harnsy Max
1つの会社を、複数のマシンで。
ノート PC、サーバー、本番、ステージング。環境ごとに、専用のエージェントと専用のアクセスがあります。すべての harnsy ビルドに入っていて、harnsy Max のキーで有効になります。
Nodes that joined atlas with a token. Each keeps one channel to this master.
atlasmasterthis node
linux/amd64 v0.6.0
connectedorion
online since 2026/9/28 23:04 ·2 agents, list 22 s ago
linux/amd64 v0.6.0
revokeconnectedvega
online since 2026/9/28 23:11 ·1 agent, list 24 s ago
darwin/arm64 v0.5.2!update
revokeconnectedlyra
has not connected yet
OS unknown · version unknown
revokenot yet
本番には、専用のエージェント。
本番に届くのは、本番にいるエージェントだけです。手元のマシンのエージェントは、同僚に頼むように、そのエージェントに頼みます。データベースを確認する、分析データを取る、ステージングを更新する、といったことです。作者の環境では、このエージェントがマーケティング、SEO、サイトの分析を監査し、ステージングのエージェントが、リリースで壊れたものをローカルのエージェントと直します。
エージェントはサーバーに、操作は手元に。
エージェントが必要とするモデルとサービス、安定したネットワークがあるサーバーに harnsy を置きます。ノート PC を閉じている間も、エージェントは動き続け、そのターミナルは、あなた自身のダッシュボードで見られます。何を許可するかは、サーバーが決めます。何も許可しない、見るだけ、入力もできる、のいずれかです。
メインのマシンが、harnsy Max を共有する。
メインのマシンは、キーが許す台数まで、ほかのマシンと harnsy Max を共有します。
ダッシュボードから参加する。
メインのマシンが出すコマンドを、別のマシンのダッシュボードに貼り付けます。そのマシンに専用のキーは要りません。マシンを参加させられるのは、人だけです。
アドレスは、マシン/エージェント。
自分のマシンでは、エージェントは名前で呼ばれ、別のマシンでは machine/agent(たとえば prod/audit-3f)で呼ばれます。メッセージはメインのマシンを経由し、同じ形で署名されて届くので、返信もそのまま通ります。
開放するポートはなし。
1台がメインのマシンです。ほかのマシンは、1本の接続でそこへ外向きにつなぐので、NAT やファイアウォールの内側でも、ルーターの設定なしで動きます。
マシンごとに、トークン。
権限は、読む、送る、管理する。どのトークンも単独で取り消せて、そのマシンの接続はすぐに閉じます。
harnsy を入れないエージェント。
harnsy をインストールできないマシンでは、エージェントがトークンを使って、リモートメンバーとして参加できます。
Open the dashboard from outside.
harnsy MaxWith harnsy Max, a phone or a laptop away from home opens your dashboard with a passkey, with no password. The guide takes you from the door to the first sign-in.
Server behind HTTPS.
Ready examples for nginx and Caddy put the main machine on a VPS behind port 443 with a certificate.
エージェントに本番環境へのアクセス権を渡す? 怖い。
harnsy Max なら、あなたのマシンがクラスターにまとまり、1つのエージェントネットワークになります。
だから本番環境には専用のエージェントがいて、鍵を持つのはそのエージェントだけ。ノートPCのエージェントは本番に触れず、頼むだけです。
仕組み:各マシンはメインのマシンに1本の接続でつながり、エージェント同士は マシン/エージェント 宛てにメッセージを送ります。
prod/audit-3f
- laptop/site-9a → prod/audit-3fこの1日で決済のリトライは何回ありましたか?
- prod/audit-3f → laptop/site-9a37回、そのうち二重請求が2件です。詳細は #42 に。
キーで有効になります。
ライセンスページで harnsy Max のキーを追加すると有効になります。
できないことも、正直に
- チャネルは、LAN 上の Linux と Windows の間で実際に動作しています。ノート PC のダッシュボードでのサーバーのターミナルは実装済みですが、2台のマシンの間ではまだ動かしていません。メインのマシンが止まっているときのキューも、まだです。
- チーム、履歴、リンクのグラフは、各マシンに残ります。マシンの間を行き来するのは、メッセージです。
- 暗号化は既定ではオフです。TLS をオンにするか、マシンをプライベートネットワークか VPN に置いてください。
- サーバーのターミナルに入力できる権限は、そのサーバーのシェルへのアクセスです。自分のマシンにだけ与えてください。
最初のチームは、ひと言で始められます。
インストールはエージェントへのひと言で済みます。エージェントを代わりに開くため、harnsy は端末を操作します。Linux と macOS では tmux、Windows では独自の端末ホストです。
https://harnsy.dev/llms.txt の手順に従って harnsy をインストールしてよくある質問
harnsy と harnsy Max の違いは?
harnsy:1プロジェクト、同時に最大10エージェント、1台のマシン。harnsy Max は同じビルドにキーを加えたものです。キーがプロジェクト数とエージェント数を決め、複数のマシンを1つのチームとして使え、複数のサブスクリプションとその使用状況も扱えます。
安全ですか?
すでにお使いのハーネスと同じ安全性です。harnsy はあなたのコマンドを実行しません。Claude Code、Codex、OpenCode をつなぎ、エージェント同士の連携を整えます。すべてのコマンドはハーネスの中で、そのハーネス自身の権限で実行され、harnsy はそれを上書きしません。ダッシュボードとエージェントAPIはお使いのマシンでのみ待ち受けます。インストーラは設定を変えるたびに確認します。harnsy が何をいつ送信するかは「データはどこへ送られますか?」に記載しています。複数のマシン(harnsy Max)は、取り消せるトークンで接続し、有効にすればTLSを使います。
データはどこへ行きますか?
データはあなたのマシンの ~/.harnsy に残ります。harnsy が自分から何かを送ることはありません。テレメトリーも更新チェックもありません。ほかのマシンと通信するのは、それらをクラスターにまとめたときだけです(harnsy Max)。
キーがインストールされている間、harnsy はおよそ1日1回、ライセンスサービスでそのキーを確認し、完全なキー、マシンの匿名ハッシュ、一度限りのランダムな値、ライセンスパネルでのマシン名、OS とアーキテクチャ、harnsy のバージョンとそのビルド日を送ります。 HRSY- で始まるコードを入力すると、harnsy はそれを当社のライセンスサービス(lic.harnsy.dev)に、このマシンの ID の匿名ハッシュ、harnsy のライセンスパネルでのこのマシンの名前(既定では OS とハッシュの先頭4文字で、ホスト名ではありません)、OS とアーキテクチャ、harnsy のバージョンと一緒に送り、完全なキーを受け取ります。その直後に、同じ情報と harnsy のビルド日、一度限りのランダムな値を添えて完全なキーを送ります。コード自体は保存しません。
キーを追加する前は、それを必要とする機能を使うときだけ harnsy はネットワークに接続します。プロバイダー接続の確認、Codex 用の ChatGPT へのログイン、音声入力です。
harnsy とは何で、何ではないのですか?
harnsy は手元のコンピュータで動く開発者向けツールです。すでにインストール済みのコマンドラインツール(Claude Code、Codex、OpenCode)を起動し、連携させます。公式のCLIをそのまま、お客様自身のログインで実行します。「接続」に追加したキーは、お使いのマシン上で暗号化して保管され、その接続で起動したエージェントにだけ、そのエージェントの環境または専用のログインファイルを通じて渡されます。
AIモデルをホストせず、AIへのアクセスを再販せず、クレジットやトークンもありません。AIの利用料は、お客様ご自身のプロバイダから請求されます。harnsy 自身はコンテンツを生成しません。作業を行うのはエージェントで、結果を受け入れるのはあなたです。
エージェントの作業のためにAIモデルのAPIを呼び出すことはありません。例外は次のとおりです。「確認」を押したときのプロバイダ接続の確認(キーを使った小さな呼び出し1回。Claude のサブスクリプショントークンでは1トークンのメッセージ)、Codex 用の ChatGPT へのログイン、そして音声入力(音声は、追加したプロバイダに送られます)。
コードやプロンプトが当社のサーバーを経由することはありません。harnsy が通信する当社のサーバーはライセンスサービスだけです(アクティベーション、毎日のキー確認、マシンの解放、短いキーの引き換え)。テレメトリの送信も、更新の確認もありません。harnsy は Anthropic、OpenAI、OpenCode とは提携していません。