セルフホスト
コントロールプレーンと実行環境をどこで動かすかを制御します。モデルAPI、Gitプロバイダー、レジストリへの出方向ルートは残る場合があり、マッピングが必要です。セルフホストフィールドガイドを参照してください。
展開シナリオ · 確認済み 2026-08-05
MonkeyCodeの公開ドキュメントはプライベートおよびオフライン展開を説明しています。真にエアギャップで(出方向の経路を一切持たずに)動作させることは実現可能ですが、モデル推論、パッケージソース、イメージ、更新というすべてのネットワーク依存が境界内に移ります。このページは、文書化されている内容、提供すべきもの、主張する隔離の検証方法を示します。
まず定義から
プラットフォームが完全に自社のサーバー上にあっても、モデル推論、依存関係のダウンロード、テレメトリのために外部へ接続することはあり得ます。有用なテストは「どこにインストールされているか」ではなく、「動作中に境界の外へバイトが一切出ないか」です。
コントロールプレーンと実行環境をどこで動かすかを制御します。モデルAPI、Gitプロバイダー、レジストリへの出方向ルートは残る場合があり、マッピングが必要です。セルフホストフィールドガイドを参照してください。
出方向トラフィックは承認された許可リスト(選択したモデルのエンドポイントとミラー)に制限されます。規制業界の展開の多くはここに該当します。エグレス制御を参照してください。
出方向の経路は存在しません。モデル、パッケージ、イメージ、更新はすべて境界内で提供されます。エアギャップ展開と、エアギャップでの実行に関する直接回答を参照してください。
提供すべきもの
これらはあらゆるエアギャッププラットフォームの運用要件であり、文書化されていない製品の主張ではありません。
ローカルで提供されるモデルエンドポイントと、それを動かすハードウェア。どのファミリーが品質とコストの基準に合うかは評価の問題です。対応モデルとローカルモデルを参照してください。
プラットフォームとビルドが取得するすべてのパッケージレジストリとコンテナイメージの内部ミラーを、管理されたプロセスで最新に保ちます。
再現可能なオフラインアップグレード手順(ダウンロード、検証、転送、適用、ロールバック)。境界内では何も自動更新されないからです。
境界内のGitホスティングと、タスク単位の認証情報スコープ。隔離は最小権限の代わりにはなりません。
境界でのエグレス監視により、タスク実行ごとに何も外部へ出なかったことを証明します。「エアギャップ」は測定結果であり、ラベルではありません。
検証の手順
ネットワーク境界を閉じた状態で文書化されたインストールを実行し、手動で用意する必要があった依存をすべて記録します。
非機密コードで実際のビルド、テスト、エージェントのワークフローを実行しながら、境界のすべてのトラフィックを取得します。
インストール、タスク実行、アップグレード中の出方向接続ゼロが受け入れ基準です。それ以外はすべて調査してください。
展開が本番作業を担う前に、ロールバックを含むオフラインアップグレードの完全なサイクルを一度適用します。