← ব্লগ

মালিকানা

আপনার এজেন্ট। আপনার সার্ভার। আপনার নিয়ম।

তৈরি এজেন্ট কর্মপরিসর সেটআপের সময় বাঁচায়। সেখানে রিপোজিটরি দেওয়ার আগে ঠিক করুন মেশিন, প্রবেশের পরিচয়তথ্য ও বেরিয়ে যাওয়ার পথ কার হাতে থাকবে। Mobile SSH-এ নিজের হোস্ট বেছে নিতে পারেন — টেবিলের নিচের কম্পিউটার থেকে নিজের ক্লাউড অ্যাকাউন্টের VM পর্যন্ত।

হোস্ট বেছে নিন। মডেলে পৌঁছানোর পথ যাচাই করুন।

আপনার ফোন · Mobile SSH

আপনার বেছে নেওয়া হোস্টে SSH সংযোগ

  • আপনার নিজের বাস্তব মেশিনবাড়ি, অফিস বা নিজের সার্ভার কক্ষ
  • আপনার ক্লাউড অ্যাকাউন্টের VMগেস্ট সিস্টেম আপনি সামলান; হার্ডওয়্যার চালায় সরবরাহকারী

ফাইল, টুল ও এজেন্টের প্রক্রিয়া নির্বাচিত হোস্টে থাকে

ক্লাউড মডেল ব্যবহার করলে প্রম্পট ও নির্বাচিত প্রসঙ্গ হোস্টের বাইরে যায়

আপনার নির্বাচিত মডেল সেবা
তিনটি আলাদা সিদ্ধান্ত: কীভাবে যুক্ত হবেন, কোড কোথায় চলবে, আর মডেল কোথায় তা প্রক্রিয়াকরণ করবে। প্রথম দুটির নিয়ন্ত্রণ থাকলেই তৃতীয়টি স্থানীয় হয়ে যায় না।

প্রস্তাবটি আকর্ষণীয়: কর্মপরিসর খুলেই দেখুন Codex, Claude Code বা Gemini CLI প্রস্তুত। মেশিন তৈরি করতে হবে না, প্যাকেজও ইনস্টল করতে হবে না। রিপোজিটরি যুক্ত করুন, কাজ বুঝিয়ে দিন, আর ক্লাউড VM-কে কাজ করতে দিন। কোনো পরীক্ষা বা সাময়িক প্রকল্পের জন্য এই সুবিধাই হয়তো আপনার দরকার।

তারপর সেই পরীক্ষা আপনার দৈনন্দিন কর্মপরিসর হয়ে ওঠে। ব্যক্তিগত কোড আসে। সঙ্গে পরীক্ষার নমুনা ডেটা, অভ্যন্তরীণ নথি ও আপনার দেওয়া প্রবেশের পরিচয়তথ্যও আসে। এই হস্তান্তর অভ্যাস হয়ে যাওয়ার আগে দীর্ঘমেয়াদি প্রশ্ন করুন: যে জায়গায় কাজটি থাকে, তার নিয়ন্ত্রণ কার হাতে?

তৈরি কর্মপরিসরের একজন পরিচালনাকারী থাকে

সরবরাহকারী পরিচালিত এজেন্ট পরিবেশে কাজ চালানোর হোস্ট অন্য কেউ পরিচালনা করে। সেখানে আপনার রিপোজিটরি ক্লোন হতে পারে, ডেটা আপলোড হতে পারে, আর অন্য সিস্টেমে পৌঁছানোর অনুমতি দেওয়া হতে পারে। বিচ্ছিন্নতা, প্রশাসনিক প্রবেশাধিকার, ডেটা রাখার সময় ও রপ্তানির বিকল্প সেবাটির ওপর নির্ভর করে। আগে ইনস্টল করা টুল বলে কত দ্রুত শুরু করা যাবে; এসব ব্যবস্থা সম্পর্কে তা খুব কমই বলে।

আপনি সচেতনভাবেই এই সিদ্ধান্ত নিতে পারেন। পরিচালিত পরিবেশ রক্ষণাবেক্ষণের চাপ কমাতে এবং কার্যকর বিচ্ছিন্নতা দিতে পারে। কর্মপরিসরের ডিস্ক, কথোপকথনের রেকর্ড, স্ন্যাপশট ও প্রবেশের পরিচয়তথ্যের কী হয় তা পড়ুন — সেশন শেষ বা অ্যাকাউন্ট বন্ধ হওয়ার পরেও। নিজের ব্যক্তিগত কাজ সম্পর্কে স্পষ্ট উত্তর চাইতে কারও অসৎ উদ্দেশ্য ধরে নিতে হয় না।

চাবি নিজের কাছে রাখুন। ব্যাকআপ রাখুন। চলে যাওয়ার ক্ষমতা রাখুন।

একই এজেন্ট চালানোর তিনটি জায়গা

নিজের ক্লাউড অ্যাকাউন্টের VM আপনাকে অন্য ব্যবস্থা দেয়। গেস্ট অপারেটিং সিস্টেম আপনি বাছেন, টুল ইনস্টল করেন, প্রবেশাধিকার দেন এবং ইনস্ট্যান্সের জীবনচক্র সামলান। বাস্তব অবকাঠামো তবুও ক্লাউড কোম্পানিই চালায়। একে নিজের সার্ভার বলা প্রশাসনিক নিয়ন্ত্রণ বোঝায়, মূল হার্ডওয়্যারের মালিকানা নয়। [1]

নিজের বাস্তব মেশিনে আরও এক ধাপ এগোন: হার্ডওয়্যার আপনি বাছেন, সেটি কোথায় থাকবে তা-ও ঠিক করেন। পুরোনো ডেস্কটপ, ছোট হোম সার্ভার বা অফিসের মেশিনে কর্মপরিসর রাখা যায়। সঙ্গে বিদ্যুৎ, সংযোগ, মেরামত, প্যাচ ও পুনরুদ্ধারের বাস্তব কাজগুলোও আপনার দায়িত্ব হয়। মালিকানা আপনাকে সিদ্ধান্ত নেওয়ার সুযোগ দেয়; আপনার হয়ে সিদ্ধান্ত নেয় না।

কে কী নিয়ন্ত্রণ করে?
সিদ্ধান্ত পরিচালিত এজেন্ট কর্মপরিসরনিজের ক্লাউড অ্যাকাউন্টের VMনিজের হার্ডওয়্যার
বাস্তব হার্ডওয়্যার সেবা বা অবকাঠামো সরবরাহকারীক্লাউড সরবরাহকারীআপনি মেশিনের মালিক
প্রশাসনিক নিয়ন্ত্রণ সেবা নির্ধারণ করেগেস্ট OS আপনি পরিচালনা করেনহোস্ট আপনি পরিচালনা করেন
কর্মপরিসর ও স্টোরেজ সেবা পরিচালিত ডিস্ক ও ডেটা রাখার মেয়াদআপনার কনফিগার করা ভলিউম ও জীবনচক্রআপনার বাছা ও রক্ষণাবেক্ষণ করা স্টোরেজ
প্রবেশের পরিচয়তথ্য ও নেটওয়ার্ক নীতি সেবার নিয়ন্ত্রণ এবং আপনার দেওয়া অনুমতিআপনার OS, পরিচয় ও নেটওয়ার্ক কনফিগারেশনআপনার OS, পরিচয় ও নেটওয়ার্ক কনফিগারেশন
ব্যাকআপ ও চলে যাওয়ার পথ রপ্তানি ও মুছে ফেলার বিকল্প যাচাই করুনইনস্ট্যান্সের বাইরে কপি রাখুনমেশিনের বাইরে কপি রাখুন
পরিচালনার কাজ সরবরাহকারী পরিবেশ চালায়; ব্যবহার আপনি কনফিগার করেনগেস্ট আপনি সামলান; অবকাঠামো সরবরাহকারী সামলায়হার্ডওয়্যার, OS ও সংযোগ আপনি সামলান
এগুলো সাধারণ ব্যবস্থা, সব সেবার নিশ্চয়তা নয়। প্রতিটি কলামেই মডেল সরবরাহকারীর কাছে ডেটা প্রবাহ আপনার বাছা এজেন্ট ও কনফিগারেশনের ওপর নির্ভর করে।

নিজের সার্ভারকে ফোনে নিয়ে আসুন

Mobile SSH ব্যবহারকারী পরিচালিত দুই বিকল্পেই কাজ করে। স্থানীয় নেটওয়ার্কে, আপনার তৈরি নেটওয়ার্ক পথে, বা নিজের ক্লাউড অ্যাকাউন্টে পৌঁছানো যায় এমন SSH হোস্টে যুক্ত হোন। সাধারণ SSH সেশনের জন্য Mobile SSH পরিচালিত সেশন রিলে বা Mobile SSH অ্যাকাউন্ট লাগে না। গন্তব্য আপনি বাছেন ও তার প্রবেশের পরিচয়তথ্য দেন।

সেই হোস্টে পছন্দের এজেন্ট ইনস্টল করুন। তার কাজের ডিরেক্টরি খুলে Codex, Claude Code বা Gemini CLI চালান এবং পরিচিত টার্মিনাল ব্যবহার করুন। tmux, herdr বা Zellij-এর মধ্যে সেশন রেখে ফোন থেকে ফিরে আসতে পারেন, যতক্ষণ হোস্ট ও প্রক্রিয়া চালু থাকে। কাজ সেই পরিবেশেই থাকে; ফোন বদলালে রিপোজিটরি সরাতে হয় না।

এতে দরকারি সিদ্ধান্তগুলো আপনার হাতে থাকে। সংবেদনশীল পরীক্ষার ডেটা স্থানীয় মেশিনে রাখুন। কাজের জন্য উপযুক্ত সম্পদ থাকলে ক্লাউড VM নিন। মোবাইল কর্মপদ্ধতি নতুন করে না বানিয়ে এজেন্ট বদলান। Mobile SSH টার্মিনাল প্রবেশাধিকার, SFTP ও টানেল দেয়; বিশেষ কোনো এজেন্ট কর্মপরিসর ভাড়া নেওয়া বাধ্যতামূলক করে না।

আপনার সার্ভার ও মডেল আলাদা পছন্দ

ব্যক্তিগত ডেটা নিয়ে কথা বলার সময় এই পার্থক্য সবচেয়ে জরুরি। নিজের হার্ডওয়্যারে এজেন্ট চালালেই তার মডেল সেখানে চলবে এমন নয়। ক্লাউডনির্ভর এজেন্ট প্রম্পট, রিপোজিটরির নির্বাচিত প্রসঙ্গ ও টুলের ফল মডেল সেবায় পাঠাতে পারে। এজেন্টের প্রক্রিয়া ও কাজের ফাইল আপনার সার্ভারে থাকতে পারে, অথচ মডেলের অনুমান প্রক্রিয়া চলে অন্য কোথাও। [2] [3]

SSH ফোন ও সংযোগের অপর প্রান্তের মধ্যে যোগাযোগ এনক্রিপ্ট করে। এটি হোস্টের সফটওয়্যারকে অনুমতিপ্রাপ্ত ফাইল পড়া বা নিজস্ব নেটওয়ার্ক অনুরোধ করা থেকে আটকায় না। এজেন্ট কোন মডেল সেবা ব্যবহার করবে, কী পড়তে পারবে, আর কোন টুল বা সংযুক্ত ব্যবস্থা ডেটা বাইরে পাঠাতে পারবে তা ঠিক করুন। আপনার প্রকৃত অ্যাকাউন্ট ও কনফিগারেশনের নীতি যাচাই করুন।

কাজের জন্য স্থানীয় মডেল প্রক্রিয়াকরণ লাগলে উপযুক্ত এজেন্ট ও মডেলের ব্যবস্থা বেছে নিন এবং তার নেটওয়ার্ক আচরণ যাচাই করুন। ইনস্টলারে স্থানীয় লেখা দেখে এই নিশ্চয়তা ধরে নেবেন না। Mobile SSH-এর ঐচ্ছিক বিশ্লেষণ ও প্লাগইন ডাউনলোডেরও নিজস্ব ডেটা প্রবাহ আছে; অ্যাপের গোপনীয়তা সেটিংস ও নীতিতে তার ব্যাখ্যা আছে।

নিয়ন্ত্রণকে বাস্তবে ব্যবহারযোগ্য করুন

রুট পাসওয়ার্ড কেবল শুরু। বাস্তব নিয়ন্ত্রণ মানে প্রবেশাধিকার সীমিত করতে পারা, ভুল থেকে ফিরতে পারা, কী বদলেছে তা দেখা এবং কর্মপরিসর সরিয়ে নিতে পারা — এজেন্ট প্ল্যাটফর্মকে আপনার হয়ে সেটি বাঁচিয়ে রাখার অনুরোধ ছাড়াই। মডেল বাছাইয়ের মতো এসব ক্ষমতাকেও গুরুত্ব দিন।

নিয়ন্ত্রণ রাখার ছয়টি উপায়

  1. প্রবেশের পরিচয়তথ্যের কাজ ছোট রাখুন

    কর্মপরিসরের জন্য আলাদা, বাতিলযোগ্য প্রবেশের পরিচয়তথ্য ব্যবহার করুন। কাজের প্রয়োজন অনুযায়ী শুধু সেই রিপোজিটরি ও সেবার অনুমতি দিন।

  2. কর্মপরিসরের সীমা রাখুন

    সম্ভব হলে এজেন্টকে আলাদা, বিশেষ ক্ষমতাহীন ব্যবহারকারী হিসেবে চালান। সম্পর্কহীন ব্যক্তিগত ফাইল ও উৎপাদন সিস্টেমের গোপন তথ্য তার নাগালের বাইরে রাখুন।

  3. SSH গন্তব্য যাচাই করুন

    বিশ্বস্ত মাধ্যমে অপরিচিত হোস্টের ফিঙ্গারপ্রিন্ট যাচাই করুন। সংরক্ষিত পরিচয় বদলানোর আগে পরিবর্তিত কী খতিয়ে দেখুন।

  4. স্বাধীন ব্যাকআপ রাখুন

    নিজের নিয়ন্ত্রণাধীন অ্যাকাউন্টে এনক্রিপ্ট করা কপি রাখুন, কাজের হোস্ট থেকে আলাদা। যে কমিট না করা কাজ বাঁচাতে হবে তা-সহ পুনরুদ্ধার পরীক্ষা করুন।

  5. হোস্টের বাইরে কী যায় দেখুন

    মডেল এন্ডপয়েন্ট, প্লাগইন, বাহ্যিক টুল ও টেলিমেট্রি সেটিংস যাচাই করুন। ন্যূনতম প্রয়োজনীয় প্রসঙ্গ ভাগ করুন এবং তার ফলে হওয়া পরিবর্তন পর্যালোচনা করুন।

  6. সরিয়ে নেওয়ার অনুশীলন করুন

    অন্য হোস্টে কর্মপরিসর পুনরুদ্ধার করুন, আবার যুক্ত হোন ও তার পরীক্ষা চালান। চলে যাওয়ার ক্ষমতা এমন হওয়া উচিত যা আপনি নিজে চেষ্টা করেছেন।

এসব কারণে হোম সার্ভার আপনা থেকেই পরিচালিত সেবার চেয়ে নিরাপদ হয়ে যায় না। অবহেলিত মেশিনে অতিরিক্ত ক্ষমতার প্রবেশের পরিচয়তথ্য থাকলে তা ব্যক্তিগত ডেটার জন্য খারাপ জায়গা হতে পারে। যতটা দায়িত্ব ধরে রাখতে পারবেন ততটাই বেছে নিন। সুবিধা হলো সেই সিদ্ধান্ত নেওয়া, পরীক্ষা করা এবং প্রয়োজন বদলালে পাল্টানোর ক্ষমতা।

সম্ভব হলে মেশিনের মালিক হোন। কর্মপরিসর যেখানেই চলুক, নিয়ন্ত্রণ নিজের হাতে রাখুন।

পরের বার কোনো তৈরি এজেন্ট পরিবেশ রিপোজিটরি চাইলে যুক্ত করার আগে একটু থামুন। ফাইল কোথায় থাকবে, হোস্ট কে পরিচালনা করবে এবং কাজ কীভাবে সঙ্গে নিয়ে যাবেন তা ঠিক করুন। তারপর ফোন হাতে নিন। Mobile SSH আপনার বেছে নেওয়া সার্ভারে পৌঁছে দিতে পারে।