症狀:你正因為「自託管」而考慮採購 Mac,但雲端是否已符合網路與治理要求還沒確認。 最快解法:先用雲端承接一般任務;只有網路、受控工具鏈或合規要求確實需要自管執行環境時,才評估自託管 Runner。若工作涉及 Xcode,先確認 Runner 支援目標 macOS,再以真實流水線驗收;自託管不代表一定要用 Mac,也不代表模型推理資料完全留在本地。

適合閱讀的角色:企業 IT 負責人,正在評估 Claude Code 的網路、資料邊界與維運責任。 平台工程負責人,需要比較雲端與自管 Runner 的容量和維護工作。 Apple 平台技術負責人,必須釐清 Xcode、簽名與建置工作應在哪裡執行。

最後更新於 2026-09-25;公開測試狀態、組織資格與平台支援核對自官方自託管公告、自託管環境文件及Apple 外部 Agent 使用 Xcode 工具說明。若官方資格或支援範圍更新,應在採購前重新核對。

Claude Code 自託管環境選型:先拆清執行位置

Claude Code 自託管環境和雲端的差異,首先在於執行工作階段與 Runner 的位置,以及誰負責維護執行環境。雲端方案適合不需要把執行端放進內部網路的任務;自託管則把 Runner 放到你管理的基礎設施中,但並不自動改變模型推理的資料流。

<
模式工作階段與執行位置維運責任相對適配度
雲端依雲端服務提供的執行方式處理工作由服務方承擔其託管部分;你仍須管理組織政策與存取一般任務:高
自託管 RunnerRunner 在組織管理的環境執行你須處理主機、映像、更新、容量、監控與故障內網或工具鏈要求:高;一般任務:中
Remote Control連回既有的個人工作階段,不是團隊共用的 CI Runner仍由工作階段所在機器的使用者或管理者負責個人遠端延續工作:高;共享建置:低
表內「高/中/低」是依執行位置與責任所作的選型評估,不是產品效能測試結果。Claude 官方文件說明自託管環境的執行模式,也描述工作階段與執行位置的關係;因此,不能把連回個人工作階段的 Remote Control 當成可供團隊派工的共享 Runner。[自託管環境文件](https://code.claude.com/docs/en/self-hosted-environments)與[工作階段身分及執行位置說明](https://code.claude.com/docs/en/self-hosted-environments-identity)應分開核讀。

企業何時需要自託管 Runner?只有當雲端執行端無法滿足內網連線、受控工具鏈或已明確列出的治理要求,而且官方文件確認目標平台可用時,才進入試點。若只是希望「程式碼不要離開公司」,先畫資料流;自託管執行位置本身不足以證明所有請求內容都留在企業邊界內。

平台工程:先核對支援範圍與維運責任

自託管公告宣布公開測試,並說明適用於 Team 與 Enterprise 組織、預設關閉,且不向使用 ZDR 的組織開放;這些是公告列出的資格條件,不等於所有企業帳戶都已取得使用資格。官方公告亦建議多數企業優先考慮託管方案。採購前須再次核實測試狀態、組織資格和例外條件。

Claude Code 自託管 Runner 支援 macOS 嗎?不能只依「已宣布自託管」推定支援 macOS。請逐項確認官方文件列出的作業系統、執行方式與限制;若目標平台沒有明確列出,應先向官方確認並保留書面答覆,再決定是否採購 Mac 或建置節點。自託管部署文件可用來核對部署與正式環境責任,但不能用來替未列明的平台背書。

Runner 上線後,責任不只在啟動服務。平台團隊還要安排映像版本維護、更新驗證、工作佇列或編排、容量調整、故障告警及回復流程。固定容量容易形成閒置成本;按需容量則需要確認佈建與回收由誰負責,以及任務等待時間是否符合團隊要求。若這些責任沒有明確 owner,自託管只會把服務商的維運工作轉成內部待辦。

資安與合規:沿資料流確認邊界

自託管 Runner 可以改變程式碼工作與建置工具執行的位置,但不能直接推出提示、模型回應與工具結果都不會離開組織。你應把資料拆成兩段檢查:一段是由自管基礎設施處理的儲存庫副本、建置產物和憑證;另一段是送往模型推理、或由模型回傳的提示、回應及工具結果。具體資料處理方式須依官方文件、組織方案和合約條款確認。

<
資料或控制項試點前要確認的問題驗收證據
儲存庫副本與建置產物執行期間儲存在哪裡、如何清理、誰可存取?儲存位置、清理紀錄與存取紀錄
提示、回應與工具結果哪些內容會送去模型推理?保留控制適用於哪些資料?資料流圖、方案條款與保留設定
金鑰與簽名身分秘密資料是否可避免進入提示、記錄或共用目錄?權限邊界、輪替流程與流水線測試
工作階段與組織政策會話紀錄、保留規則及例外如何管理?管理政策、稽核記錄與例外核准
企業方案可依[官方資料保留控制說明](https://support.claude.com/en/articles/10440198-configure-custom-data-retention-controls-for-enterprise-plans)核實保留設定;若組織採用 ZDR,還要依[官方 ZDR 適用產品說明](https://privacy.claude.com/en/articles/8956058-i-have-a-zero-data-retention-agreement-with-anthropic-what-products-does-it-apply-to)確認產品是否適用。公告明確列出的 ZDR 使用限制,應視為試點前的資格否決項,而不是等部署完成後才處理。

Apple 平台團隊:把 Claude Code 工作與 Xcode 建置分開

Claude Code 自託管環境能執行 Xcode 建置嗎?只有在官方確認 Runner 支援目標 macOS,且你的流水線已通過真實建置驗收後,才可把它列入執行架構。程式分析、編輯和通用測試,與需要 macOS、Xcode、模擬器或簽名身分的工作,應拆成不同工作類型和驗收條件。

Apple 的外部 Agent 使用 Xcode 工具文件說明外部 Agent 與 Xcode 工具的使用方式;它並不能單獨證明 Claude Code 自託管 Runner 支援 macOS,更不能證明某一個自管環境已能完成簽名、封存與發佈。

若你正在設計團隊 Mac CI,可先把建置工作分成兩類:

  • 不依賴 Apple 原生工具鏈的程式碼檢查與通用測試,先在已確認支援的平台試跑。
  • 需要 Xcode、模擬器、簽名或封存的工作,指定已驗證的 macOS 節點;金鑰應按工作隔離,避免在共用工作目錄或一般提示中暴露。
尚未確認 Runner 平台支援時,不要把 Mac 採購寫成自託管選型的前置條件。若最後確實需要實體 Mac 建置環境,可把企業 [Mac 節點採購與配置資訊](https://macgpu.com/zh-Hant/m4-dinggou.html)納入成本比較,但仍須以你自己的 Xcode 專案完成端到端驗收。

FinOps 與採購:用完整成本而非單一帳單比較

自託管成本不能只記主機費,也不能在沒有實際價格資料時宣稱可節省多少。先用相同工作量、相同留存政策和相同服務時段,填入以下欄位;雲端價格、自管主機與本站交付資料都應採用發布時可核實的來源。

<
成本項目雲端欄位自託管欄位
執行用量任務量 × 官方計價方式:待填主機或 Runner 用量:待填
容量佇列、峰值與擴容費用:待填主機容量與閒置容量:待填
維護組織政策及雲端周邊維護工時:待填映像更新、修補與相容性驗證工時:待填
編排與監控額外服務及告警成本:待填編排、記錄、監控與值班工時:待填
故障處置服務中斷的處理與回復成本:待填內部排障、備援與回復成本:待填
計算時可採用「總成本=執行用量+容量+維護工時+編排監控+故障處置」,再以相同期間的任務量換算每項工作的成本。工時應依負責團隊的實際紀錄填寫;缺少主機報價、官方計價或工時資料時,保留待填欄位,不要用推估數字替代。若你在評估 Mac 實體採購,也應把折舊、維修和閒置容量納入;[Mac 採購資訊](https://macgpu.com/zh-Hant/m4-dinggou.html)可作為採購調研入口,而非未經驗證的成本結論。

試點負責人:用條件分支決定是否進入採購

自託管環境與雲端應如何選?先設定能被驗證的條件,再讓結果決定方案,不要以登入成功或單次展示通過作為採購依據。你可以依以下分支執行:

  • 若雲端已滿足網路、治理及資料保留要求,選雲端;先不增加自管 Runner 的維護責任。
  • 若內部網路、受控工具鏈或合規規則確實要求執行環境由組織管理,且官方已確認目標平台支援,才試點自託管。
  • 若任務需要 Xcode、模擬器或簽名,額外核實 macOS 平台支援、憑證隔離與完整建置結果;任何一項未通過,就不要將該 Runner 納入正式 Mac CI。
  • 若自託管不符合組織的 ZDR 資格或保留政策,停止試點並回到合規方案評估。
  • 若維護 owner、容量責任或故障回復流程沒有明確指派,先補齊責任分工,不以採購主機代替運維設計。
落地時,可按以下步驟建立有退出條件的試點:

一、由 IT、平台工程、資安及 Apple 平台負責人共同列出網路、資料保留和工具鏈的不可妥協條件,並指定每項條件的核准人。

二、在官方文件中記錄組織資格、測試狀態、Runner 執行模式、支援作業系統與平台限制;文件未確認的項目標記為「待核實」,不能當成已支援。

三、畫出資料流,分別標示儲存庫副本、產物、憑證、提示、回應與工具結果的處理位置,再由資安團隊核對保留設定和例外。

四、以代表性工作負載測試雲端與候選自託管環境,記錄佇列、失敗重試、工具版本、人工介入和維護工時;涉及 Xcode 時,加入簽名及封存流程。

五、用前述成本欄位記錄主機、容量、映像、編排、監控及值班投入,缺少證據的欄位保留空白,不推導節省比例。

六、預先設定否決項與重新評估觸發條件,例如官方平台支援變更、組織資格改變、資料政策更新或維護責任無法履行;試點通過後再討論正式採購。

如果你目前的方案是自購 Mac,需承擔前期資本支出、硬體折舊與維修安排;如果改用未核實平台能力的一般雲端 Runner,則可能卡在 macOS 原生工具鏈和簽名驗收;若自建 Runner,映像維護與值班也會落到內部團隊。這些都不是所有團隊都適合長期租用 Mac 的理由,但在短期試點、臨時增加建置容量或需要真實 Mac 驗證時,按週、月或季租用託管 Mac,可讓你先測試工作流程,避免為尚未驗證的容量直接購置實機;需要評估這類環境時,可從 MACGPU 的遠端 Mac 方案核對可用方式,再按實際流水線結果決定是否長期採用。