Industria regulada, nube soberana o simple prudencia: Hedy se ejecuta totalmente air-gapped con modelos locales. Las mismas habilidades, la misma gobernanza — cero llamadas externas. Las licencias se validan offline mediante firmas Ed25519.
Hedy se ejecuta totalmente air-gapped: apúntela a un servidor de modelos local (vLLM u Ollama) y ninguna solicitud sale jamás de su red. El conocimiento, la memoria y los logs de auditoría residen en su propio Postgres. El licenciamiento es offline mediante firmas Ed25519, de modo que no hay llamadas de retorno de licencia, ni subencargados (sub-processors), ni phone-home. Obtiene el mismo empleado de IA y la misma gobernanza (auditoría append-only, aprobaciones L0/L1/L2, escrituras con denegación por defecto, recuperación acotada por ACL por solicitante) con cero salida de red.
Última actualización: 20 de julio de 2026
Apunte el gateway a vLLM u Ollama dentro del perímetro. Las APIs compatibles con Anthropic y OpenAI — incluidos proveedores chinos como DeepSeek, Qwen, Kimi y GLM — funcionan de forma idéntica.
La base de conocimiento, los embeddings, la memoria, la auditoría y la medición están todos en su PostgreSQL. Ninguna dependencia externa en tiempo de ejecución.
Los niveles de aprobación, las listas de permitidos, las pruebas de conducta y el libro de auditoría funcionan de forma idéntica sin conexión.
La configuración de bind-address y la ausencia de endpoints externos son auditables en el propio archivo de compose.
El air-gap es un modo de despliegue, no un nivel recortado. Hedy usa claves de modelo propias (BYO), y «su clave» puede apuntar a un endpoint local vLLM u Ollama dentro de su subred. Cada llamada al LLM se enruta a través del proxy LLM de Hedy, que es el único punto de estrangulamiento de medición y cuota. Cuando el modelo es local, ese proxy solo habla con su servidor de inferencia. No hay ninguna llamada saliente a ninguna API de modelo alojada, ni ninguna ruta por la que un prompt, un documento o una memoria salga del perímetro.
Sus datos permanecen donde usted puede inspeccionarlos. El conocimiento recuperado, la memoria de largo plazo del empleado, los contadores de uso y el rastro de auditoría se escriben todos en su Postgres. Nada se almacena en una nube de proveedor porque no hay ninguna nube de proveedor en el circuito ni subencargados (sub-processors). Esta es la diferencia esencial frente a un compañero de IA en la nube que vive en Slack o Teams: esos trasladan su contexto a la infraestructura de otra persona para funcionar. Hedy es un empleado de IA que se ejecuta en la suya, produciendo el trabajo de todo un equipo sin exportar un solo byte.
El licenciamiento también funciona offline. Los derechos de uso se transportan en un archivo de licencia firmado con Ed25519 que Hedy verifica localmente contra una clave pública. Sin servidor de activación, sin checkin periódico, sin kill-switch que dependa de alcanzar internet. Puede desplegar en una red sin ninguna ruta de salida y el producto igualmente arranca, valida y se ejecuta. Una instalación con Docker Compose de unos 30 minutos lo lleva de cero a un empleado air-gapped en funcionamiento.
La gobernanza es idéntica en modo air-gap, porque la gobernanza es código y configuración, no un servicio alojado. Los logs de auditoría son append-only, sin API de actualización ni de borrado. Las acciones de escritura se deniegan por defecto y requieren lista de permitidos, con la puerta de los niveles de aprobación L0/L1/L2. La recuperación está acotada por la ACL de quien pregunta, de modo que una respuesta nunca revela documentos que la persona que pregunta no está autorizada a ver. La puerta de evidencia (evidence gate) sigue obligando a que las respuestas citen sus fuentes de forma literal. Cortar el cable de red elimina el riesgo de salida sin aflojar ni un solo control.