セルフホスティング
同じエージェントを、あなたのネットワークの中で
ホストサービスは、あなたが書いた説明文から答えます。そうして答えられない質問もあります。答えがライブのシステムの中にあるからです — 先週いくつの注文が配送遅延したか、この顧客のアカウントは延滞しているか。そのすき間を埋める方法は 2 つあります。信頼のスペクトラム上で、それぞれ異なる位置にあります。
Enterprise プラン(ホスト)。エージェントが、あなたが動かす MCP サーバーを呼び出します。意味のあるツールを公開すればいいだけです — クエリエンドポイント、在庫チェック、CRM の検索 — エージェントは質問があったときに、私たちのクラウドからそれを呼び出します。ソースデータはあなたのネットワーク内に残り、境界を越えるのは各ツール呼び出しへの応答だけです。そのデータが外に出ることにならなく、kavilo のインフラを運用したくないなら、これが正しい選択です。
セルフホスト。そのデータをどこにも送れないなら、同じエージェントをあなたのネットワークの中、データの隣に置き、イントラネットに提供できます。思っているよりずっとシンプルです。データベースブリッジはプロセス内でホストされるため、デプロイする 2 つ目のサービスも、開くポートもありません。
何も公開しない
社内サイトもエージェントも、どちらもあなたのネットワークの内側にあります。トンネルも、公開ホスト名も、受信ファイアウォールルールも不要です。このデプロイでは、"受信なし"は緩和策ではありません — 外側から待ち受けているものなど、存在しないのですから。
設計上、読み取り専用
ブリッジが受け付けるのは、読み取り専用の SELECT 1 つだけです。WITH … SELECT も含み、行数制限がない場合は追加します。これはクエリパスで強制されるもので、モデルに丁寧に頼んでいるのではありません。それでも、書き込みできないデータベースロールの後ろに置くべきです。許可 (grant) は制御であり、チェックは 2 線目の防衛線だからです。
外に出るもの。率直に言えば
- リモートのモデルプロバイダーを使う場合 — 私たちのもの、OpenAI、Anthropic、または設定した他のプロバイダー — そのプロバイダーは、会話、あなたのスキーマ、エージェントが書いたクエリ、そのクエリが返す行すべてを見ます。
- ローカル推論の場合、あなたのハードウェアの上では、何も外に出ません。スキーマも、行データも。
これらは本当に違う姿勢です。行データが 1 行でも境界を越えてはならないという要件なら、ローカル推論を動かしてください — 同じ設定がそのまま使え、プロバイダーの設定を 1 つ変えるだけです。ホスト版が同等だと言う人がいたら — 私たちも含めて — その言い分を信じる必要はありません。
バイナリの中身
私たちのストアフロントではありません。あなたが動かすビルドには、決済処理も、サインアップフローも、価格表も組み込まれていません — それらが存在するのは、このウェブサイトを動かすビルドだけです。これは意図的な線引きです。あなたのネットワーク内にあるエージェントランタイムに Stripe クライアントが入っていてはならず、"なぜ入っているのか"は、どのベンダーにも問いかけられるべき質問です。
位置づけ
| デプロイ | エージェントの実行場所 | ネットワーク外に出るもの |
|---|---|---|
| ホストのウィジェット (Context のみ) | 私たちのクラウド | Context、訪問者のメッセージと返信 |
| ホストのウィジェット、Enterprise (MCP context) | 私たちのクラウド | Context、会話、MCP リクエストと応答 |
| セルフホスト、リモートモデル | あなたのネットワーク | 会話、スキーマ、クエリ、返された行 |
| セルフホスト、ローカル推論 | あなたのネットワーク | なし |
セルフホストの 2 行は、同じ kavilo デプロイを使っています。リモートモデルからローカル推論への変更は、プロバイダーの設定変更であり、データ移行ではありません。
始めるには
セルフサービスではありません。まず、あなたのデータとネットワークについて話す必要があります。私たちと話す