← ब्लॉग

स्वामित्व

आपका एजेंट। आपका सर्वर। आपके नियम।

तैयार एजेंट कार्यक्षेत्र शुरुआती सेटअप का समय बचाता है। उसे अपनी रिपॉज़िटरी देने से पहले तय करें कि मशीन, क्रेडेंशियल और बाहर निकलने का रास्ता किसके हाथ में होना चाहिए। Mobile SSH में आप अपना होस्ट चुनते हैं — मेज़ के नीचे रखे कंप्यूटर से लेकर अपने क्लाउड खाते की VM तक।

होस्ट चुनें। मॉडल तक जाने वाला रास्ता जाँचें।

आपका फ़ोन · Mobile SSH

आपके चुने होस्ट तक SSH

  • आपकी अपनी भौतिक मशीनघर, दफ़्तर या आपका अपना सर्वर कक्ष
  • आपके क्लाउड खाते की VMगेस्ट सिस्टम आप सँभालते हैं; हार्डवेयर प्रदाता चलाता है

फ़ाइलें, टूल और एजेंट की प्रक्रिया चुने हुए होस्ट पर रहते हैं

क्लाउड मॉडल इस्तेमाल करने पर प्रॉम्प्ट और चुना गया संदर्भ होस्ट से बाहर जाते हैं

आपकी चुनी हुई मॉडल सेवा
तीन अलग फ़ैसले: आप कैसे जुड़ते हैं, कोड कहाँ चलता है और मॉडल उसे कहाँ संसाधित करता है। पहले दो पर नियंत्रण होने से तीसरा स्थानीय नहीं हो जाता।

प्रस्ताव आकर्षक है: कार्यक्षेत्र खोलिए और Codex, Claude Code या Gemini CLI पहले से तैयार मिलें। न मशीन तैयार करनी है, न पैकेज इंस्टॉल करने हैं। रिपॉज़िटरी जोड़िए, काम बताइए और क्लाउड VM को उसे करने दीजिए। किसी प्रयोग या थोड़े समय के प्रोजेक्ट के लिए यही सुविधा आपकी ज़रूरत हो सकती है।

फिर वह प्रयोग आपका रोज़ का कार्यक्षेत्र बन जाता है। निजी कोड आने लगता है। साथ में परीक्षण डेटा, आंतरिक दस्तावेज़ और आपके दिए हुए क्रेडेंशियल भी। यह हस्तांतरण आदत बनने से पहले एक अधिक टिकाऊ सवाल पूछिए: जहाँ यह काम रखा है, उस जगह का नियंत्रण किसके पास है?

तैयार कार्यक्षेत्र का कोई संचालक होता है

प्रदाता द्वारा प्रबंधित एजेंट परिवेश में निष्पादन होस्ट कोई और चलाता है। वहाँ आपकी रिपॉज़िटरी क्लोन हो सकती है, डेटा अपलोड हो सकता है और दूसरे सिस्टम तक पहुँच की अनुमतियाँ दी जा सकती हैं। अलगाव, प्रशासकीय पहुँच, डेटा रखने की अवधि और निर्यात के विकल्प सेवा पर निर्भर हैं। पहले से इंस्टॉल टूल बताते हैं कि शुरुआत कितनी जल्दी होगी; इन व्यवस्थाओं के बारे में वे बहुत कम बताते हैं।

आप यह चुनाव सोच-समझकर कर सकते हैं। प्रबंधित परिवेश रखरखाव कम कर सकते हैं और उपयोगी अलगाव दे सकते हैं। पढ़ें कि कार्यक्षेत्र की डिस्क, बातचीत के रिकॉर्ड, स्नैपशॉट और क्रेडेंशियल का क्या होता है — सत्र समाप्त होने या खाता बंद होने के बाद भी। अपने निजी काम के बारे में स्पष्ट उत्तर चाहने के लिए किसी की नीयत पर शक करना ज़रूरी नहीं है।

चाबियाँ अपने पास रखें। बैकअप रखें। छोड़कर जाने की क्षमता रखें।

एक ही एजेंट चलाने की तीन जगहें

अपने क्लाउड खाते की VM एक अलग व्यवस्था देती है। गेस्ट ऑपरेटिंग सिस्टम आप चुनते हैं, टूल इंस्टॉल करते हैं, पहुँच देते हैं और इंस्टेंस का जीवनचक्र सँभालते हैं। भौतिक अवसंरचना फिर भी क्लाउड कंपनी चलाती है। उसे अपना सर्वर कहना प्रशासकीय नियंत्रण बताता है, मूल हार्डवेयर का स्वामित्व नहीं। [1]

अपनी भौतिक मशीन में आप एक कदम और आगे जाते हैं: हार्डवेयर और उसकी जगह आप चुनते हैं। मौजूदा डेस्कटॉप, छोटा घरेलू सर्वर या दफ़्तर की मशीन कार्यक्षेत्र रख सकती है। बिजली, कनेक्टिविटी, मरम्मत, पैच और बहाली जैसे व्यावहारिक काम भी आपके हिस्से आते हैं। स्वामित्व आपको फ़ैसले देता है; वह आपकी ओर से फ़ैसले नहीं करता।

किसके पास किसका नियंत्रण है?
फ़ैसला प्रबंधित एजेंट कार्यक्षेत्रआपके क्लाउड खाते की VMआपका अपना हार्डवेयर
भौतिक हार्डवेयर सेवा या अवसंरचना प्रदाताक्लाउड प्रदातामशीन आपकी है
प्रशासकीय नियंत्रण सेवा तय करती हैगेस्ट OS आप सँभालते हैंहोस्ट आप सँभालते हैं
कार्यक्षेत्र और स्टोरेज सेवा द्वारा प्रबंधित डिस्क और डेटा रखने की अवधिआपके कॉन्फ़िगर किए वॉल्यूम और जीवनचक्रआपके चुने और सँभाले स्टोरेज
क्रेडेंशियल और नेटवर्क नीति सेवा के नियंत्रण और आपकी दी हुई अनुमतियाँआपका OS, पहचान और नेटवर्क कॉन्फ़िगरेशनआपका OS, पहचान और नेटवर्क कॉन्फ़िगरेशन
बैकअप और बाहर निकलने का रास्ता निर्यात और मिटाने के विकल्प जाँचेंइंस्टेंस से बाहर प्रतियाँ सँभालेंमशीन से बाहर प्रतियाँ सँभालें
संचालन का काम प्रदाता परिवेश चलाता है; आप उसका उपयोग कॉन्फ़िगर करते हैंगेस्ट आप सँभालते हैं; अवसंरचना प्रदाता सँभालता हैहार्डवेयर, OS और कनेक्टिविटी आप सँभालते हैं
ये सामान्य व्यवस्थाएँ हैं, हर सेवा की गारंटी नहीं। हर स्तंभ में मॉडल प्रदाता तक डेटा का प्रवाह आपके चुने एजेंट और कॉन्फ़िगरेशन पर निर्भर है।

अपने सर्वर को अपने फ़ोन तक लाएँ

Mobile SSH उपयोगकर्ता द्वारा संचालित दोनों विकल्पों के साथ काम करता है। स्थानीय नेटवर्क पर, आपके बनाए नेटवर्क रास्ते से या अपने क्लाउड खाते में किसी पहुँच योग्य SSH होस्ट से जुड़ें। सामान्य SSH सत्रों के लिए Mobile SSH द्वारा चलाए गए सत्र रिले या Mobile SSH खाते की ज़रूरत नहीं है। गंतव्य आप चुनते हैं और उसके क्रेडेंशियल देते हैं।

उस होस्ट पर मनचाहा एजेंट इंस्टॉल करें। उसकी कार्य निर्देशिका खोलें, Codex, Claude Code या Gemini CLI चलाएँ और वही टर्मिनल इस्तेमाल करें जिसे आप जानते हैं। सत्र को tmux, herdr या Zellij में रखकर फ़ोन से लौट सकते हैं, जब तक होस्ट और प्रक्रिया चल रहे हों। काम उसी परिवेश में रहता है; फ़ोन बदलने पर रिपॉज़िटरी ले जाना ज़रूरी नहीं होता।

इससे उपयोगी विकल्प आपके हाथ में रहते हैं। संवेदनशील परीक्षण डेटा स्थानीय मशीन पर रखें। काम के लिए उपयुक्त संसाधन हों तो क्लाउड VM लें। मोबाइल कार्यप्रवाह दोबारा बनाए बिना एजेंट बदलें। Mobile SSH टर्मिनल पहुँच, SFTP और टनल देता है; वह किसी ख़ास एजेंट कार्यक्षेत्र को किराए पर लेना अनिवार्य नहीं करता।

आपका सर्वर और आपका मॉडल अलग चुनाव हैं

निजी डेटा की बात करते समय यह अंतर सबसे अहम है। अपने हार्डवेयर पर एजेंट चलाने का मतलब यह नहीं कि उसका मॉडल भी वहीं चलेगा। क्लाउड आधारित एजेंट प्रॉम्प्ट, रिपॉज़िटरी का चुना संदर्भ और टूल के परिणाम मॉडल सेवा को भेज सकता है। एजेंट की प्रक्रिया और वर्किंग ट्री आपके सर्वर पर रह सकते हैं, जबकि मॉडल का अनुमान-कार्य कहीं और हो। [2] [3]

SSH आपके फ़ोन और उसके एंडपॉइंट के बीच कनेक्शन एन्क्रिप्ट करता है। वह होस्ट के सॉफ़्टवेयर को अनुमत फ़ाइलें पढ़ने या अपने नेटवर्क अनुरोध करने से नहीं रोकता। तय करें कि एजेंट कौन-सी मॉडल सेवा इस्तेमाल करेगा, क्या पढ़ सकेगा और कौन-से टूल या एकीकरण डेटा बाहर भेज सकेंगे। अपने वास्तविक खाते और कॉन्फ़िगरेशन की नीतियाँ जाँचें।

यदि काम के लिए स्थानीय मॉडल निष्पादन ज़रूरी है, तो संगत एजेंट और मॉडल व्यवस्था चुनें तथा उसका नेटवर्क व्यवहार जाँचें। इंस्टॉलर पर स्थानीय लिखा देखकर यह गारंटी न मान लें। Mobile SSH के वैकल्पिक एनालिटिक्स और प्लगइन डाउनलोड के भी अपने डेटा प्रवाह हैं; ऐप की गोपनीयता सेटिंग और नीति उन्हें समझाती हैं।

नियंत्रण ऐसा हो जिसे आप इस्तेमाल कर सकें

रूट पासवर्ड केवल शुरुआत है। व्यावहारिक नियंत्रण का मतलब है कि आप पहुँच सीमित कर सकें, ग़लती से उबर सकें, बदलाव देख सकें और कार्यक्षेत्र ले जा सकें — किसी एजेंट प्लेटफ़ॉर्म से उसे आपके लिए सुरक्षित रखने की गुज़ारिश किए बिना। इन क्षमताओं पर भी उतना ही ध्यान दें जितना मॉडल चुनने पर देते हैं।

नियंत्रण बनाए रखने के छह तरीके

  1. क्रेडेंशियल को छोटा काम दें

    कार्यक्षेत्र के लिए अलग, रद्द किए जा सकने वाले क्रेडेंशियल रखें। केवल उतनी रिपॉज़िटरी और सेवा अनुमतियाँ दें जितनी काम को चाहिए।

  2. कार्यक्षेत्र की सीमा तय करें

    जहाँ व्यावहारिक हो, एजेंट को अलग, विशेषाधिकार रहित उपयोगकर्ता के रूप में चलाएँ। असंबंधित निजी फ़ाइलें और उत्पादन के गोपनीय क्रेडेंशियल उसकी पहुँच से बाहर रखें।

  3. SSH गंतव्य सत्यापित करें

    अपरिचित होस्ट के फ़िंगरप्रिंट भरोसेमंद माध्यम से जाँचें। सहेजी हुई पहचान बदलने से पहले बदली हुई कुंजियों की पड़ताल करें।

  4. स्वतंत्र बैकअप रखें

    अपने नियंत्रण वाले खातों में एन्क्रिप्टेड प्रतियाँ रखें, काम वाले होस्ट से अलग। बहाली आज़माएँ और वह अनकमिट किया काम भी शामिल करें जिसे बचाना ज़रूरी है।

  5. होस्ट से बाहर जाने वाला डेटा जाँचें

    मॉडल एंडपॉइंट, प्लगइन, बाहरी टूल और टेलीमेट्री सेटिंग देखें। न्यूनतम आवश्यक संदर्भ साझा करें और हुए बदलावों की समीक्षा करें।

  6. स्थानांतरण का अभ्यास करें

    कार्यक्षेत्र दूसरे होस्ट पर बहाल करें, फिर जुड़ें और उसके परीक्षण चलाएँ। छोड़कर जाने की क्षमता ऐसी होनी चाहिए जिसे आपने आज़माया हो।

इससे घरेलू सर्वर अपने-आप प्रबंधित सेवा से अधिक सुरक्षित नहीं बन जाता। उपेक्षित मशीन और बहुत व्यापक अधिकार वाले क्रेडेंशियल निजी डेटा के लिए बुरी जगह हो सकते हैं। उतनी ज़िम्मेदारी चुनें जितनी आप निभा सकें। लाभ यह है कि आप वह चुनाव कर सकते हैं, उसे परख सकते हैं और ज़रूरत बदलने पर बदल सकते हैं।

संभव हो तो मशीन अपनी रखें। कार्यक्षेत्र जहाँ भी चले, उसका नियंत्रण अपने पास रखें।

अगली बार कोई तैयार एजेंट परिवेश आपकी रिपॉज़िटरी माँगे, तो जोड़ने से पहले एक पल रुकें। तय करें कि फ़ाइलें कहाँ रहें, होस्ट कौन सँभाले और आप अपना काम साथ कैसे ले जाएँगे। फिर फ़ोन उठाएँ। Mobile SSH आपके चुने हुए सर्वर पर आपके साथ हो सकता है।