症狀:你正因為「自託管」而考慮採購 Mac,但雲端是否已符合網路與治理要求還沒確認。 最快解法:先用雲端承接一般任務;只有網路、受控工具鏈或合規要求確實需要自管執行環境時,才評估自託管 Runner。若工作涉及 Xcode,先確認 Runner 支援目標 macOS,再以真實流水線驗收;自託管不代表一定要用 Mac,也不代表模型推理資料完全留在本地。
適合閱讀的角色:企業 IT 負責人,正在評估 Claude Code 的網路、資料邊界與維運責任。 平台工程負責人,需要比較雲端與自管 Runner 的容量和維護工作。 Apple 平台技術負責人,必須釐清 Xcode、簽名與建置工作應在哪裡執行。
最後更新於 2026-09-25;公開測試狀態、組織資格與平台支援核對自官方自託管公告、自託管環境文件及Apple 外部 Agent 使用 Xcode 工具說明。若官方資格或支援範圍更新,應在採購前重新核對。
Claude Code 自託管環境選型:先拆清執行位置
Claude Code 自託管環境和雲端的差異,首先在於執行工作階段與 Runner 的位置,以及誰負責維護執行環境。雲端方案適合不需要把執行端放進內部網路的任務;自託管則把 Runner 放到你管理的基礎設施中,但並不自動改變模型推理的資料流。
| 模式 | 工作階段與執行位置 | 維運責任 | 相對適配度 |
|---|---|---|---|
| 雲端 | 依雲端服務提供的執行方式處理工作 | 由服務方承擔其託管部分;你仍須管理組織政策與存取 | 一般任務:高 |
| 自託管 Runner | Runner 在組織管理的環境執行 | 你須處理主機、映像、更新、容量、監控與故障 | 內網或工具鏈要求:高;一般任務:中 |
| Remote Control | 連回既有的個人工作階段,不是團隊共用的 CI Runner | 仍由工作階段所在機器的使用者或管理者負責 | 個人遠端延續工作:高;共享建置:低 |
企業何時需要自託管 Runner?只有當雲端執行端無法滿足內網連線、受控工具鏈或已明確列出的治理要求,而且官方文件確認目標平台可用時,才進入試點。若只是希望「程式碼不要離開公司」,先畫資料流;自託管執行位置本身不足以證明所有請求內容都留在企業邊界內。
平台工程:先核對支援範圍與維運責任
自託管公告宣布公開測試,並說明適用於 Team 與 Enterprise 組織、預設關閉,且不向使用 ZDR 的組織開放;這些是公告列出的資格條件,不等於所有企業帳戶都已取得使用資格。官方公告亦建議多數企業優先考慮託管方案。採購前須再次核實測試狀態、組織資格和例外條件。
Claude Code 自託管 Runner 支援 macOS 嗎?不能只依「已宣布自託管」推定支援 macOS。請逐項確認官方文件列出的作業系統、執行方式與限制;若目標平台沒有明確列出,應先向官方確認並保留書面答覆,再決定是否採購 Mac 或建置節點。自託管部署文件可用來核對部署與正式環境責任,但不能用來替未列明的平台背書。
Runner 上線後,責任不只在啟動服務。平台團隊還要安排映像版本維護、更新驗證、工作佇列或編排、容量調整、故障告警及回復流程。固定容量容易形成閒置成本;按需容量則需要確認佈建與回收由誰負責,以及任務等待時間是否符合團隊要求。若這些責任沒有明確 owner,自託管只會把服務商的維運工作轉成內部待辦。
資安與合規:沿資料流確認邊界
自託管 Runner 可以改變程式碼工作與建置工具執行的位置,但不能直接推出提示、模型回應與工具結果都不會離開組織。你應把資料拆成兩段檢查:一段是由自管基礎設施處理的儲存庫副本、建置產物和憑證;另一段是送往模型推理、或由模型回傳的提示、回應及工具結果。具體資料處理方式須依官方文件、組織方案和合約條款確認。
| 資料或控制項 | 試點前要確認的問題 | 驗收證據 |
|---|---|---|
| 儲存庫副本與建置產物 | 執行期間儲存在哪裡、如何清理、誰可存取? | 儲存位置、清理紀錄與存取紀錄 |
| 提示、回應與工具結果 | 哪些內容會送去模型推理?保留控制適用於哪些資料? | 資料流圖、方案條款與保留設定 |
| 金鑰與簽名身分 | 秘密資料是否可避免進入提示、記錄或共用目錄? | 權限邊界、輪替流程與流水線測試 |
| 工作階段與組織政策 | 會話紀錄、保留規則及例外如何管理? | 管理政策、稽核記錄與例外核准 |
Apple 平台團隊:把 Claude Code 工作與 Xcode 建置分開
Claude Code 自託管環境能執行 Xcode 建置嗎?只有在官方確認 Runner 支援目標 macOS,且你的流水線已通過真實建置驗收後,才可把它列入執行架構。程式分析、編輯和通用測試,與需要 macOS、Xcode、模擬器或簽名身分的工作,應拆成不同工作類型和驗收條件。
Apple 的外部 Agent 使用 Xcode 工具文件說明外部 Agent 與 Xcode 工具的使用方式;它並不能單獨證明 Claude Code 自託管 Runner 支援 macOS,更不能證明某一個自管環境已能完成簽名、封存與發佈。
若你正在設計團隊 Mac CI,可先把建置工作分成兩類:
- 不依賴 Apple 原生工具鏈的程式碼檢查與通用測試,先在已確認支援的平台試跑。
- 需要 Xcode、模擬器、簽名或封存的工作,指定已驗證的 macOS 節點;金鑰應按工作隔離,避免在共用工作目錄或一般提示中暴露。
FinOps 與採購:用完整成本而非單一帳單比較
自託管成本不能只記主機費,也不能在沒有實際價格資料時宣稱可節省多少。先用相同工作量、相同留存政策和相同服務時段,填入以下欄位;雲端價格、自管主機與本站交付資料都應採用發布時可核實的來源。
| 成本項目 | 雲端欄位 | 自託管欄位 |
|---|---|---|
| 執行用量 | 任務量 × 官方計價方式:待填 | 主機或 Runner 用量:待填 |
| 容量 | 佇列、峰值與擴容費用:待填 | 主機容量與閒置容量:待填 |
| 維護 | 組織政策及雲端周邊維護工時:待填 | 映像更新、修補與相容性驗證工時:待填 |
| 編排與監控 | 額外服務及告警成本:待填 | 編排、記錄、監控與值班工時:待填 |
| 故障處置 | 服務中斷的處理與回復成本:待填 | 內部排障、備援與回復成本:待填 |
試點負責人:用條件分支決定是否進入採購
自託管環境與雲端應如何選?先設定能被驗證的條件,再讓結果決定方案,不要以登入成功或單次展示通過作為採購依據。你可以依以下分支執行:
- 若雲端已滿足網路、治理及資料保留要求,選雲端;先不增加自管 Runner 的維護責任。
- 若內部網路、受控工具鏈或合規規則確實要求執行環境由組織管理,且官方已確認目標平台支援,才試點自託管。
- 若任務需要 Xcode、模擬器或簽名,額外核實 macOS 平台支援、憑證隔離與完整建置結果;任何一項未通過,就不要將該 Runner 納入正式 Mac CI。
- 若自託管不符合組織的 ZDR 資格或保留政策,停止試點並回到合規方案評估。
- 若維護 owner、容量責任或故障回復流程沒有明確指派,先補齊責任分工,不以採購主機代替運維設計。
一、由 IT、平台工程、資安及 Apple 平台負責人共同列出網路、資料保留和工具鏈的不可妥協條件,並指定每項條件的核准人。
二、在官方文件中記錄組織資格、測試狀態、Runner 執行模式、支援作業系統與平台限制;文件未確認的項目標記為「待核實」,不能當成已支援。
三、畫出資料流,分別標示儲存庫副本、產物、憑證、提示、回應與工具結果的處理位置,再由資安團隊核對保留設定和例外。
四、以代表性工作負載測試雲端與候選自託管環境,記錄佇列、失敗重試、工具版本、人工介入和維護工時;涉及 Xcode 時,加入簽名及封存流程。
五、用前述成本欄位記錄主機、容量、映像、編排、監控及值班投入,缺少證據的欄位保留空白,不推導節省比例。
六、預先設定否決項與重新評估觸發條件,例如官方平台支援變更、組織資格改變、資料政策更新或維護責任無法履行;試點通過後再討論正式採購。
如果你目前的方案是自購 Mac,需承擔前期資本支出、硬體折舊與維修安排;如果改用未核實平台能力的一般雲端 Runner,則可能卡在 macOS 原生工具鏈和簽名驗收;若自建 Runner,映像維護與值班也會落到內部團隊。這些都不是所有團隊都適合長期租用 Mac 的理由,但在短期試點、臨時增加建置容量或需要真實 Mac 驗證時,按週、月或季租用託管 Mac,可讓你先測試工作流程,避免為尚未驗證的容量直接購置實機;需要評估這類環境時,可從 MACGPU 的遠端 Mac 方案核對可用方式,再按實際流水線結果決定是否長期採用。