← Blog

Propiedad

Tu agente. Tu servidor. Tus reglas.

Un entorno de agente listo para usar ahorra tiempo de preparación. Antes de darle tu repositorio, decide quién debe tener la máquina, las credenciales y el control de la salida. Mobile SSH te permite traer tu propio servidor, desde el equipo bajo tu escritorio hasta una máquina virtual en tu cuenta de la nube.

Elige el servidor. Comprueba la ruta al modelo.

Tu teléfono · Mobile SSH

SSH al servidor que elijas

  • Tu equipo físicoEn casa, en la oficina o en tu propia sala de servidores
  • Una máquina virtual en tu cuenta de la nubeTú administras el sistema invitado; el proveedor opera el hardware

Los archivos, las herramientas y el proceso del agente están en el servidor elegido

Si usas un modelo en la nube, las instrucciones y el contexto seleccionado salen del servidor

El servicio de modelos que elijas
Tres decisiones distintas: cómo te conectas, dónde se ejecuta el código y dónde lo procesa el modelo. Controlar las dos primeras no hace que la tercera sea local.

La propuesta resulta atractiva: abrir un entorno y encontrar Codex, Claude Code o Gemini CLI ya preparados. Sin máquinas que configurar ni paquetes que instalar. Conecta un repositorio, describe la tarea y deja que una máquina virtual en la nube haga el trabajo. Para un experimento o un proyecto desechable, esa comodidad puede ser justo lo que buscas.

Después, el experimento se convierte en tu entorno diario. Llega el código privado. También los datos de prueba, la documentación interna y las credenciales que proporciones. Antes de que esa entrega se vuelva rutinaria, haz una pregunta más duradera: ¿quién controla el lugar donde vive este trabajo?

Un entorno listo para usar tiene un operador

En un entorno de agente gestionado por un proveedor, otra persona opera el servidor de ejecución. Tu repositorio puede clonarse allí, pueden subirse datos y concederse permisos para acceder a otros sistemas. El aislamiento, el acceso administrativo, la retención y las opciones de exportación dependen del servicio. Las herramientas preinstaladas indican lo rápido que puedes empezar; dicen poco sobre esas condiciones.

Puedes tomar esa decisión de forma consciente. Los entornos gestionados pueden reducir el mantenimiento y ofrecer un aislamiento útil. Lee qué ocurre con los discos del entorno, las transcripciones, las instantáneas y las credenciales, incluso después de terminar una sesión o cerrar una cuenta. No hace falta suponer malas intenciones para querer respuestas claras sobre tu trabajo privado.

Conserva las claves. Conserva una copia. Conserva la posibilidad de irte.

Tres lugares para ejecutar el mismo agente

Una máquina virtual en tu propia cuenta de la nube ofrece otra distribución de responsabilidades. Eliges el sistema operativo invitado, instalas las herramientas, concedes acceso y gestionas el ciclo de vida de la instancia. La empresa de la nube sigue operando la infraestructura física. Llamarlo tu servidor describe el control administrativo, no la propiedad del hardware subyacente. [1]

Un equipo físico de tu propiedad va más allá: eliges el hardware y decides dónde estará. Un ordenador que ya tengas, un pequeño servidor doméstico o un equipo de oficina pueden alojar el entorno. También asumes las tareas prácticas: electricidad, conectividad, reparaciones, actualizaciones y recuperación. La propiedad te da decisiones que tomar; no las toma por ti.

¿Quién controla qué?
Decisión Entorno de agente gestionadoMáquina virtual en tu cuenta de la nubeHardware de tu propiedad
Hardware físico Proveedor del servicio o de infraestructuraProveedor de la nubeTú eres dueño de la máquina
Control administrativo Lo define el servicioTú administras el sistema operativo invitadoTú administras el servidor
Entorno y almacenamiento Discos y retención gestionados por el servicioVolúmenes y ciclo de vida que configurasAlmacenamiento que eliges y mantienes
Credenciales y política de red Controles del servicio y permisos que concedesTu configuración del sistema, las identidades y la redTu configuración del sistema, las identidades y la red
Copias y salida Comprueba las opciones de exportación y borradoGestiona copias fuera de la instanciaGestiona copias fuera de la máquina
Trabajo operativo El proveedor opera el entorno; tú configuras su usoMantienes el sistema invitado; el proveedor, la infraestructuraMantienes el hardware, el sistema y la conectividad
Son configuraciones habituales, no garantías sobre todos los servicios. En todas las columnas, los flujos de datos hacia el proveedor del modelo dependen del agente y la configuración que elijas.

Lleva tu servidor al teléfono

Mobile SSH funciona con cualquiera de las dos opciones que administras tú. Conéctate a un servidor SSH accesible en tu red local, mediante una ruta de red que configures o en tu cuenta de la nube. Las sesiones SSH normales no requieren un relé de sesiones operado por Mobile SSH ni una cuenta de Mobile SSH. Tú eliges el destino y proporcionas sus credenciales.

Instala el agente que quieras en ese servidor. Abre su directorio de trabajo, ejecuta Codex, Claude Code o Gemini CLI y usa el terminal que ya conoces. Puedes mantener una sesión bajo tmux, herdr o Zellij y volver a ella desde el teléfono mientras el servidor y el proceso sigan funcionando. El trabajo pertenece a ese entorno; cambiar de teléfono no exige mover el repositorio.

Así conservas decisiones útiles. Mantén los datos de prueba sensibles en una máquina local. Usa una máquina virtual en la nube cuando sus recursos encajen con la tarea. Cambia de agente sin rehacer el flujo de trabajo móvil. Mobile SSH ofrece acceso al terminal, SFTP y túneles; no te exige alquilar un entorno de agente concreto.

Tu servidor y tu modelo son decisiones distintas

Esta distinción importa especialmente al hablar de datos privados. Ejecutar un agente en hardware propio no implica ejecutar allí su modelo. Un agente respaldado por la nube puede enviar instrucciones, contexto seleccionado del repositorio y resultados de herramientas al servicio del modelo. El proceso del agente y el árbol de trabajo pueden permanecer en tu servidor mientras la inferencia ocurre en otro lugar. [2] [3]

SSH cifra la conexión entre tu teléfono y su destino. No impide que el software del servidor lea archivos permitidos ni haga sus propias solicitudes de red. Decide qué servicio de modelos usa el agente, qué puede leer y qué herramientas o integraciones pueden enviar datos fuera. Comprueba las políticas de tu cuenta y configuración concretas.

Si el trabajo requiere inferencia local, elige una combinación compatible de agente y modelo y verifica su comportamiento de red. No deduzcas esa garantía de la palabra local en un instalador. Las funciones opcionales de analítica y descarga de plugins de Mobile SSH también tienen sus propios flujos de datos; los ajustes y la política de privacidad de la app los explican.

Haz que el control sea algo que puedas ejercer

Una contraseña de root es solo el principio. El control práctico significa poder restringir el acceso, recuperarte de un error, inspeccionar los cambios y mover el entorno sin pedir a una plataforma de agentes que lo conserve por ti. Dedica a esas capacidades la misma atención que a elegir el modelo.

Seis formas de conservar el control

  1. Da a las credenciales una tarea pequeña

    Usa credenciales separadas y revocables para el entorno. Concede solo los permisos de repositorios y servicios que necesite la tarea.

  2. Limita el entorno

    Cuando sea viable, ejecuta el agente con un usuario dedicado y sin privilegios. Mantén fuera de su alcance archivos privados ajenos a la tarea y secretos de producción.

  3. Verifica el destino SSH

    Comprueba huellas de servidores desconocidas por un canal fiable. Investiga las claves cambiadas antes de sustituir una identidad guardada.

  4. Conserva una copia independiente

    Guarda copias cifradas en cuentas que controles, separadas del servidor de trabajo. Prueba una restauración, incluido el trabajo sin confirmar que necesites conservar.

  5. Revisa qué sale del servidor

    Comprueba los destinos del modelo, los plugins, las herramientas externas y los ajustes de telemetría. Comparte el mínimo contexto necesario y revisa los cambios resultantes.

  6. Practica la mudanza

    Restaura el entorno en otro servidor, vuelve a conectarte y ejecuta sus pruebas. La posibilidad de irte debe ser algo que hayas probado.

Nada de esto convierte automáticamente un servidor doméstico en algo más seguro que un servicio gestionado. Un equipo descuidado con credenciales demasiado amplias puede ser un mal lugar para datos privados. Elige un nivel de responsabilidad que puedas mantener. La ventaja es poder tomar esa decisión, examinarla y cambiarla cuando cambien tus necesidades.

Sé dueño de la máquina cuando puedas. Conserva el control del entorno dondequiera que se ejecute.

La próxima vez que un entorno de agente listo para usar te pida el repositorio, detente un momento antes de conectarlo. Decide dónde deben vivir los archivos, quién debe administrar ese servidor y cómo te llevarás el trabajo. Después, coge el teléfono. Mobile SSH puede encontrarte en el servidor que elegiste.