Caso de uso · Despliegue

Un empleado de IA para redes que nunca tocan internet

Industria regulada, nube soberana o simple prudencia: Hedy se ejecuta totalmente air-gapped con modelos locales. Las mismas habilidades, la misma gobernanza — cero llamadas externas. Las licencias se validan offline mediante firmas Ed25519.

Hedy se ejecuta totalmente air-gapped: apúntela a un servidor de modelos local (vLLM u Ollama) y ninguna solicitud sale jamás de su red. El conocimiento, la memoria y los logs de auditoría residen en su propio Postgres. El licenciamiento es offline mediante firmas Ed25519, de modo que no hay llamadas de retorno de licencia, ni subencargados (sub-processors), ni phone-home. Obtiene el mismo empleado de IA y la misma gobernanza (auditoría append-only, aprobaciones L0/L1/L2, escrituras con denegación por defecto, recuperación acotada por ACL por solicitante) con cero salida de red.

Última actualización: 20 de julio de 2026

Cómo lo ejecuta Hedy

01

Modelos locales

Apunte el gateway a vLLM u Ollama dentro del perímetro. Las APIs compatibles con Anthropic y OpenAI — incluidos proveedores chinos como DeepSeek, Qwen, Kimi y GLM — funcionan de forma idéntica.

02

Todo offline

La base de conocimiento, los embeddings, la memoria, la auditoría y la medición están todos en su PostgreSQL. Ninguna dependencia externa en tiempo de ejecución.

03

La misma gobernanza

Los niveles de aprobación, las listas de permitidos, las pruebas de conducta y el libro de auditoría funcionan de forma idéntica sin conexión.

04

Aislamiento verificable

La configuración de bind-address y la ausencia de endpoints externos son auditables en el propio archivo de compose.

Gobernado por diseño

  • Las licencias se validan offline mediante firmas Ed25519
  • Las actualizaciones llegan como imágenes versionadas que usted traslada al otro lado del perímetro
  • La puerta de evaluación se ejecuta on-site, de modo que la calidad se prueba dentro del muro

En detalle

El air-gap es un modo de despliegue, no un nivel recortado. Hedy usa claves de modelo propias (BYO), y «su clave» puede apuntar a un endpoint local vLLM u Ollama dentro de su subred. Cada llamada al LLM se enruta a través del proxy LLM de Hedy, que es el único punto de estrangulamiento de medición y cuota. Cuando el modelo es local, ese proxy solo habla con su servidor de inferencia. No hay ninguna llamada saliente a ninguna API de modelo alojada, ni ninguna ruta por la que un prompt, un documento o una memoria salga del perímetro.

Sus datos permanecen donde usted puede inspeccionarlos. El conocimiento recuperado, la memoria de largo plazo del empleado, los contadores de uso y el rastro de auditoría se escriben todos en su Postgres. Nada se almacena en una nube de proveedor porque no hay ninguna nube de proveedor en el circuito ni subencargados (sub-processors). Esta es la diferencia esencial frente a un compañero de IA en la nube que vive en Slack o Teams: esos trasladan su contexto a la infraestructura de otra persona para funcionar. Hedy es un empleado de IA que se ejecuta en la suya, produciendo el trabajo de todo un equipo sin exportar un solo byte.

El licenciamiento también funciona offline. Los derechos de uso se transportan en un archivo de licencia firmado con Ed25519 que Hedy verifica localmente contra una clave pública. Sin servidor de activación, sin checkin periódico, sin kill-switch que dependa de alcanzar internet. Puede desplegar en una red sin ninguna ruta de salida y el producto igualmente arranca, valida y se ejecuta. Una instalación con Docker Compose de unos 30 minutos lo lleva de cero a un empleado air-gapped en funcionamiento.

La gobernanza es idéntica en modo air-gap, porque la gobernanza es código y configuración, no un servicio alojado. Los logs de auditoría son append-only, sin API de actualización ni de borrado. Las acciones de escritura se deniegan por defecto y requieren lista de permitidos, con la puerta de los niveles de aprobación L0/L1/L2. La recuperación está acotada por la ACL de quien pregunta, de modo que una respuesta nunca revela documentos que la persona que pregunta no está autorizada a ver. La puerta de evidencia (evidence gate) sigue obligando a que las respuestas citen sus fuentes de forma literal. Cortar el cable de red elimina el riesgo de salida sin aflojar ni un solo control.

Preguntas

¿Puede Hedy funcionar sin ningún acceso a internet?
Sí. En modo air-gapped, Hedy apunta a un servidor de modelos local vLLM u Ollama, y todas las llamadas al LLM se enrutan a través del proxy LLM on-prem únicamente a ese servidor. El licenciamiento es offline mediante archivos firmados con Ed25519 que se verifican contra una clave pública local, de modo que no hay servidor de activación ni phone-home. El conocimiento, la memoria y la auditoría residen todos en su Postgres. Nada requiere acceso de red saliente.
¿Dónde residen mis datos si hago self-hosting de Hedy en modo air-gapped?
Enteramente en su propio Postgres, en su infraestructura. El conocimiento recuperado, la memoria del empleado, la medición de uso y el log de auditoría append-only se almacenan todos localmente. No hay subencargados (sub-processors) ni nube de proveedor en la ruta de datos. Como el modelo es un endpoint local vLLM u Ollama, los prompts y los documentos nunca salen de su red.
¿Cómo funciona el licenciamiento sin conexión a un servidor de licencias?
Hedy usa licenciamiento offline con Ed25519. Su derecho de uso es un archivo firmado que Hedy verifica localmente contra una clave pública en el arranque, sin ninguna llamada de retorno a un servidor ni checkin online periódico. Esto significa que puede desplegar en una red totalmente aislada y el producto sigue validando y funcionando con normalidad, sin depender de alcanzar internet.
¿Pierdo algún control de gobernanza al pasar a air-gapped?
No. La gobernanza se aplica en el código y la configuración, por lo que es idéntica en modo air-gapped. Conserva los logs de auditoría append-only sin API de borrado, las acciones de escritura con denegación por defecto y lista de permitidos, los niveles de aprobación L0/L1/L2, la recuperación acotada por ACL por solicitante y la puerta de evidencia (evidence gate) que exige que las respuestas citen las fuentes de forma literal. Eliminar la salida de red refuerza la seguridad sin debilitar ningún control.

Relacionado

hedy.one

Véalo en su propia infraestructura.

Solicitar una demo