Propiedad
Tu agente. Tu servidor. Tus reglas.
Un entorno de agente listo para usar ahorra tiempo de preparación. Antes de darle tu repositorio, decide quién debe tener la máquina, las credenciales y el control de la salida. Mobile SSH te permite traer tu propio servidor, desde el equipo bajo tu escritorio hasta una máquina virtual en tu cuenta de la nube.
Elige el servidor. Comprueba la ruta al modelo.
SSH al servidor que elijas
- Tu equipo físicoEn casa, en la oficina o en tu propia sala de servidores
- Una máquina virtual en tu cuenta de la nubeTú administras el sistema invitado; el proveedor opera el hardware
Los archivos, las herramientas y el proceso del agente están en el servidor elegido
Si usas un modelo en la nube, las instrucciones y el contexto seleccionado salen del servidor
La propuesta resulta atractiva: abrir un entorno y encontrar Codex, Claude Code o Gemini CLI ya preparados. Sin máquinas que configurar ni paquetes que instalar. Conecta un repositorio, describe la tarea y deja que una máquina virtual en la nube haga el trabajo. Para un experimento o un proyecto desechable, esa comodidad puede ser justo lo que buscas.
Después, el experimento se convierte en tu entorno diario. Llega el código privado. También los datos de prueba, la documentación interna y las credenciales que proporciones. Antes de que esa entrega se vuelva rutinaria, haz una pregunta más duradera: ¿quién controla el lugar donde vive este trabajo?
Un entorno listo para usar tiene un operador
En un entorno de agente gestionado por un proveedor, otra persona opera el servidor de ejecución. Tu repositorio puede clonarse allí, pueden subirse datos y concederse permisos para acceder a otros sistemas. El aislamiento, el acceso administrativo, la retención y las opciones de exportación dependen del servicio. Las herramientas preinstaladas indican lo rápido que puedes empezar; dicen poco sobre esas condiciones.
Puedes tomar esa decisión de forma consciente. Los entornos gestionados pueden reducir el mantenimiento y ofrecer un aislamiento útil. Lee qué ocurre con los discos del entorno, las transcripciones, las instantáneas y las credenciales, incluso después de terminar una sesión o cerrar una cuenta. No hace falta suponer malas intenciones para querer respuestas claras sobre tu trabajo privado.
Conserva las claves. Conserva una copia. Conserva la posibilidad de irte.
Tres lugares para ejecutar el mismo agente
Una máquina virtual en tu propia cuenta de la nube ofrece otra distribución de responsabilidades. Eliges el sistema operativo invitado, instalas las herramientas, concedes acceso y gestionas el ciclo de vida de la instancia. La empresa de la nube sigue operando la infraestructura física. Llamarlo tu servidor describe el control administrativo, no la propiedad del hardware subyacente. [1]
Un equipo físico de tu propiedad va más allá: eliges el hardware y decides dónde estará. Un ordenador que ya tengas, un pequeño servidor doméstico o un equipo de oficina pueden alojar el entorno. También asumes las tareas prácticas: electricidad, conectividad, reparaciones, actualizaciones y recuperación. La propiedad te da decisiones que tomar; no las toma por ti.
| Decisión | Entorno de agente gestionado | Máquina virtual en tu cuenta de la nube | Hardware de tu propiedad |
|---|---|---|---|
| Hardware físico | Proveedor del servicio o de infraestructura | Proveedor de la nube | Tú eres dueño de la máquina |
| Control administrativo | Lo define el servicio | Tú administras el sistema operativo invitado | Tú administras el servidor |
| Entorno y almacenamiento | Discos y retención gestionados por el servicio | Volúmenes y ciclo de vida que configuras | Almacenamiento que eliges y mantienes |
| Credenciales y política de red | Controles del servicio y permisos que concedes | Tu configuración del sistema, las identidades y la red | Tu configuración del sistema, las identidades y la red |
| Copias y salida | Comprueba las opciones de exportación y borrado | Gestiona copias fuera de la instancia | Gestiona copias fuera de la máquina |
| Trabajo operativo | El proveedor opera el entorno; tú configuras su uso | Mantienes el sistema invitado; el proveedor, la infraestructura | Mantienes el hardware, el sistema y la conectividad |
Lleva tu servidor al teléfono
Mobile SSH funciona con cualquiera de las dos opciones que administras tú. Conéctate a un servidor SSH accesible en tu red local, mediante una ruta de red que configures o en tu cuenta de la nube. Las sesiones SSH normales no requieren un relé de sesiones operado por Mobile SSH ni una cuenta de Mobile SSH. Tú eliges el destino y proporcionas sus credenciales.
Instala el agente que quieras en ese servidor. Abre su directorio de trabajo, ejecuta Codex, Claude Code o Gemini CLI y usa el terminal que ya conoces. Puedes mantener una sesión bajo tmux, herdr o Zellij y volver a ella desde el teléfono mientras el servidor y el proceso sigan funcionando. El trabajo pertenece a ese entorno; cambiar de teléfono no exige mover el repositorio.
Así conservas decisiones útiles. Mantén los datos de prueba sensibles en una máquina local. Usa una máquina virtual en la nube cuando sus recursos encajen con la tarea. Cambia de agente sin rehacer el flujo de trabajo móvil. Mobile SSH ofrece acceso al terminal, SFTP y túneles; no te exige alquilar un entorno de agente concreto.
Tu servidor y tu modelo son decisiones distintas
Esta distinción importa especialmente al hablar de datos privados. Ejecutar un agente en hardware propio no implica ejecutar allí su modelo. Un agente respaldado por la nube puede enviar instrucciones, contexto seleccionado del repositorio y resultados de herramientas al servicio del modelo. El proceso del agente y el árbol de trabajo pueden permanecer en tu servidor mientras la inferencia ocurre en otro lugar. [2] [3]
SSH cifra la conexión entre tu teléfono y su destino. No impide que el software del servidor lea archivos permitidos ni haga sus propias solicitudes de red. Decide qué servicio de modelos usa el agente, qué puede leer y qué herramientas o integraciones pueden enviar datos fuera. Comprueba las políticas de tu cuenta y configuración concretas.
Si el trabajo requiere inferencia local, elige una combinación compatible de agente y modelo y verifica su comportamiento de red. No deduzcas esa garantía de la palabra local en un instalador. Las funciones opcionales de analítica y descarga de plugins de Mobile SSH también tienen sus propios flujos de datos; los ajustes y la política de privacidad de la app los explican.
Haz que el control sea algo que puedas ejercer
Una contraseña de root es solo el principio. El control práctico significa poder restringir el acceso, recuperarte de un error, inspeccionar los cambios y mover el entorno sin pedir a una plataforma de agentes que lo conserve por ti. Dedica a esas capacidades la misma atención que a elegir el modelo.
Seis formas de conservar el control
- Da a las credenciales una tarea pequeña
Usa credenciales separadas y revocables para el entorno. Concede solo los permisos de repositorios y servicios que necesite la tarea.
- Limita el entorno
Cuando sea viable, ejecuta el agente con un usuario dedicado y sin privilegios. Mantén fuera de su alcance archivos privados ajenos a la tarea y secretos de producción.
- Verifica el destino SSH
Comprueba huellas de servidores desconocidas por un canal fiable. Investiga las claves cambiadas antes de sustituir una identidad guardada.
- Conserva una copia independiente
Guarda copias cifradas en cuentas que controles, separadas del servidor de trabajo. Prueba una restauración, incluido el trabajo sin confirmar que necesites conservar.
- Revisa qué sale del servidor
Comprueba los destinos del modelo, los plugins, las herramientas externas y los ajustes de telemetría. Comparte el mínimo contexto necesario y revisa los cambios resultantes.
- Practica la mudanza
Restaura el entorno en otro servidor, vuelve a conectarte y ejecuta sus pruebas. La posibilidad de irte debe ser algo que hayas probado.
Nada de esto convierte automáticamente un servidor doméstico en algo más seguro que un servicio gestionado. Un equipo descuidado con credenciales demasiado amplias puede ser un mal lugar para datos privados. Elige un nivel de responsabilidad que puedas mantener. La ventaja es poder tomar esa decisión, examinarla y cambiarla cuando cambien tus necesidades.
Sé dueño de la máquina cuando puedas. Conserva el control del entorno dondequiera que se ejecute.
La próxima vez que un entorno de agente listo para usar te pida el repositorio, detente un momento antes de conectarlo. Decide dónde deben vivir los archivos, quién debe administrar ese servidor y cómo te llevarás el trabajo. Después, coge el teléfono. Mobile SSH puede encontrarte en el servidor que elegiste.