隔離の検証方法を示します。

まず定義から

エアギャップはゼロ出方向を意味し、単なるセルフホストではありません。

プラットフォームが完全に自社のサーバー上にあっても、モデル推論、依存関係のダウンロード、テレメトリのために外部へ接続することはあり得ます。有用なテストは「どこにインストールされているか」ではなく、「動作中に境界の外へバイトが一切出ないか」です。

セルフホスト

コントロールプレーンと実行環境をどこで動かすかを制御します。モデルAPI、Gitプロバイダー、レジストリへの出方向ルートは残る場合があり、マッピングが必要です。セルフホストフィールドガイドを参照してください。

エグレス制御

出方向トラフィックは承認された許可リスト(選択したモデルのエンドポイントとミラー)に制限されます。規制業界の展開の多くはここに該当します。エグレス制御を参照してください。

エアギャップ

出方向の経路は存在しません。モデル、パッケージ、イメージ、更新はすべて境界内で提供されます。エアギャップ展開と、エアギャップでの実行に関する直接回答を参照してください。

提供すべきもの

隔離は5つの責任を境界内に移します。

これらはあらゆるエアギャッププラットフォームの運用要件であり、文書化されていない製品の主張ではありません。

01 · モデル推論

ローカルで提供されるモデルエンドポイントと、それを動かすハードウェア。どのファミリーが品質とコストの基準に合うかは評価の問題です。対応モデルローカルモデルを参照してください。

02 · パッケージとイメージのミラー

プラットフォームとビルドが取得するすべてのパッケージレジストリとコンテナイメージの内部ミラーを、管理されたプロセスで最新に保ちます。

03 · 更新経路

再現可能なオフラインアップグレード手順(ダウンロード、検証、転送、適用、ロールバック)。境界内では何も自動更新されないからです。

04 · ソースコード管理と認証情報

境界内のGitホスティングと、タスク単位の認証情報スコープ。隔離は最小権限の代わりにはなりません。

05 · 根拠

境界でのエグレス監視により、タスク実行ごとに何も外部へ出なかったことを証明します。「エアギャップ」は測定結果であり、ラベルではありません。

検証の手順

信頼する前に隔離を証明する。

  1. 01
    オフラインでインストール

    ネットワーク境界を閉じた状態で文書化されたインストールを実行し、手動で用意する必要があった依存をすべて記録します。

  2. 02
    代表的なタスクを実行

    非機密コードで実際のビルド、テスト、エージェントのワークフローを実行しながら、境界のすべてのトラフィックを取得します。

  3. 03
    エグレスを監査

    インストール、タスク実行、アップグレード中の出方向接続ゼロが受け入れ基準です。それ以外はすべて調査してください。

  4. 04
    更新をリハーサル

    展開が本番作業を担う前に、ロールバックを含むオフラインアップグレードの完全なサイクルを一度適用します。

よくある質問

エアギャップ運用についての回答。

関連:エアギャッププラットフォームガイドセキュリティ境界アーキテクチャと信頼境界容量計算ツール

MonkeyCodeはエアギャップ環境で動作できますか?
MonkeyCodeの公開デプロイメントドキュメントは、プライベートおよびオフライン展開を説明しています。したがって、エアギャップ運用(出方向のインターネット経路が一切ないこと)は文書化された方向性ですが、プラットフォームが通常ネットワーク経由で到達するすべての依存(モデルのエンドポイント、パッケージソース、イメージ、更新)を境界内で用意し、展開するリリースで検証する必要があります。
セルフホストとエアギャップの違いは何ですか?
セルフホストとは、プラットフォームがあなたの管理するインフラで動作することを意味します。モデル推論、パッケージ、更新のために出方向の接続を開く場合があります。エアギャップはさらに強い制約を加えます。境界からまったくトラフィックが出てはならず、モデル、ミラー、更新の責任は完全にあなたの環境に移ります。
エアギャップ展開ではどのモデルを使えますか?
ネットワーク内から到達できるモデルエンドポイントのみです。通常はローカルでホストするオープンウェイトモデルです。公開READMEには複数のモデルファミリーが挙げられています。どれをローカルで提供できるか、どのようなハードウェアコストになるかは、完全な隔離に踏み切る前に検証すべきインフラ上の判断です。
展開が本当にエアギャップであることをどう検証しますか?
テストしてください。ネットワーク境界で出方向のトラフィックを監視しながら代表的なタスクを実行します。インストール、タスク実行、アップグレード中に監視で出方向の接続がゼロである場合のみ、その展開はエアギャップです。図がそう言っているからではありません。
エアギャップ運用だけで展開は安全になりますか?
いいえ。隔離は外部への持ち出し経路を取り除きますが、プロンプトインジェクション、過剰権限の認証情報、欠落した承認ゲートは取り除きません。それらの制御は境界内で構成し、テストする必要があります。
展開を計画

ホストの規模を決め、境界を検証する。