数据位置
控制面、执行环境、代码与产物都在你部署它们的地方运行。已连接的模型端点决定请求数据的去向——请逐条梳理每个路由。参见<a href={`/${localeInfo[locale].prefix}/glossary/#data-residency`}>数据驻留</a>。
部署场景 · 已核对 2026-08-05
金融、医疗与公共部门的团队在采纳 AI 编码时,面对的是大多数工具当初并未为之设计的义务:数据驻留、可审计性、保留与供应商风险。一个可自托管的开源平台可以把这些控制放到边界属于你的一侧——本页梳理哪些控制、应产出什么证据、以及哪些仍是你的责任。这里没有任何内容是认证或法律意见。
为什么可自托管在此很重要
可用不等于自动:下面每一项控制仍然需要在你的部署中配置、测试并提供证据。
控制面、执行环境、代码与产物都在你部署它们的地方运行。已连接的模型端点决定请求数据的去向——请逐条梳理每个路由。参见<a href={`/${localeInfo[locale].prefix}/glossary/#data-residency`}>数据驻留</a>。
出站白名单、网络分段,以及在需要时的完全<a href={`/${localeInfo[locale].prefix}/air-gapped/`}>气隙运行</a>,都由你负责执行与监控。
每任务执行日志、评审关卡与凭据记录,支撑监管机构期望的审计追踪。参见<a href={`/${localeInfo[locale].prefix}/architecture/`}>架构与信任边界</a>。
AGPL-3.0 源码可得性让你的安全团队能够检查实际运行的内容。修改或网络服务相关的义务需要<a href={`/${localeInfo[locale].prefix}/license/`}>合格的法律评审</a>。
证据包
这些要从你自己的部署中产出;没有任何供应商页面能替你提供。
每一个边界——源代码控制、模型端点、软件包、日志、备份——都要有负责人、凭据、保留规则与允许的路径。从<a href={`/${localeInfo[locale].prefix}/security/`}>安全与数据流边界</a>入手。
对智能体任务可观察到的每一项凭据,明确其范围、有效期与轮换,并演练撤销流程。
哪些操作需要人工批准——合并、部署、依赖变更——以及证明评审关卡得到执行的日志。
使用<a href={`/${localeInfo[locale].prefix}/pilot-methodology/`}>试点方法论</a>和<a href={`/${localeInfo[locale].prefix}/coding-agent-evaluation-dataset/`}>开放数据集结构</a>,记录有边界试点中的任务、结果、评审工作量与失败,形成可复现的记录。
监管背景
这些是以工程为核心、附有来源与局限的分析——不是法律顾问。
按角色与日期,哪些义务会触及 AI 编码工具的使用。<a href={`/${localeInfo[locale].prefix}/blog/eu-ai-act-ai-coding-tools-timeline/`}>阅读时间线</a>。
在各类工具中保持专有代码的私密性,并治理未经授权的使用。<a href={`/${localeInfo[locale].prefix}/blog/keep-proprietary-code-private-ai-coding-tools/`}>数据治理指南</a> · <a href={`/${localeInfo[locale].prefix}/blog/shadow-ai-governance-engineering/`}>影子 AI</a>。
AI 生成代码的著作权,以及需要与法律顾问一起评审的 AGPL-3.0 合规问题。<a href={`/${localeInfo[locale].prefix}/blog/who-owns-ai-generated-code-copyright/`}>所有权分析</a> · <a href={`/${localeInfo[locale].prefix}/blog/agpl-3-compliance-ai-coding-tools/`}>AGPL 指南</a>。
面向执行代码的智能体的 OWASP 对齐控制,以及一次公开的智能体入侵事件的经验教训。<a href={`/${localeInfo[locale].prefix}/blog/securing-ai-coding-agents-owasp-checklist/`}>OWASP 检查清单</a> · <a href={`/${localeInfo[locale].prefix}/blog/hugging-face-agent-run-intrusion-ai-coding-platforms/`}>事件分析</a>。
常见问题
相关阅读:<a href={`/${localeInfo[locale].prefix}/answers/is-monkeycode-safe-for-proprietary-code/`}>专有代码安全</a>、<a href={`/${localeInfo[locale].prefix}/answers/does-monkeycode-send-code-externally/`}>外部传输</a>、<a href={`/${localeInfo[locale].prefix}/answers/is-self-hosting-private/`}>自托管隐私</a>。