所有権
あなたのエージェント。あなたのサーバー。あなたのルール。
用意済みのエージェント作業環境なら、設定の時間を省けます。ただしリポジトリを渡す前に、マシン、認証情報、そして移行の手段を誰が握るべきか考えましょう。Mobile SSH なら、机の下のパソコンから自分のクラウドアカウントの VM まで、自分でホストを選べます。
ホストを選ぶ。モデルへの経路を確かめる。
選んだホストへ SSH 接続
- 自分が所有するマシン自宅、オフィス、自分のサーバールーム
- 自分のクラウドアカウントの VMゲスト OS は自分で管理し、ハードウェアは事業者が運用
ファイル、ツール、エージェントのプロセスは選択したホスト上にある
クラウドモデルを使う場合、プロンプトと選択されたコンテキストはホストの外へ出る
魅力的な誘いです。作業環境を開くと、Codex、Claude Code、Gemini CLI がもう待っています。マシンの準備もパッケージのインストールも不要。リポジトリを接続し、仕事を説明すれば、クラウドの VM が作業を進めてくれます。実験や一時的なプロジェクトなら、その手軽さこそ求めているものかもしれません。
やがて実験は毎日の作業環境になります。非公開のコードが入り、テスト用データ、社内文書、あなたが渡した認証情報も集まります。その受け渡しが日常になる前に、もっと長く意味を持つ問いを立てましょう。この仕事が置かれる場所を、誰が管理しているのでしょうか。
用意済みの作業環境には運用者がいる
事業者が管理するエージェント環境では、実行ホストを運用するのは他者です。リポジトリがそこへクローンされ、データがアップロードされ、ほかのシステムへアクセスする権限が与えられることもあります。隔離、管理者のアクセス、保存期間、エクスポートの選択肢はサービス次第です。ツールがプリインストールされていることから分かるのは、どれだけ早く始められるかであって、こうした取り決めではありません。
事情を理解したうえで選ぶことはできます。管理された環境は保守の負担を減らし、有用な隔離を提供する場合もあります。作業用ディスク、会話記録、スナップショット、認証情報がどう扱われるか、セッション終了後やアカウント閉鎖後も含めて確認しましょう。非公開の仕事について明確な答えを求めるのに、相手の悪意を前提とする必要はありません。
鍵を手元に。バックアップを手元に。離れられる自由を手元に。
同じエージェントを動かす三つの場所
自分のクラウドアカウントにある VM なら、関係は変わります。ゲスト OS を選び、ツールをインストールし、アクセス権を発行し、インスタンスのライフサイクルを管理するのはあなたです。物理インフラの運用は引き続きクラウド企業が担います。「自分のサーバー」とは管理権を指すのであって、基盤のハードウェアを所有するという意味ではありません。 [1]
自分が所有する物理マシンなら、さらに先へ進めます。ハードウェアを選び、置き場所を決められます。手持ちのデスクトップ、小さな自宅サーバー、オフィスのマシンを作業環境にできます。その代わり、電源、接続、修理、パッチ適用、復旧という実務も引き受けます。所有権は決める権利を与えますが、決める仕事まで代わってはくれません。
| 判断すること | 管理されたエージェント作業環境 | 自分のクラウドアカウントの VM | 所有するハードウェア |
|---|---|---|---|
| 物理ハードウェア | サービスまたはインフラの事業者 | クラウド事業者 | 自分がマシンを所有 |
| 管理権 | サービスが規定 | ゲスト OS を自分で管理 | ホストを自分で管理 |
| 作業環境とストレージ | ディスクと保存期間をサービスが管理 | ボリュームとライフサイクルを自分で設定 | ストレージを自分で選び、維持 |
| 認証情報とネットワーク方針 | サービスの制御と自分が与える権限 | 自分の OS・ID・ネットワーク設定 | 自分の OS・ID・ネットワーク設定 |
| バックアップと移行手段 | エクスポートと削除の選択肢を確認 | インスタンスの外でコピーを管理 | マシンの外でコピーを管理 |
| 運用作業 | 事業者が環境を運用し、自分は使い方を設定 | ゲストは自分が、インフラは事業者が保守 | ハードウェア、OS、接続を自分で保守 |
自分のサーバーをスマートフォンへ
Mobile SSH は、ユーザーが運用するどちらの方式でも使えます。ローカルネットワーク、自分で設定したネットワーク経路、または自分のクラウドアカウントにある、到達可能な SSH ホストへ接続します。通常の SSH セッションに Mobile SSH 運営のセッション中継や Mobile SSH アカウントは必要ありません。接続先を選び、その認証情報を用意するのはあなたです。
ホストに好きなエージェントをインストールしましょう。作業ディレクトリを開き、Codex、Claude Code、Gemini CLI を起動して、使い慣れた端末を使います。tmux、herdr、Zellij の中でセッションを維持すれば、ホストとプロセスが動いている間はスマートフォンから戻れます。作業はその環境に属しています。スマートフォンを替えるためにリポジトリを移す必要はありません。
実用的な選択肢が自分の手に残ります。機密性の高いテストデータはローカルのマシンに置く。クラウド VM のリソースが仕事に合うなら、そちらを使う。モバイルの作業手順を作り直さずにエージェントを替える。Mobile SSH は端末アクセス、SFTP、トンネルを提供し、特定のエージェント作業環境を借りることを要求しません。
サーバーとモデルは別々に選ぶ
非公開データを考えるとき、この区別は特に重要です。所有するハードウェアでエージェントを動かしても、モデルまでそこで動くとは限りません。クラウドを使うエージェントは、プロンプト、選択したリポジトリのコンテキスト、ツールの結果をモデルサービスへ送る場合があります。エージェントのプロセスと作業ツリーを自分のサーバーに置いたまま、推論は別の場所で行えます。 [2] [3]
SSH が暗号化するのは、スマートフォンと接続先の間です。ホスト上のソフトウェアが許可されたファイルを読んだり、独自のネットワークリクエストを送ったりすることは防ぎません。エージェントが使うモデルサービス、読める情報、外へデータを送れるツールや連携機能を決めましょう。実際に使うアカウントと設定に適用されるポリシーを確認してください。
ローカル推論が必要な仕事なら、対応するエージェントとモデル構成を選び、ネットワーク上の動作を確かめましょう。インストーラーに「ローカル」とあるだけで、その保証を読み取ってはいけません。Mobile SSH の任意の分析機能やプラグインのダウンロードにも、それぞれデータの流れがあります。アプリのプライバシー設定とポリシーで説明しています。
実際に行使できる管理権にする
root パスワードは出発点にすぎません。実用的な管理権とは、アクセスを制限し、失敗から復旧し、変更を確認し、エージェントのプラットフォームに保管を頼まなくても作業環境を移せることです。モデル選びと同じくらい、これらの能力にも注意を払いましょう。
主導権を保つ六つの方法
- 認証情報の役割を小さくする
作業環境専用の、失効させられる認証情報を使いましょう。仕事に必要なリポジトリとサービスの権限だけを与えます。
- 作業環境の範囲を絞る
可能なら、特権を持たない専用ユーザーでエージェントを動かしましょう。無関係な非公開ファイルや本番環境の秘密情報には触れられないようにします。
- SSH の接続先を確かめる
初めてのホストのフィンガープリントは、信頼できる経路で確認しましょう。保存済みの識別情報を置き換える前に、鍵が変わった理由を調べます。
- 独立したバックアップを持つ
自分で管理するアカウントに暗号化したコピーを保管し、作業ホストとは分けましょう。残したい未コミットの作業も含めて、復元を試します。
- ホストから出るデータを確認する
モデルの接続先、プラグイン、外部ツール、テレメトリ設定を確認しましょう。共有するコンテキストは必要最小限とし、結果の変更も見直します。
- 移行を練習する
別のホストに作業環境を復元し、再接続してテストを実行しましょう。離れられることは、実際に試した能力であるべきです。
これで自宅サーバーが管理サービスより自動的に安全になるわけではありません。手入れされず、強すぎる認証情報を持つマシンは、非公開データを置くのに向かないかもしれません。維持できる範囲の責任を選んでください。利点は、その選択を自分で行い、確かめ、必要に応じて変えられることです。
可能ならマシンを所有する。どこで動かしても、作業環境の主導権は保つ。
次に用意済みのエージェント環境からリポジトリの接続を求められたら、少し立ち止まりましょう。ファイルをどこに置くか、そのホストを誰が管理するか、仕事をどう持ち出すかを決める。それからスマートフォンを手に取ってください。Mobile SSH は、あなたが選んだサーバーへ接続できます。