Eigentum
Dein Agent. Dein Server. Deine Regeln.
Eine fertige Agentenumgebung spart Einrichtungszeit. Bevor du ihr dein Repository anvertraust, entscheide, wer die Maschine, die Zugangsdaten und die Möglichkeit zum Wechsel kontrollieren soll. Mit Mobile SSH bringst du deinen eigenen Host mit, vom Rechner unter dem Schreibtisch bis zur VM in deinem Cloud-Konto.
Wähle den Host. Prüfe den Weg zum Modell.
SSH zum Host deiner Wahl
- Dein eigener RechnerZu Hause, im Büro oder im eigenen Serverraum
- VM in deinem Cloud-KontoDu verwaltest das Gastsystem; der Anbieter betreibt die Hardware
Dateien, Werkzeuge und Agentenprozess liegen auf dem gewählten Host
Bei einem Cloud-Modell verlassen Prompts und ausgewählter Kontext den Host
Das Angebot klingt verlockend: eine Arbeitsumgebung öffnen und Codex, Claude Code oder Gemini CLI schon vorfinden. Keine Maschine vorbereiten, keine Pakete installieren. Repository verbinden, Aufgabe beschreiben und eine Cloud-VM arbeiten lassen. Für ein Experiment oder ein Wegwerfprojekt kann diese Bequemlichkeit genau richtig sein.
Dann wird aus dem Experiment dein täglicher Arbeitsplatz. Privater Code kommt hinzu. Ebenso Testdaten, interne Dokumentation und alle Zugangsdaten, die du bereitstellst. Bevor diese Übergabe zur Routine wird, stell eine grundsätzlichere Frage: Wer kontrolliert den Ort, an dem diese Arbeit liegt?
Eine fertige Arbeitsumgebung hat einen Betreiber
In einer vom Anbieter verwalteten Agentenumgebung betreibt jemand anderes den Ausführungshost. Dein Repository wird möglicherweise dorthin geklont, Daten werden hochgeladen und Berechtigungen für andere Systeme erteilt. Isolation, Administratorzugriff, Aufbewahrung und Exportmöglichkeiten hängen vom Dienst ab. Vorinstallierte Werkzeuge zeigen, wie schnell du loslegen kannst; über diese Rahmenbedingungen sagen sie wenig.
Diese Entscheidung kannst du bewusst treffen. Verwaltete Umgebungen können Wartung reduzieren und sinnvolle Isolation bieten. Lies nach, was mit Arbeitslaufwerken, Mitschriften, Snapshots und Zugangsdaten geschieht, auch nach Sitzungsende oder Kontoschließung. Du musst keine schlechten Absichten unterstellen, um klare Antworten zu deiner privaten Arbeit zu wollen.
Behalte die Schlüssel. Behalte ein Backup. Behalte die Möglichkeit zu gehen.
Drei Orte für denselben Agenten
Eine VM in deinem eigenen Cloud-Konto bietet eine andere Aufteilung. Du wählst das Gastbetriebssystem, installierst Werkzeuge, vergibst Zugriffe und verwaltest den Lebenszyklus der Instanz. Das Cloud-Unternehmen betreibt weiterhin die physische Infrastruktur. Die Bezeichnung dein Server beschreibt administrative Kontrolle, nicht das Eigentum an der darunterliegenden Hardware. [1]
Ein physischer Rechner in deinem Eigentum geht weiter: Du wählst die Hardware und bestimmst ihren Standort. Ein vorhandener Desktop, ein kleiner Heimserver oder ein Bürorechner können die Arbeitsumgebung beherbergen. Du übernimmst auch die praktischen Aufgaben: Strom, Verbindung, Reparaturen, Updates und Wiederherstellung. Eigentum gibt dir Entscheidungen; es nimmt sie dir nicht ab.
| Entscheidung | Verwaltete Agentenumgebung | VM in deinem Cloud-Konto | Eigene Hardware |
|---|---|---|---|
| Physische Hardware | Dienst- oder Infrastrukturanbieter | Cloud-Anbieter | Du besitzt die Maschine |
| Administrative Kontrolle | Vom Dienst festgelegt | Du verwaltest das Gastbetriebssystem | Du verwaltest den Host |
| Arbeitsumgebung und Speicher | Vom Dienst verwaltete Laufwerke und Aufbewahrung | Von dir konfigurierte Volumes und Lebenszyklen | Von dir gewählter und gepflegter Speicher |
| Zugangsdaten und Netzwerkrichtlinien | Dienstvorgaben und von dir erteilte Berechtigungen | Deine System-, Identitäts- und Netzwerkkonfiguration | Deine System-, Identitäts- und Netzwerkkonfiguration |
| Backups und Wechselmöglichkeiten | Export- und Löschmöglichkeiten prüfen | Kopien außerhalb der Instanz verwalten | Kopien außerhalb der Maschine verwalten |
| Betriebsaufwand | Der Anbieter betreibt die Umgebung; du konfigurierst ihre Nutzung | Du wartest das Gastsystem; der Anbieter die Infrastruktur | Du wartest Hardware, Betriebssystem und Verbindung |
Hol deinen Server aufs Smartphone
Mobile SSH funktioniert mit beiden selbst betriebenen Varianten. Verbinde dich mit einem erreichbaren SSH-Host im lokalen Netz, über einen von dir eingerichteten Netzwerkpfad oder in deinem Cloud-Konto. Normale SSH-Sitzungen brauchen weder einen von Mobile SSH betriebenen Sitzungsrelay noch ein Mobile SSH-Konto. Du wählst das Ziel und stellst seine Zugangsdaten bereit.
Installiere den gewünschten Agenten auf diesem Host. Öffne sein Arbeitsverzeichnis, starte Codex, Claude Code oder Gemini CLI und nutze das Terminal, das du bereits kennst. Du kannst eine Sitzung unter tmux, herdr oder Zellij laufen lassen und vom Smartphone zu ihr zurückkehren, solange Host und Prozess weiterlaufen. Die Arbeit gehört zu dieser Umgebung; ein neues Smartphone erfordert keinen Umzug des Repositorys.
Damit bleiben nützliche Entscheidungen bei dir. Behalte sensible Testdaten auf einem lokalen Rechner. Nutze eine Cloud-VM, wenn ihre Ressourcen zur Aufgabe passen. Wechsle den Agenten, ohne den mobilen Arbeitsablauf neu aufzubauen. Mobile SSH bietet Terminalzugriff, SFTP und Tunnel; es verlangt nicht, dass du eine bestimmte Agentenumgebung mietest.
Dein Server und dein Modell sind getrennte Entscheidungen
Dieser Unterschied ist bei privaten Daten besonders wichtig. Wenn ein Agent auf eigener Hardware läuft, muss sein Modell nicht dort laufen. Ein Agent mit Cloud-Anbindung kann Prompts, ausgewählten Repository-Kontext und Werkzeugergebnisse an den Modelldienst senden. Agentenprozess und Arbeitsbaum können auf deinem Server bleiben, während die Inferenz anderswo erfolgt. [2] [3]
SSH verschlüsselt die Verbindung zwischen deinem Smartphone und seinem Endpunkt. Es hindert Software auf dem Host nicht daran, erlaubte Dateien zu lesen oder eigene Netzwerkanfragen zu stellen. Entscheide, welchen Modelldienst der Agent nutzt, was er lesen darf und welche Werkzeuge oder Integrationen Daten nach außen senden dürfen. Prüfe die Regeln für dein tatsächliches Konto und deine Konfiguration.
Wenn die Arbeit lokale Inferenz erfordert, wähle eine kompatible Agenten- und Modellkonfiguration und überprüfe ihr Netzwerkverhalten. Leite diese Garantie nicht aus dem Wort lokal in einem Installationsprogramm ab. Auch die optionalen Nutzungsanalysen und Plugin-Downloads von Mobile SSH haben eigene Datenflüsse; die Datenschutzeinstellungen und die Datenschutzerklärung der App erläutern sie.
Mach Kontrolle zu etwas, das du ausüben kannst
Ein Root-Passwort ist erst der Anfang. Praktische Kontrolle bedeutet, Zugriffe begrenzen, Fehler beheben, Änderungen prüfen und die Arbeitsumgebung verschieben zu können, ohne eine Agentenplattform um ihre Aufbewahrung zu bitten. Schenke diesen Fähigkeiten dieselbe Aufmerksamkeit wie der Modellwahl.
Sechs Wege, die Kontrolle zu behalten
- Gib Zugangsdaten eine kleine Aufgabe
Nutze getrennte, widerrufbare Zugangsdaten für die Arbeitsumgebung. Erteile nur die Repository- und Dienstberechtigungen, die die Aufgabe braucht.
- Begrenze die Arbeitsumgebung
Führe den Agenten möglichst unter einem eigenen Benutzer ohne Sonderrechte aus. Halte andere private Dateien und Produktionsgeheimnisse außerhalb seiner Reichweite.
- Prüfe das SSH-Ziel
Prüfe unbekannte Host-Fingerabdrücke über einen vertrauenswürdigen Kanal. Untersuche geänderte Schlüssel, bevor du eine gespeicherte Identität ersetzt.
- Behalte ein unabhängiges Backup
Bewahre verschlüsselte Kopien unter selbst kontrollierten Konten getrennt vom Arbeitshost auf. Teste eine Wiederherstellung, auch mit noch nicht committierter Arbeit, die erhalten bleiben soll.
- Prüfe, was den Host verlässt
Prüfe Modellendpunkte, Plugins, externe Werkzeuge und Telemetrieeinstellungen. Teile nur den nötigen Kontext und kontrolliere die entstandenen Änderungen.
- Übe den Umzug
Stelle die Arbeitsumgebung auf einem anderen Host wieder her, verbinde dich erneut und führe ihre Tests aus. Die Möglichkeit zu gehen solltest du ausprobiert haben.
Nichts davon macht einen Heimserver automatisch sicherer als einen verwalteten Dienst. Ein vernachlässigter Rechner mit weitreichenden Zugangsdaten kann ein schlechter Ort für private Daten sein. Wähle ein Maß an Verantwortung, das du dauerhaft tragen kannst. Der Vorteil liegt darin, diese Wahl treffen, überprüfen und bei neuen Anforderungen ändern zu können.
Besitze die Maschine, wenn du kannst. Behalte die Kontrolle über die Arbeitsumgebung, wo auch immer sie läuft.
Wenn eine fertige Agentenumgebung das nächste Mal nach deinem Repository fragt, halte vor dem Verbinden kurz inne. Entscheide, wo die Dateien liegen sollen, wer diesen Host verwalten soll und wie du die Arbeit mitnehmen wirst. Dann greif zum Smartphone. Mobile SSH erreicht dich auf dem Server, den du gewählt hast.