kavilo
サインイン

セルフホスティング

同じエージェントを、あなたのネットワークの中で

ホストサービスは、あなたが書いた説明文から答えます。そうして答えられない質問もあります。答えがライブのシステムの中にあるからです — 先週いくつの注文が配送遅延したか、この顧客のアカウントは延滞しているか。そのすき間を埋める方法は 2 つあります。信頼のスペクトラム上で、それぞれ異なる位置にあります。

Enterprise プラン(ホスト)。エージェントが、あなたが動かす MCP サーバーを呼び出します。意味のあるツールを公開すればいいだけです — クエリエンドポイント、在庫チェック、CRM の検索 — エージェントは質問があったときに、私たちのクラウドからそれを呼び出します。ソースデータはあなたのネットワーク内に残り、境界を越えるのは各ツール呼び出しへの応答だけです。そのデータが外に出ることにならなく、kavilo のインフラを運用したくないなら、これが正しい選択です。

セルフホスト。そのデータをどこにも送れないなら、同じエージェントをあなたのネットワークの中、データの隣に置き、イントラネットに提供できます。思っているよりずっとシンプルです。データベースブリッジはプロセス内でホストされるため、デプロイする 2 つ目のサービスも、開くポートもありません。

何も公開しない

社内サイトもエージェントも、どちらもあなたのネットワークの内側にあります。トンネルも、公開ホスト名も、受信ファイアウォールルールも不要です。このデプロイでは、"受信なし"は緩和策ではありません — 外側から待ち受けているものなど、存在しないのですから。

設計上、読み取り専用

ブリッジが受け付けるのは、読み取り専用の SELECT 1 つだけです。WITH … SELECT も含み、行数制限がない場合は追加します。これはクエリパスで強制されるもので、モデルに丁寧に頼んでいるのではありません。それでも、書き込みできないデータベースロールの後ろに置くべきです。許可 (grant) は制御であり、チェックは 2 線目の防衛線だからです。

外に出るもの。率直に言えば

  • リモートのモデルプロバイダーを使う場合 — 私たちのもの、OpenAI、Anthropic、または設定した他のプロバイダー — そのプロバイダーは、会話、あなたのスキーマ、エージェントが書いたクエリ、そのクエリが返す行すべてを見ます。
  • ローカル推論の場合、あなたのハードウェアの上では、何も外に出ません。スキーマも、行データも。

これらは本当に違う姿勢です。行データが 1 行でも境界を越えてはならないという要件なら、ローカル推論を動かしてください — 同じ設定がそのまま使え、プロバイダーの設定を 1 つ変えるだけです。ホスト版が同等だと言う人がいたら — 私たちも含めて — その言い分を信じる必要はありません。

バイナリの中身

私たちのストアフロントではありません。あなたが動かすビルドには、決済処理も、サインアップフローも、価格表も組み込まれていません — それらが存在するのは、このウェブサイトを動かすビルドだけです。これは意図的な線引きです。あなたのネットワーク内にあるエージェントランタイムに Stripe クライアントが入っていてはならず、"なぜ入っているのか"は、どのベンダーにも問いかけられるべき質問です。

位置づけ

デプロイエージェントの実行場所ネットワーク外に出るもの
ホストのウィジェット (Context のみ)私たちのクラウドContext、訪問者のメッセージと返信
ホストのウィジェット、Enterprise (MCP context)私たちのクラウドContext、会話、MCP リクエストと応答
セルフホスト、リモートモデルあなたのネットワーク会話、スキーマ、クエリ、返された行
セルフホスト、ローカル推論あなたのネットワークなし

セルフホストの 2 行は、同じ kavilo デプロイを使っています。リモートモデルからローカル推論への変更は、プロバイダーの設定変更であり、データ移行ではありません。

始めるには

セルフサービスではありません。まず、あなたのデータとネットワークについて話す必要があります。私たちと話す