← Blog

Propriété

Votre agent. Votre serveur. Vos règles.

Un environnement d’agent prêt à l’emploi fait gagner du temps. Avant de lui confier votre dépôt, décidez qui doit détenir la machine, les identifiants et les moyens de partir. Mobile SSH vous permet d’utiliser votre propre hôte, de l’ordinateur sous votre bureau à une machine virtuelle dans votre compte cloud.

Choisissez l’hôte. Vérifiez le trajet vers le modèle.

Votre téléphone · Mobile SSH

SSH vers l’hôte de votre choix

  • Votre machine physiqueChez vous, au bureau ou dans votre propre salle serveur
  • Une machine virtuelle dans votre compte cloudVous administrez le système invité ; le fournisseur exploite le matériel

Les fichiers, les outils et le processus de l’agent résident sur l’hôte choisi

Avec un modèle cloud, les instructions et le contexte sélectionné quittent l’hôte

Le service de modèles de votre choix
Trois décisions distinctes : comment vous connecter, où exécuter le code et où le modèle le traite. Maîtriser les deux premières ne rend pas la troisième locale.

La proposition est séduisante : ouvrir un environnement et y trouver Codex, Claude Code ou Gemini CLI déjà prêts. Aucune machine à préparer, aucun paquet à installer. Connectez un dépôt, décrivez la tâche et laissez une machine virtuelle dans le cloud travailler. Pour une expérience ou un projet jetable, cette commodité peut être exactement ce qu’il vous faut.

Puis l’expérience devient votre environnement quotidien. Du code privé y arrive. Des données de test, de la documentation interne et les identifiants que vous fournissez aussi. Avant que ce transfert devienne habituel, posez une question plus durable : qui contrôle l’endroit où vit ce travail ?

Un environnement prêt à l’emploi a un exploitant

Dans un environnement d’agent géré par un fournisseur, quelqu’un d’autre exploite l’hôte d’exécution. Votre dépôt peut y être cloné, des données téléversées et des autorisations accordées pour accéder à d’autres systèmes. L’isolation, les accès administrateurs, la conservation et les possibilités d’export dépendent du service. Les outils préinstallés indiquent la rapidité du démarrage ; ils disent peu de ces dispositions.

Vous pouvez faire ce choix en connaissance de cause. Les environnements gérés peuvent alléger la maintenance et offrir une isolation utile. Lisez ce qu’il advient des disques de travail, des transcriptions, des instantanés et des identifiants, y compris après la fin d’une session ou la fermeture d’un compte. Nul besoin de supposer de mauvaises intentions pour vouloir des réponses claires sur son travail privé.

Gardez les clés. Gardez une sauvegarde. Gardez la possibilité de partir.

Trois endroits pour exécuter le même agent

Une machine virtuelle dans votre propre compte cloud offre une autre répartition. Vous choisissez le système invité, installez les outils, accordez les accès et gérez le cycle de vie de l’instance. Le fournisseur cloud exploite toujours l’infrastructure physique. Parler de votre serveur décrit une maîtrise administrative, pas la propriété du matériel sous-jacent. [1]

Une machine physique qui vous appartient va plus loin : vous choisissez le matériel et son emplacement. Un ordinateur existant, un petit serveur domestique ou une machine de bureau peuvent héberger l’environnement. Vous héritez aussi des tâches pratiques : alimentation, connectivité, réparations, correctifs et récupération. La propriété vous donne des décisions à prendre ; elle ne les prend pas à votre place.

Qui contrôle quoi ?
Décision Environnement d’agent géréMachine virtuelle dans votre compte cloudMatériel vous appartenant
Matériel physique Fournisseur du service ou de l’infrastructureFournisseur cloudVous possédez la machine
Maîtrise administrative Définie par le serviceVous administrez le système invitéVous administrez l’hôte
Environnement et stockage Disques et conservation gérés par le serviceVolumes et cycle de vie que vous configurezStockage que vous choisissez et entretenez
Identifiants et politique réseau Contrôles du service et permissions que vous accordezVotre configuration système, identités et réseauVotre configuration système, identités et réseau
Sauvegardes et possibilité de partir Vérifiez les options d’export et de suppressionGérez des copies hors de l’instanceGérez des copies hors de la machine
Travail d’exploitation Le fournisseur exploite l’environnement ; vous configurez son usageVous entretenez le système invité ; le fournisseur, l’infrastructureVous entretenez le matériel, le système et la connectivité
Il s’agit de configurations habituelles, pas de garanties sur chaque service. Dans chaque colonne, les flux de données vers le fournisseur du modèle dépendent de l’agent et de la configuration choisis.

Retrouvez votre serveur sur votre téléphone

Mobile SSH fonctionne avec les deux options que vous exploitez vous-même. Connectez-vous à un hôte SSH accessible sur votre réseau local, par un chemin réseau que vous configurez ou dans votre compte cloud. Les sessions SSH ordinaires ne nécessitent ni relais de session exploité par Mobile SSH ni compte Mobile SSH. Vous choisissez la destination et fournissez ses identifiants.

Installez l’agent de votre choix sur cet hôte. Ouvrez son répertoire de travail, lancez Codex, Claude Code ou Gemini CLI et utilisez le terminal que vous connaissez déjà. Vous pouvez garder une session sous tmux, herdr ou Zellij et y revenir depuis votre téléphone tant que l’hôte et le processus continuent de tourner. Le travail appartient à cet environnement ; changer de téléphone n’impose pas de déplacer le dépôt.

Cela vous laisse des choix utiles. Gardez les données de test sensibles sur une machine locale. Utilisez une machine virtuelle cloud quand ses ressources conviennent à la tâche. Changez d’agent sans reconstruire votre façon de travailler sur mobile. Mobile SSH fournit l’accès au terminal, SFTP et des tunnels ; il ne vous impose pas de louer un environnement d’agent particulier.

Votre serveur et votre modèle sont deux choix distincts

Cette distinction compte surtout lorsqu’il s’agit de données privées. Exécuter un agent sur votre matériel ne signifie pas nécessairement y exécuter son modèle. Un agent adossé au cloud peut envoyer des instructions, une sélection du contexte du dépôt et les résultats des outils au service de modèles. Le processus de l’agent et l’arbre de travail peuvent rester sur votre serveur tandis que l’inférence a lieu ailleurs. [2] [3]

SSH chiffre la connexion entre votre téléphone et son point d’arrivée. Il n’empêche pas les logiciels de l’hôte de lire les fichiers autorisés ou d’effectuer leurs propres requêtes réseau. Décidez du service de modèles utilisé par l’agent, de ce qu’il peut lire et des outils ou intégrations pouvant envoyer des données à l’extérieur. Vérifiez les règles applicables à votre compte et à votre configuration réels.

Si le travail exige une inférence locale, choisissez un ensemble agent-modèle compatible et vérifiez son comportement réseau. Ne déduisez pas cette garantie du mot local dans un installateur. Les analyses facultatives et téléchargements de plugins de Mobile SSH ont aussi leurs propres flux de données ; les réglages et la politique de confidentialité de l’app les expliquent.

Faites du contrôle une capacité réelle

Un mot de passe root n’est qu’un début. Une maîtrise concrète signifie pouvoir limiter les accès, se remettre d’une erreur, examiner les modifications et déplacer l’environnement sans demander à une plateforme d’agents de le préserver pour vous. Accordez à ces capacités autant d’attention qu’au choix du modèle.

Six façons de garder la maîtrise

  1. Donnez une petite mission aux identifiants

    Utilisez des identifiants distincts et révocables pour l’environnement. N’accordez que les permissions de dépôts et de services nécessaires à la tâche.

  2. Limitez l’environnement

    Lorsque c’est possible, exécutez l’agent avec un utilisateur dédié sans privilèges. Gardez hors de sa portée les fichiers privés sans rapport avec la tâche et les secrets de production.

  3. Vérifiez la destination SSH

    Contrôlez les empreintes d’hôtes inconnus par un canal fiable. Enquêtez sur les clés modifiées avant de remplacer une identité enregistrée.

  4. Gardez une sauvegarde indépendante

    Conservez des copies chiffrées dans des comptes que vous contrôlez, séparément de l’hôte de travail. Testez une restauration, y compris du travail non commité à préserver.

  5. Examinez ce qui quitte l’hôte

    Vérifiez les points d’accès aux modèles, les plugins, les outils externes et la télémétrie. Partagez le minimum de contexte nécessaire et examinez les modifications obtenues.

  6. Entraînez-vous à déménager

    Restaurez l’environnement sur un autre hôte, reconnectez-vous et lancez ses tests. La possibilité de partir doit être quelque chose que vous avez essayé.

Rien de cela ne rend automatiquement un serveur domestique plus sûr qu’un service géré. Une machine négligée dotée d’identifiants trop puissants peut être un mauvais endroit pour des données privées. Choisissez un niveau de responsabilité que vous pouvez assumer dans la durée. L’avantage est de pouvoir faire ce choix, l’examiner et le changer quand vos besoins évoluent.

Possédez la machine quand vous le pouvez. Gardez la maîtrise de l’environnement où qu’il tourne.

La prochaine fois qu’un environnement d’agent prêt à l’emploi demande votre dépôt, prenez un instant avant de le connecter. Décidez où les fichiers doivent résider, qui doit administrer cet hôte et comment vous emporterez votre travail. Puis prenez votre téléphone. Mobile SSH peut vous retrouver sur le serveur que vous avez choisi.