Propriété
Votre agent. Votre serveur. Vos règles.
Un environnement d’agent prêt à l’emploi fait gagner du temps. Avant de lui confier votre dépôt, décidez qui doit détenir la machine, les identifiants et les moyens de partir. Mobile SSH vous permet d’utiliser votre propre hôte, de l’ordinateur sous votre bureau à une machine virtuelle dans votre compte cloud.
Choisissez l’hôte. Vérifiez le trajet vers le modèle.
SSH vers l’hôte de votre choix
- Votre machine physiqueChez vous, au bureau ou dans votre propre salle serveur
- Une machine virtuelle dans votre compte cloudVous administrez le système invité ; le fournisseur exploite le matériel
Les fichiers, les outils et le processus de l’agent résident sur l’hôte choisi
Avec un modèle cloud, les instructions et le contexte sélectionné quittent l’hôte
La proposition est séduisante : ouvrir un environnement et y trouver Codex, Claude Code ou Gemini CLI déjà prêts. Aucune machine à préparer, aucun paquet à installer. Connectez un dépôt, décrivez la tâche et laissez une machine virtuelle dans le cloud travailler. Pour une expérience ou un projet jetable, cette commodité peut être exactement ce qu’il vous faut.
Puis l’expérience devient votre environnement quotidien. Du code privé y arrive. Des données de test, de la documentation interne et les identifiants que vous fournissez aussi. Avant que ce transfert devienne habituel, posez une question plus durable : qui contrôle l’endroit où vit ce travail ?
Un environnement prêt à l’emploi a un exploitant
Dans un environnement d’agent géré par un fournisseur, quelqu’un d’autre exploite l’hôte d’exécution. Votre dépôt peut y être cloné, des données téléversées et des autorisations accordées pour accéder à d’autres systèmes. L’isolation, les accès administrateurs, la conservation et les possibilités d’export dépendent du service. Les outils préinstallés indiquent la rapidité du démarrage ; ils disent peu de ces dispositions.
Vous pouvez faire ce choix en connaissance de cause. Les environnements gérés peuvent alléger la maintenance et offrir une isolation utile. Lisez ce qu’il advient des disques de travail, des transcriptions, des instantanés et des identifiants, y compris après la fin d’une session ou la fermeture d’un compte. Nul besoin de supposer de mauvaises intentions pour vouloir des réponses claires sur son travail privé.
Gardez les clés. Gardez une sauvegarde. Gardez la possibilité de partir.
Trois endroits pour exécuter le même agent
Une machine virtuelle dans votre propre compte cloud offre une autre répartition. Vous choisissez le système invité, installez les outils, accordez les accès et gérez le cycle de vie de l’instance. Le fournisseur cloud exploite toujours l’infrastructure physique. Parler de votre serveur décrit une maîtrise administrative, pas la propriété du matériel sous-jacent. [1]
Une machine physique qui vous appartient va plus loin : vous choisissez le matériel et son emplacement. Un ordinateur existant, un petit serveur domestique ou une machine de bureau peuvent héberger l’environnement. Vous héritez aussi des tâches pratiques : alimentation, connectivité, réparations, correctifs et récupération. La propriété vous donne des décisions à prendre ; elle ne les prend pas à votre place.
| Décision | Environnement d’agent géré | Machine virtuelle dans votre compte cloud | Matériel vous appartenant |
|---|---|---|---|
| Matériel physique | Fournisseur du service ou de l’infrastructure | Fournisseur cloud | Vous possédez la machine |
| Maîtrise administrative | Définie par le service | Vous administrez le système invité | Vous administrez l’hôte |
| Environnement et stockage | Disques et conservation gérés par le service | Volumes et cycle de vie que vous configurez | Stockage que vous choisissez et entretenez |
| Identifiants et politique réseau | Contrôles du service et permissions que vous accordez | Votre configuration système, identités et réseau | Votre configuration système, identités et réseau |
| Sauvegardes et possibilité de partir | Vérifiez les options d’export et de suppression | Gérez des copies hors de l’instance | Gérez des copies hors de la machine |
| Travail d’exploitation | Le fournisseur exploite l’environnement ; vous configurez son usage | Vous entretenez le système invité ; le fournisseur, l’infrastructure | Vous entretenez le matériel, le système et la connectivité |
Retrouvez votre serveur sur votre téléphone
Mobile SSH fonctionne avec les deux options que vous exploitez vous-même. Connectez-vous à un hôte SSH accessible sur votre réseau local, par un chemin réseau que vous configurez ou dans votre compte cloud. Les sessions SSH ordinaires ne nécessitent ni relais de session exploité par Mobile SSH ni compte Mobile SSH. Vous choisissez la destination et fournissez ses identifiants.
Installez l’agent de votre choix sur cet hôte. Ouvrez son répertoire de travail, lancez Codex, Claude Code ou Gemini CLI et utilisez le terminal que vous connaissez déjà. Vous pouvez garder une session sous tmux, herdr ou Zellij et y revenir depuis votre téléphone tant que l’hôte et le processus continuent de tourner. Le travail appartient à cet environnement ; changer de téléphone n’impose pas de déplacer le dépôt.
Cela vous laisse des choix utiles. Gardez les données de test sensibles sur une machine locale. Utilisez une machine virtuelle cloud quand ses ressources conviennent à la tâche. Changez d’agent sans reconstruire votre façon de travailler sur mobile. Mobile SSH fournit l’accès au terminal, SFTP et des tunnels ; il ne vous impose pas de louer un environnement d’agent particulier.
Votre serveur et votre modèle sont deux choix distincts
Cette distinction compte surtout lorsqu’il s’agit de données privées. Exécuter un agent sur votre matériel ne signifie pas nécessairement y exécuter son modèle. Un agent adossé au cloud peut envoyer des instructions, une sélection du contexte du dépôt et les résultats des outils au service de modèles. Le processus de l’agent et l’arbre de travail peuvent rester sur votre serveur tandis que l’inférence a lieu ailleurs. [2] [3]
SSH chiffre la connexion entre votre téléphone et son point d’arrivée. Il n’empêche pas les logiciels de l’hôte de lire les fichiers autorisés ou d’effectuer leurs propres requêtes réseau. Décidez du service de modèles utilisé par l’agent, de ce qu’il peut lire et des outils ou intégrations pouvant envoyer des données à l’extérieur. Vérifiez les règles applicables à votre compte et à votre configuration réels.
Si le travail exige une inférence locale, choisissez un ensemble agent-modèle compatible et vérifiez son comportement réseau. Ne déduisez pas cette garantie du mot local dans un installateur. Les analyses facultatives et téléchargements de plugins de Mobile SSH ont aussi leurs propres flux de données ; les réglages et la politique de confidentialité de l’app les expliquent.
Faites du contrôle une capacité réelle
Un mot de passe root n’est qu’un début. Une maîtrise concrète signifie pouvoir limiter les accès, se remettre d’une erreur, examiner les modifications et déplacer l’environnement sans demander à une plateforme d’agents de le préserver pour vous. Accordez à ces capacités autant d’attention qu’au choix du modèle.
Six façons de garder la maîtrise
- Donnez une petite mission aux identifiants
Utilisez des identifiants distincts et révocables pour l’environnement. N’accordez que les permissions de dépôts et de services nécessaires à la tâche.
- Limitez l’environnement
Lorsque c’est possible, exécutez l’agent avec un utilisateur dédié sans privilèges. Gardez hors de sa portée les fichiers privés sans rapport avec la tâche et les secrets de production.
- Vérifiez la destination SSH
Contrôlez les empreintes d’hôtes inconnus par un canal fiable. Enquêtez sur les clés modifiées avant de remplacer une identité enregistrée.
- Gardez une sauvegarde indépendante
Conservez des copies chiffrées dans des comptes que vous contrôlez, séparément de l’hôte de travail. Testez une restauration, y compris du travail non commité à préserver.
- Examinez ce qui quitte l’hôte
Vérifiez les points d’accès aux modèles, les plugins, les outils externes et la télémétrie. Partagez le minimum de contexte nécessaire et examinez les modifications obtenues.
- Entraînez-vous à déménager
Restaurez l’environnement sur un autre hôte, reconnectez-vous et lancez ses tests. La possibilité de partir doit être quelque chose que vous avez essayé.
Rien de cela ne rend automatiquement un serveur domestique plus sûr qu’un service géré. Une machine négligée dotée d’identifiants trop puissants peut être un mauvais endroit pour des données privées. Choisissez un niveau de responsabilité que vous pouvez assumer dans la durée. L’avantage est de pouvoir faire ce choix, l’examiner et le changer quand vos besoins évoluent.
Possédez la machine quand vous le pouvez. Gardez la maîtrise de l’environnement où qu’il tourne.
La prochaine fois qu’un environnement d’agent prêt à l’emploi demande votre dépôt, prenez un instant avant de le connecter. Décidez où les fichiers doivent résider, qui doit administrer cet hôte et comment vous emporterez votre travail. Puis prenez votre téléphone. Mobile SSH peut vous retrouver sur le serveur que vous avez choisi.