让编码 Agent 直接在普通开发机上干活,像是请来一位会写代码的助手,却顺手把代码、凭据和运行权限都交给了它。Coder 的新定位,是把开发者和 Agent 一起放进组织控制的云开发环境——远程服务器上的独立工作区。这样,Agent 不再只是一个聊天窗口,而成为需要被隔离、管理和追踪的“数字同事”。
Coder 是 self-hosted(自托管)平台,代码和执行过程留在组织自己的机器或云账户中。工作区用 Terraform——通过配置文件创建云资源的工具——定义,可运行在虚拟机、Kubernetes Pod 或 Docker 容器里,并通过 WireGuard 加密隧道连接。更关键的是,Coder Agents 的执行循环位于组织基础设施中的控制平面,工作区无需存放大模型 API 密钥;每次操作关联用户身份,还能统一管理模型、费用和审计日志。它支持接入 Anthropic、OpenAI、Google、Bedrock 或自托管模型,并可在闲置时自动关闭资源。值得关注的不是又多了一个编码 Agent,而是 Agent 的完整开发环境正被正式纳入组织的安全边界。