Cherry Studio は、Windows、macOS、Linux 用のデスクトップ AI ワークスペースです。 OpenAI、Anthropic、Gemini、DeepSeek などのクラウド サービスと、Ollama や LM Studio などのローカル エンドポイントを組み合わせて、マルチモデルの会話、事前構成されたカスタム アシスタント、ドキュメント処理、ナレッジを追加します。ベース、翻訳、描画、WebDAV バックアップ、グローバル検索、Mermaid レンダリング、および MCP ツール接続。
これはクライアントおよびオーケストレーション サーフェスであり、モデルではありません。回答の品質、プライバシー、コスト、保持、および地域の処理は、ワークフローごとに選択された正確なモデル プロバイダー、エンドポイント、ローカル ランタイム、埋め込みサービス、リランカー、バックアップ先、および MCP サーバーに依存します。
Cherry Studio が置き換えるものと置き換えないもの
| 仕事 | Cherry Studio の貢献 | まだ別の場所に所有されている |
|---|---|---|
| マルチモデルチャット | 1 つの UI、アシスタントのプリセット、モデルの同時会話 | プロバイダーの正確性、安全性、可用性、レート制限、および請求 |
| ローカルモデル | Ollama、LM Studio、および互換性のあるエンドポイントを接続します | モデルのダウンロード、ハードウェア、サービス提供のセキュリティおよびライセンス |
| 文書Q&A | 一般的なテキスト、画像、Office、PDF 形式をナレッジ ワークフローにインポートします | OCR/抽出の忠実度、埋め込み品質およびソース認証 |
| ツール | 構成された MCP サーバーとミニプログラム統合を実行します | ツールの出所、権限、サンドボックス化、およびアクションの承認 |
| バックアップ | WebDAV および S3-compatible ストレージを接続可能 | クラウド暗号化、保存、アクセス制御、復元のテスト |
| チームガバナンス | コミュニティ デスクトップ アプリは個別の構成を提供します | 中央アカウント、アクセス制御、共有リソースはエンタープライズまたは外部制御に属します |
コミュニティとエンタープライズは異なる製品です
Community Edition は、オープンソースのデスクトップ クライアントです。このリポジトリでは、プライベートに展開可能なバックエンド、集中プロバイダー/モデル管理、従業員アカウント、共有ナレッジ ベース、ロールベースのアクセス、バックアップとリカバリを備えた Enterprise Edition について説明します。公開された比較によれば、Enterprise Edition は部分的にのみ顧客にリリースされ、サブスクリプションまたは買い取りによって販売されます。
デスクトップ クライアントの人気からエンタープライズ コントロールを推測しないでください。個別に構成されたコミュニティ インストールをビジネスに展開すると、管理されていないキー、一貫性のないプロバイダー、ローカルのナレッジ コピー、断片的な監査証拠が作成される可能性があります。集中管理が必要な場合は、Enterprise 契約を評価するか、承認されたゲートウェイおよびデバイス管理プログラムの背後に Cherry Studio を配置します。
ライセンス: AGPL-3.0 には実際の決定が必要です
現在のリポジトリには、Cherry Studio Community Edition は AGPL-3.0 に基づいてライセンスされており、その条件に従えば商用利用が許可されていると記載されています。顧客に AGPL 要件を免除する商用ライセンスがベンダーから入手可能です。これは、アプリを「無料でオープンソース」とだけ説明するのとは大きく異なります。
| 使用する | 質問 | 保管すべき証拠 |
|---|---|---|
| 変更されていない内部デスクトップの使用 | 通常の使用では、セットアップ内で配布またはネットワーク ソースの義務が発生しますか? | 法的解釈、正確なバイナリ/ソース リビジョン、およびライセンス通知 |
| 変更されたデスクトップディストリビューション | 対応する情報源や通知は正しく提供されていますか? | ビルド ソース、パッチ、インストール情報、および受信者のオファー |
| 変更されたネットワーク サービス | リモート インタラクションでは、AGPL ネットワーク ソース プロビジョニングが呼び出されますか? | デプロイされたソース、オファー メカニズム、および依存関係のライセンス インベントリ |
| バンドルされたエンタープライズ製品 | 相互条件はあなたの流通モデルと矛盾しますか? | 商用ライセンスまたは準拠した製品アーキテクチャ |
| モデルと拡張機能 | プロバイダー、ローカル モデル、アシスタント、テーマ、MCP サーバーをカバーする個別の用語は何ですか? | コンポーネントごとの SBOM/ライセンス レジスタおよび利用規約 |
これは弁護士とエンジニアリングにとって実際的な問題であり、プロジェクトを自動的に回避する理由ではありません。変更、再配布、またはネットワーク サービスの一部として公開する前に決定してください。
データの行き先
Cherry Studio のプライバシー ポリシー (2026 年 5 月 31 日発効) には、API キー、会話履歴、および設定はローカルに保存され、Cherry Studio サーバーにはアップロードされないと記載されています。モデル リクエストは、デバイスから構成されたサードパーティ プロバイダーに直接接続します。つまり、「ローカル履歴」と「プライベート推論」は別個の主張であるということです。ラップトップに保存されている会話は、OpenAI、Anthropic、または別の構成されたエンドポイントに送信して生成することができます。
このポリシーには、バージョン/集約された機能の使用状況、クラッシュ/エラー情報など、匿名化された基本的な運用データと製品改善データが記載されています。どちらのカテゴリも Data Settings → Privacy Settings で無効にできます。また、データ収集アーキテクチャの更新後に関連するトグルがデフォルトの有効状態にリセットされるため、以前にオプトアウトしたユーザーはアップグレード後に設定を再確認する必要があることも警告します。
| データ | 主な場所/パス | 検証するコントロール |
|---|---|---|
| API キー | ポリシーに従ったローカルアプリケーションストレージ | OSアカウントの分離、ディスク暗号化、バックアップ、シークレットローテーション |
| プロンプトと応答 | ローカル履歴と選択したモデルプロバイダーへの直接リクエスト | プロバイダーの保持/トレーニング設定とローカル削除 |
| ナレッジドキュメント/ベクター | ローカル ワークスペースと選択した埋め込み/再ランキング エンドポイント | インデックス作成/クエリ中にチャンクがデバイスから出ているかどうかを確認する |
| テレメトリー/衝突データ | Cherry Studio 運用コレクション。匿名化されていると説明されています。 | アップグレードするたびに両方のプライバシー切り替えを再確認してください |
| WebDAV/S3 バックアップ | ユーザー構成のサードパーティ製ストレージ | 暗号化、認証情報、バケット ACL、保持および復元 |
| MCP コンテキスト/アクション | 構成された MCP プロセスまたはリモート サービス | サーバーごとのコマンド、ファイル、ネットワーク、アカウントのスコープ |
API-キーの安全性
- 運用サービスの資格情報を再利用するのではなく、Cherry Studio 用に別のキーを作成します。
- プロバイダー側の支出制限、レート制限、アラートを設定します。クライアントはすべてのプロバイダーの請求管理を強制することはできません。
- 個人の高特権キーよりも、制限されたプロジェクト キーと承認されたゲートウェイ エンドポイントを優先します。
- ローカル ストレージにはマルウェアまたは別のローカル ユーザーがアクセスできるため、フルディスク暗号化とロックされた OS アカウントを使用します。
- キーをチャット、アシスタント、ナレッジ ドキュメント、スクリーンショット、または公開されている MCP 構成に貼り付けないでください。
- デバイスの紛失、不審な拡張機能、サポート ログの共有、または信頼できないバックアップの漏洩後にキーをローテーションします。
ナレッジベースの評価
アップロードが成功しても、RAG が信頼できるという証拠にはなりません。答えられる質問、答えられない質問、表、スキャンされたページ、競合するバージョン、正確な番号、アクセスが必要な文章を含む文書からテスト セットを作成します。各回答について、流暢さを判断する前に、取得されたチャンクと引用を検査します。
| レイヤー | テスト | 故障信号 |
|---|---|---|
| 解析/OCR | 抽出されたテキスト、表、読む順序、ページ参照を比較します。 | 列、ヘッダー、またはスキャンされたコンテンツが欠落している |
| チャンク化 | 定義、条件、テーブルの行が一緒になっているかどうかを確認する | 回答は例外なくフラグメントを引用しています |
| 埋め込み | テスト言語、同義語、頭字語、ドメイン語彙 | 関連する文章は一般的なテキストの下にランクされます |
| 検索 | ラベル付きセットのリコール@kを測定する | 必要な証拠がモデルに届かない |
| 世代 | 引用とリンクした回答と棄権を要求する | チャンクをサポートせずに自信を持って合成 |
| 更新・削除 | ソースを置き換えて機密文書を 1 つ削除する | 古いベクトルや答えは引き続き検索可能です |
MCP はチャット クライアントを特権アプリケーションに変換します
MCP サーバーは、ファイル、データベース、ブラウザ、シェル コマンド、問題トラッカー、またはメッセージング システムを公開できます。ツールの説明と返されるコンテンツは悪意のあるものであるか、侵害されている可能性があります。レビューされたソースからサーバーをインストールし、バージョンを固定し、コマンドと依存関係を検査し、可能な限り最小限の OS/ネットワーク/アカウント権限でサーバーを実行します。
読み取り専用のリサーチ サーバーを、変更中のサーバーから分離してください。削除、支払い、公開、外部メッセージ、コードの実行、アカウントの変更には明示的な確認が必要です。フレンドリー アシスタントのプリセットはセキュリティ境界ではありません。オペレーティング システム、資格情報、サーバーの実装によって実際の権限が決まります。
段階的なロールアウト
- 承認されたジョブを定義します。 リスクの低い執筆、比較、公的文書の調査から始めてください。
- 検証済みのリリースをインストールします。 公式サイトまたは GitHub リリースからダウンロードし、提供されている場合は署名/ハッシュを確認します。
- プライバシー設定を確認します。 テレメトリ ポリシーを決定し、アップグレード後にチェックを繰り返します。
- 1 つの制限されたプロバイダーに接続します。 テストの支出、保持、モデルの可用性、およびエラー処理。
- 複数モデルのベンチマーク比較。 同一のプロンプトを使用し、修正後の品質、遅延、コストを記録します。
- 機密性の低いナレッジ ベースを追加します。 解析、検索、引用、削除を検証します。
- 読み取り専用 MCP サーバーを 1 つ追加します。 書き込みを許可する前に、プロセス、ファイル、ネットワークへのアクセスを観察します。
- バックアップと復元をテストします。 リモート ストレージを暗号化し、クリーンなデバイスのリカバリを確認します。
- チームのアーキテクチャを選択します。 管理対象外のクライアントを許容できるか、それともエンタープライズ/ゲートウェイの一元管理が必要かを決定します。
代替案
| オプション | ベストフィット | トレードオフと Cherry Studio |
|---|---|---|
| Cherry Studio | 多くのプロバイダーと MCP を備えた機能豊富なクロスプラットフォーム デスクトップ ハブ | 大規模な信頼対象領域と AGPL/チームガバナンスの決定 |
| Open WebUI | ブラウザベースの共有またはローカルの Ollama ファースト展開 | ネイティブデスクトップではなくサーバー操作を重視 |
| LibreChat | 自己ホスト型マルチユーザー Web チャットとプロバイダー ルーティング | より多くのインフラストラクチャ、より強力な共有展開モデル |
| LM Studio | GUI ファーストのローカル モデルのダウンロードと実行 | クラウドの生産性/知識/MCP の範囲があまり広くない |
| Chatbox | よりシンプルなクロスプラットフォームのマルチプロバイダーチャット | 統合されたワークスペース機能が少ないほど複雑さが軽減される可能性があります |
| TypingMind | 洗練されたホスト型/ブラウザー マルチモデル クライアント | クローズドソース/商用モデルとさまざまなローカルデータ体制 |
| Dify | 管理された AI ワークフロー/アプリの構築と展開 | より重いプラットフォーム;基本的に個人用デスクトップ クライアントではない |
よくある質問
Cherry Studio は AI モデルを提供しますか?
主にモデルとサービスを接続します。可用性、品質、価格は、構成したプロバイダーまたはローカル ランタイムによって決まります。
完全にオフラインですか?
ローカル モデル、エンベディング、リランカー、ツール、バックアップのみを使用します。クラウド プロバイダーのリクエストとオプションの統合により、データがそれぞれのサービスに送信されます。
チャットと API キーはどこに保存されますか?
現在のプライバシー ポリシーでは、これらはローカルに保存され、Cherry Studio サーバーにはアップロードされないと記載されています。デバイスを保護し、プロバイダー側の処理を個別に検証します。
テレメトリを無効にできますか?
このポリシーでは、基本的な運用収集と製品改善収集の両方を Privacy Settings で無効にできると記載されています。指定されたアーキテクチャの更新後にトグルが有効にリセットされる可能性があることを警告します。
Community Edition は商用利用可能ですか?
リポジトリは、AGPL-3.0 コンプライアンスに基づいて「はい」と表示されます。改変された配布またはネットワークの使用は法的審査に値します。商業上の免除がベンダーによって提供されます。
Community Edition は企業にとって十分ですか?
個々のパワー ユーザーにサービスを提供できますが、一元化されたアカウント、共有知識、ロール権限、プライベート バックエンド管理はエンタープライズ機能として説明されています。
一次情報源
- 公式リポジトリ、機能マトリックス、エディションの比較
- 公式プライバシー ポリシーは 2026 年 5 月 31 日より発効します
- 公式のセキュリティとサポートされるバージョンのポリシー
- コミュニティ エディション AGPL-3.0 ライセンス
- 公式 MCP セットアップ ドキュメント
- 公式ナレッジベースドキュメント
- MCP セキュリティのベスト プラクティス
最終レビュー日は 2026 年 7 月 25 日です。機能、ポリシー、エディションはすぐに変更されます。展開する前に、正確にインストールされているリリース、プロバイダーの規約、および現在のライセンスを確認してください。




