CLODExを読む: 承認と差分を残すローカルファーストIDE
検証可能な自律型ソフトウェア開発のための、ローカルファーストのゼロトラスト エージェント IDE。
ひと目でわかる
- これは何?
- CLODExの永続タスク、レビュー可能なツール実行、モデル接続、Community Observedリリース、ソースビルドを確認する。
- 誰に向いている?
- 長期の開発タスクをローカルの履歴、差分、承認、ツール出力と一緒に保持したい開発者に向きます。Community Observedの署名とSHA-256を確認し、テスト用リポジトリでPending Edits、権限要求、MCP、モデル接続を観察してください。
- 商用利用できる?
- 厳しい条件付きでできます。AGPL-3.0 はネットワーク型コピーレフトのライセンスで、改変版をホスティングサービスなどとしてネットワーク越しに利用させる場合、その利用者にソースコードを同じライセンスで提供する必要があります。
- 今もメンテナンスされている?
- されています。最後のコミットは 5 日前です。
- 何の言語で書かれている?
- 主に TypeScript です(GitHub の言語統計による)。
回答はプロジェクトの GitHub データ(最終同期:2026年9月14日)と当サイトの分析に基づくもので、法的助言ではありません。
オープンソース詳細解説
チャットではなく永続タスクを中心にする
CLODExは、長期間にわたるエンジニアリング作業を対象とした、オープンソースでローカルファーストのエージェント型IDEです。READMEの中心的な主張は、ほとんどのAIコーディングインターフェースが次のメッセージを中心に構築されている一方で、実際のエンジニアリング作業は、リポジトリの理解、変更の計画、ファイルの編集、コマンドの実行、アプリケーションの検査、差分のレビュー、失敗からの回復、そして後日の継続といった複数のステップにまたがるというものです。CLODExは、その作業を使い捨てのチャットではなく、永続的なタスクとして扱います。タスクはワークスペースと履歴を保持し、ファイル、Git、ターミナル、ブラウザ、MCPツールは1つのワークスペースを共有し、保留中の編集、差分、コマンド出力、レビューはタスクの一部として残ります。製品原則は直接述べられています:「モデル出力は入力であり、権威ではありません。」
v1.16.0-communityobserved26の配布物とSHA256SUMS.txtを照合し、未署名または公証なしの警告をOS別に確認する。
CLODExでは、章の主題に対応する入力、出力、エラー、保存状態を別々に記録します。READMEに記載がない既定値は推測せず、対象版の実行結果と公式資料の差分として扱います。確認対象は章ごとに変え、同じ結論を別の表現で繰り返さないようにします。CLODExのチャットではなく永続タスクを中心にするについては、成功したという印象だけを残さず、使用した版、入力の形、実行時間、返された内容、失敗時のメッセージを同じ記録にまとめます。これにより、READMEの機能説明と手元の環境で再現した挙動を分けて読めます。
Community Observedの固定版と配布物
リポジトリは現在、Community Observed 21という無料のテクニカルプレビューを指しており、2026-07-29に不変のプレリリースv1.16.0-communityobserved21として公開されました。READMEは、正確な標準ソースd2dd2b63077c67255d60b8ab53f5c3c0995c7f84からGitHub Actions実行30483341383によって構築され、強制された無料/管理およびパッケージバイトゲートを通過したと述べています。無料製品範囲には、永続的なタスク、コードとレビュー、ターミナルとブラウザ、モデル、MCP、アカウントアクセス、言語とプライバシー、配布が含まれます。インストーラは、macOS Apple SiliconとIntel、Windows x64、Debian/Ubuntu x64、Fedora/RHEL x64用に提供されています。READMEは、パッケージが未署名またはアドホック署名であると警告しています:macOSは公証されておらず、WindowsはAuthenticode署名されておらず、LinuxパッケージにはCLODExベンダー署名がありません。SHA-256を検証し、オペレーティングシステムのアプリケーションごとのレビューフローを使用するよう指示しています。
テスト用リポジトリでファイル変更、Git、ターミナル、ブラウザ、MCPを個別に承認し、Pending Editsとline-level diffを確認する。
CLODExでは、章の主題に対応する入力、出力、エラー、保存状態を別々に記録します。READMEに記載がない既定値は推測せず、対象版の実行結果と公式資料の差分として扱います。確認対象は章ごとに変え、同じ結論を別の表現で繰り返さないようにします。CLODExのCommunity Observedの固定版と配布物については、成功したという印象だけを残さず、使用した版、入力の形、実行時間、返された内容、失敗時のメッセージを同じ記録にまとめます。これにより、READMEの機能説明と手元の環境で再現した挙動を分けて読めます。
承認、差分、出力をレビューに戻す
READMEは、開発者のリクエストがエージェントによる計画またはアクションの提案につながり、次に権限と承認のチェック、次にローカルツールまたは統合の実行、最後に差分、出力、成果物、タスク履歴がレビューのために返されるというフローを説明しています。公開ソースには、明示的な権限、承認、差分、レビューのサーフェスが含まれています。セキュリティ面では、タスク状態とデスクトップツールはデフォルトでローカルであり、ネットワークアクセスはユーザーが選択した機能のみに使用されます。CLODEx.xyzログインは、状態、PKCE S256、一度きりの不透明コード、正確なループバックコールバックを使用し、ベアラートークンはコールバックURLで返されません。認証情報は、レンダラーローカルストレージではなく、アプリケーションの保護されたストレージパスを使用します。テレメトリは、ユーザーが許可または拒否を選択した後にのみ開始され、許可された場合、インストールID、カウンタ、制限付きタイミング、プラットフォームメタデータなどの擬似匿名イベントに限定されます。Community Observed契約は、プロンプト、メッセージ、ソースコード、コマンド、パス、URL、APIキー、ツール引数、エラーテキスト、フィードバックテキスト、セッション記録、AIトレーシングを除外します。
Node.js 22.23.1、pnpm 10.30.3を固定し、pnpm check、pnpm typecheck、pnpm test、pnpm security:secretsを実行する。
CLODExでは、章の主題に対応する入力、出力、エラー、保存状態を別々に記録します。READMEに記載がない既定値は推測せず、対象版の実行結果と公式資料の差分として扱います。確認対象は章ごとに変え、同じ結論を別の表現で繰り返さないようにします。CLODExの承認、差分、出力をレビューに戻すについては、成功したという印象だけを残さず、使用した版、入力の形、実行時間、返された内容、失敗時のメッセージを同じ記録にまとめます。これにより、READMEの機能説明と手元の環境で再現した挙動を分けて読めます。
CLODEx、BYOK、互換エンドポイント、Ollama
CLODExは4つの接続パスをサポートしています:CLODEx.xyzを通じてCLODExアカウントでサインインする、サポートされているモデルプロバイダーに独自のキーを持ち込む、カスタムのOpenAI互換エンドポイントを使用する、そして通常http://localhost:11434にあるローカルOllamaに接続する。独自キーとカスタムエンドポイントの場合、READMEはプロバイダーの利用規約、可用性、料金がユーザーと選択したプロバイダーとの間にあると述べています。また、公開issueにAPIキー、トークン、プライベートソース、または未編集のログを含めないよう警告しています。
CLODExでは、章の主題に対応する入力、出力、エラー、保存状態を別々に記録します。READMEに記載がない既定値は推測せず、対象版の実行結果と公式資料の差分として扱います。確認対象は章ごとに変え、同じ結論を別の表現で繰り返さないようにします。CLODExのCLODEx、BYOK、互換エンドポイント、Ollamaについては、成功したという印象だけを残さず、使用した版、入力の形、実行時間、返された内容、失敗時のメッセージを同じ記録にまとめます。これにより、READMEの機能説明と手元の環境で再現した挙動を分けて読めます。
Node.jsとpnpmでソースから動かす
ソースツリーには、Node.js 22.23.1、pnpm 10.30.3、Git、およびmacOS、Linux、Windowsが必要です。READMEのセットアップ手順は、リポジトリをクローンし、corepackを有効にして固定バージョンのpnpmを準備し、.env.exampleを.envと.env.devにコピーし、pnpm install --frozen-lockfileでインストールし、pnpm build:packagesでパッケージをビルドし、pnpm --dir apps/browser start:fastでブラウザアプリを起動するというものです。チェックされた開発コマンドpnpm --dir apps/browser startは、Electronと並行して型チェックを実行します。プルリクエストを開く前に、貢献者はpnpm check、pnpm typecheck、pnpm test、pnpm security:secretsを実行する必要があります。貢献は、範囲が明確で、テスト可能で、レビュー可能であることが期待され、コミットはリポジトリのDCOに従って署名される必要があります。
CLODExでは、章の主題に対応する入力、出力、エラー、保存状態を別々に記録します。READMEに記載がない既定値は推測せず、対象版の実行結果と公式資料の差分として扱います。確認対象は章ごとに変え、同じ結論を別の表現で繰り返さないようにします。CLODExのNode.jsとpnpmでソースから動かすについては、成功したという印象だけを残さず、使用した版、入力の形、実行時間、返された内容、失敗時のメッセージを同じ記録にまとめます。これにより、READMEの機能説明と手元の環境で再現した挙動を分けて読めます。
Stagewise由来、AGPL-3.0、プレビューの限界
CLODExは、オープンソースのStagewiseコードベースの修正版として始まり、独立して保守されるプロジェクトに分岐しました。正確な上流ベースコミット、再現可能な差分方法、CLODEx固有のシステム、継続的な上流由来の領域は、CLODEx vs Stagewiseに文書化されています。サードパーティの通知は、上流の著作権とライセンス情報を保持しています。CLODExはStagewiseとは提携しておらず、承認も受けていません。このプロジェクトはGNU Affero General Public License v3.0の下で配布されており、ソフトウェアをコピー、配布、変更する自由を付与し、ネットワークサーバー上で実行される修正版がユーザーにソースコードを利用可能にすることを要求します。ライセンステキストはまた、別途提供されない限り、この作品には保証がないと述べています。READMEは、検証レポートが実際にチェックしたことを証明するものであり、プレビューを安定した製品に変えるものではないと強調しています。
CLODExでは、章の主題に対応する入力、出力、エラー、保存状態を別々に記録します。READMEに記載がない既定値は推測せず、対象版の実行結果と公式資料の差分として扱います。確認対象は章ごとに変え、同じ結論を別の表現で繰り返さないようにします。CLODExのStagewise由来、AGPL-3.0、プレビューの限界については、成功したという印象だけを残さず、使用した版、入力の形、実行時間、返された内容、失敗時のメッセージを同じ記録にまとめます。これにより、READMEの機能説明と手元の環境で再現した挙動を分けて読めます。
編集部の結論
長期の開発タスクをローカルの履歴、差分、承認、ツール出力と一緒に保持したい開発者に向きます。Community Observedの署名とSHA-256を確認し、テスト用リポジトリでPending Edits、権限要求、MCP、モデル接続を観察してください。AGPL-3.0とプレビューの未保証部分を確認してから導入範囲を決めます。
コミュニティノート