← Blog

Eigentum

Dein Agent. Dein Server. Deine Regeln.

Eine fertige Agentenumgebung spart Einrichtungszeit. Bevor du ihr dein Repository anvertraust, entscheide, wer die Maschine, die Zugangsdaten und die Möglichkeit zum Wechsel kontrollieren soll. Mit Mobile SSH bringst du deinen eigenen Host mit, vom Rechner unter dem Schreibtisch bis zur VM in deinem Cloud-Konto.

Wähle den Host. Prüfe den Weg zum Modell.

Dein Smartphone · Mobile SSH

SSH zum Host deiner Wahl

  • Dein eigener RechnerZu Hause, im Büro oder im eigenen Serverraum
  • VM in deinem Cloud-KontoDu verwaltest das Gastsystem; der Anbieter betreibt die Hardware

Dateien, Werkzeuge und Agentenprozess liegen auf dem gewählten Host

Bei einem Cloud-Modell verlassen Prompts und ausgewählter Kontext den Host

Der von dir gewählte Modelldienst
Drei getrennte Entscheidungen: wie du dich verbindest, wo Code läuft und wo das Modell ihn verarbeitet. Die Kontrolle über die ersten beiden macht die dritte nicht lokal.

Das Angebot klingt verlockend: eine Arbeitsumgebung öffnen und Codex, Claude Code oder Gemini CLI schon vorfinden. Keine Maschine vorbereiten, keine Pakete installieren. Repository verbinden, Aufgabe beschreiben und eine Cloud-VM arbeiten lassen. Für ein Experiment oder ein Wegwerfprojekt kann diese Bequemlichkeit genau richtig sein.

Dann wird aus dem Experiment dein täglicher Arbeitsplatz. Privater Code kommt hinzu. Ebenso Testdaten, interne Dokumentation und alle Zugangsdaten, die du bereitstellst. Bevor diese Übergabe zur Routine wird, stell eine grundsätzlichere Frage: Wer kontrolliert den Ort, an dem diese Arbeit liegt?

Eine fertige Arbeitsumgebung hat einen Betreiber

In einer vom Anbieter verwalteten Agentenumgebung betreibt jemand anderes den Ausführungshost. Dein Repository wird möglicherweise dorthin geklont, Daten werden hochgeladen und Berechtigungen für andere Systeme erteilt. Isolation, Administratorzugriff, Aufbewahrung und Exportmöglichkeiten hängen vom Dienst ab. Vorinstallierte Werkzeuge zeigen, wie schnell du loslegen kannst; über diese Rahmenbedingungen sagen sie wenig.

Diese Entscheidung kannst du bewusst treffen. Verwaltete Umgebungen können Wartung reduzieren und sinnvolle Isolation bieten. Lies nach, was mit Arbeitslaufwerken, Mitschriften, Snapshots und Zugangsdaten geschieht, auch nach Sitzungsende oder Kontoschließung. Du musst keine schlechten Absichten unterstellen, um klare Antworten zu deiner privaten Arbeit zu wollen.

Behalte die Schlüssel. Behalte ein Backup. Behalte die Möglichkeit zu gehen.

Drei Orte für denselben Agenten

Eine VM in deinem eigenen Cloud-Konto bietet eine andere Aufteilung. Du wählst das Gastbetriebssystem, installierst Werkzeuge, vergibst Zugriffe und verwaltest den Lebenszyklus der Instanz. Das Cloud-Unternehmen betreibt weiterhin die physische Infrastruktur. Die Bezeichnung dein Server beschreibt administrative Kontrolle, nicht das Eigentum an der darunterliegenden Hardware. [1]

Ein physischer Rechner in deinem Eigentum geht weiter: Du wählst die Hardware und bestimmst ihren Standort. Ein vorhandener Desktop, ein kleiner Heimserver oder ein Bürorechner können die Arbeitsumgebung beherbergen. Du übernimmst auch die praktischen Aufgaben: Strom, Verbindung, Reparaturen, Updates und Wiederherstellung. Eigentum gibt dir Entscheidungen; es nimmt sie dir nicht ab.

Wer kontrolliert was?
Entscheidung Verwaltete AgentenumgebungVM in deinem Cloud-KontoEigene Hardware
Physische Hardware Dienst- oder InfrastrukturanbieterCloud-AnbieterDu besitzt die Maschine
Administrative Kontrolle Vom Dienst festgelegtDu verwaltest das GastbetriebssystemDu verwaltest den Host
Arbeitsumgebung und Speicher Vom Dienst verwaltete Laufwerke und AufbewahrungVon dir konfigurierte Volumes und LebenszyklenVon dir gewählter und gepflegter Speicher
Zugangsdaten und Netzwerkrichtlinien Dienstvorgaben und von dir erteilte BerechtigungenDeine System-, Identitäts- und NetzwerkkonfigurationDeine System-, Identitäts- und Netzwerkkonfiguration
Backups und Wechselmöglichkeiten Export- und Löschmöglichkeiten prüfenKopien außerhalb der Instanz verwaltenKopien außerhalb der Maschine verwalten
Betriebsaufwand Der Anbieter betreibt die Umgebung; du konfigurierst ihre NutzungDu wartest das Gastsystem; der Anbieter die InfrastrukturDu wartest Hardware, Betriebssystem und Verbindung
Typische Aufteilungen, keine Garantien für jeden Dienst. In jeder Spalte hängen die Datenflüsse zum Modellanbieter vom gewählten Agenten und seiner Konfiguration ab.

Hol deinen Server aufs Smartphone

Mobile SSH funktioniert mit beiden selbst betriebenen Varianten. Verbinde dich mit einem erreichbaren SSH-Host im lokalen Netz, über einen von dir eingerichteten Netzwerkpfad oder in deinem Cloud-Konto. Normale SSH-Sitzungen brauchen weder einen von Mobile SSH betriebenen Sitzungsrelay noch ein Mobile SSH-Konto. Du wählst das Ziel und stellst seine Zugangsdaten bereit.

Installiere den gewünschten Agenten auf diesem Host. Öffne sein Arbeitsverzeichnis, starte Codex, Claude Code oder Gemini CLI und nutze das Terminal, das du bereits kennst. Du kannst eine Sitzung unter tmux, herdr oder Zellij laufen lassen und vom Smartphone zu ihr zurückkehren, solange Host und Prozess weiterlaufen. Die Arbeit gehört zu dieser Umgebung; ein neues Smartphone erfordert keinen Umzug des Repositorys.

Damit bleiben nützliche Entscheidungen bei dir. Behalte sensible Testdaten auf einem lokalen Rechner. Nutze eine Cloud-VM, wenn ihre Ressourcen zur Aufgabe passen. Wechsle den Agenten, ohne den mobilen Arbeitsablauf neu aufzubauen. Mobile SSH bietet Terminalzugriff, SFTP und Tunnel; es verlangt nicht, dass du eine bestimmte Agentenumgebung mietest.

Dein Server und dein Modell sind getrennte Entscheidungen

Dieser Unterschied ist bei privaten Daten besonders wichtig. Wenn ein Agent auf eigener Hardware läuft, muss sein Modell nicht dort laufen. Ein Agent mit Cloud-Anbindung kann Prompts, ausgewählten Repository-Kontext und Werkzeugergebnisse an den Modelldienst senden. Agentenprozess und Arbeitsbaum können auf deinem Server bleiben, während die Inferenz anderswo erfolgt. [2] [3]

SSH verschlüsselt die Verbindung zwischen deinem Smartphone und seinem Endpunkt. Es hindert Software auf dem Host nicht daran, erlaubte Dateien zu lesen oder eigene Netzwerkanfragen zu stellen. Entscheide, welchen Modelldienst der Agent nutzt, was er lesen darf und welche Werkzeuge oder Integrationen Daten nach außen senden dürfen. Prüfe die Regeln für dein tatsächliches Konto und deine Konfiguration.

Wenn die Arbeit lokale Inferenz erfordert, wähle eine kompatible Agenten- und Modellkonfiguration und überprüfe ihr Netzwerkverhalten. Leite diese Garantie nicht aus dem Wort lokal in einem Installationsprogramm ab. Auch die optionalen Nutzungsanalysen und Plugin-Downloads von Mobile SSH haben eigene Datenflüsse; die Datenschutzeinstellungen und die Datenschutzerklärung der App erläutern sie.

Mach Kontrolle zu etwas, das du ausüben kannst

Ein Root-Passwort ist erst der Anfang. Praktische Kontrolle bedeutet, Zugriffe begrenzen, Fehler beheben, Änderungen prüfen und die Arbeitsumgebung verschieben zu können, ohne eine Agentenplattform um ihre Aufbewahrung zu bitten. Schenke diesen Fähigkeiten dieselbe Aufmerksamkeit wie der Modellwahl.

Sechs Wege, die Kontrolle zu behalten

  1. Gib Zugangsdaten eine kleine Aufgabe

    Nutze getrennte, widerrufbare Zugangsdaten für die Arbeitsumgebung. Erteile nur die Repository- und Dienstberechtigungen, die die Aufgabe braucht.

  2. Begrenze die Arbeitsumgebung

    Führe den Agenten möglichst unter einem eigenen Benutzer ohne Sonderrechte aus. Halte andere private Dateien und Produktionsgeheimnisse außerhalb seiner Reichweite.

  3. Prüfe das SSH-Ziel

    Prüfe unbekannte Host-Fingerabdrücke über einen vertrauenswürdigen Kanal. Untersuche geänderte Schlüssel, bevor du eine gespeicherte Identität ersetzt.

  4. Behalte ein unabhängiges Backup

    Bewahre verschlüsselte Kopien unter selbst kontrollierten Konten getrennt vom Arbeitshost auf. Teste eine Wiederherstellung, auch mit noch nicht committierter Arbeit, die erhalten bleiben soll.

  5. Prüfe, was den Host verlässt

    Prüfe Modellendpunkte, Plugins, externe Werkzeuge und Telemetrieeinstellungen. Teile nur den nötigen Kontext und kontrolliere die entstandenen Änderungen.

  6. Übe den Umzug

    Stelle die Arbeitsumgebung auf einem anderen Host wieder her, verbinde dich erneut und führe ihre Tests aus. Die Möglichkeit zu gehen solltest du ausprobiert haben.

Nichts davon macht einen Heimserver automatisch sicherer als einen verwalteten Dienst. Ein vernachlässigter Rechner mit weitreichenden Zugangsdaten kann ein schlechter Ort für private Daten sein. Wähle ein Maß an Verantwortung, das du dauerhaft tragen kannst. Der Vorteil liegt darin, diese Wahl treffen, überprüfen und bei neuen Anforderungen ändern zu können.

Besitze die Maschine, wenn du kannst. Behalte die Kontrolle über die Arbeitsumgebung, wo auch immer sie läuft.

Wenn eine fertige Agentenumgebung das nächste Mal nach deinem Repository fragt, halte vor dem Verbinden kurz inne. Entscheide, wo die Dateien liegen sollen, wer diesen Host verwalten soll und wie du die Arbeit mitnehmen wirst. Dann greif zum Smartphone. Mobile SSH erreicht dich auf dem Server, den du gewählt hast.