← ब्लॉग

मालकी

तुमचा एजंट. तुमचा सर्व्हर. तुमचे नियम.

तयार एजंट कार्यक्षेत्र सुरुवातीच्या मांडणीचा वेळ वाचवते. त्याला रिपॉझिटरी देण्यापूर्वी मशीन, प्रवेशमाहिती आणि बाहेर पडण्याचा मार्ग कोणाच्या हाती असावा ते ठरवा. Mobile SSH मध्ये स्वतःचा होस्ट निवडता येतो — टेबलाखालच्या संगणकापासून तुमच्या क्लाउड खात्यातील VM पर्यंत.

होस्ट निवडा. मॉडेलपर्यंतचा मार्ग तपासा.

तुमचा फोन · Mobile SSH

तुम्ही निवडलेल्या होस्टशी SSH जोडणी

  • स्वतःच्या मालकीची मशीनघर, कार्यालय किंवा स्वतःची सर्व्हर खोली
  • तुमच्या क्लाउड खात्यातील VMगेस्ट प्रणाली तुम्ही सांभाळता; हार्डवेअर पुरवठादार चालवतो

फाइल्स, साधने आणि एजंट प्रक्रिया निवडलेल्या होस्टवर राहतात

क्लाउड मॉडेल वापरल्यास प्रॉम्प्ट आणि निवडलेला संदर्भ होस्टबाहेर जातात

तुम्ही निवडलेली मॉडेल सेवा
तीन स्वतंत्र निर्णय: जोडणी कशी करायची, कोड कुठे चालवायचा आणि मॉडेलने त्यावर कुठे प्रक्रिया करायची. पहिल्या दोन्हींवर नियंत्रण असल्याने तिसरा भाग स्थानिक होत नाही.

प्रस्ताव आकर्षक आहे: कार्यक्षेत्र उघडा आणि Codex, Claude Code किंवा Gemini CLI आधीच तयार असलेले पाहा. मशीन तयार करायची नाही, पॅकेजेस बसवायची नाहीत. रिपॉझिटरी जोडा, काम सांगा आणि क्लाउड VM ला ते करू द्या. एखाद्या प्रयोगासाठी किंवा तात्पुरत्या प्रकल्पासाठी हीच सोय हवी असू शकते.

पुढे तो प्रयोग तुमचे रोजचे कार्यक्षेत्र बनतो. खासगी कोड येतो. सोबत चाचणी डेटा, अंतर्गत दस्तऐवज आणि तुम्ही दिलेली प्रवेशमाहिती येते. हे हस्तांतरण नेहमीचे होण्यापूर्वी अधिक काळ टिकणारा प्रश्न विचारा: हे काम जिथे राहते त्या जागेवर नियंत्रण कोणाचे आहे?

तयार कार्यक्षेत्राला एक संचालक असतो

पुरवठादाराने व्यवस्थापित केलेल्या एजंट वातावरणात निष्पादन होस्ट दुसरे कोणीतरी चालवते. तिथे तुमची रिपॉझिटरी क्लोन केली जाऊ शकते, डेटा अपलोड होऊ शकतो आणि इतर प्रणालींमध्ये प्रवेशाच्या परवानग्या दिल्या जाऊ शकतात. विलगीकरण, प्रशासकीय प्रवेश, डेटा साठवण्याचा कालावधी आणि निर्यातीचे पर्याय सेवेवर अवलंबून असतात. आधीच बसवलेली साधने सुरुवात किती लवकर होईल ते सांगतात; या व्यवस्थांबद्दल फारसे सांगत नाहीत.

ही निवड तुम्ही विचारपूर्वक करू शकता. व्यवस्थापित वातावरण देखभालीचे काम कमी करू शकते आणि उपयुक्त विलगीकरण देऊ शकते. कार्यक्षेत्राच्या डिस्क, संभाषणाच्या नोंदी, स्नॅपशॉट आणि प्रवेशमाहितीचे काय होते ते वाचा — सत्र संपल्यानंतर किंवा खाते बंद झाल्यानंतरही. स्वतःच्या खासगी कामाबद्दल स्पष्ट उत्तरे हवी असण्यासाठी दुसऱ्याच्या हेतूवर संशय घ्यावा लागत नाही.

किल्ल्या स्वतःकडे ठेवा. बॅकअप ठेवा. बाहेर पडण्याची क्षमता ठेवा.

तोच एजंट चालवण्याच्या तीन जागा

स्वतःच्या क्लाउड खात्यातील VM वेगळी व्यवस्था देते. गेस्ट ऑपरेटिंग सिस्टम तुम्ही निवडता, साधने बसवता, प्रवेश देता आणि इन्स्टन्सचे जीवनचक्र सांभाळता. भौतिक पायाभूत सुविधा तरीही क्लाउड कंपनी चालवते. त्याला तुमचा सर्व्हर म्हणणे म्हणजे प्रशासकीय नियंत्रण; मूळ हार्डवेअरची मालकी नव्हे. [1]

स्वतःच्या मालकीची भौतिक मशीन आणखी पुढे जाते: हार्डवेअर आणि त्याची जागा तुम्ही ठरवता. आधीचा डेस्कटॉप, छोटा घरगुती सर्व्हर किंवा कार्यालयातील मशीन कार्यक्षेत्र ठेवू शकते. वीज, जोडणी, दुरुस्ती, पॅच आणि पुनर्प्राप्ती ही प्रत्यक्ष कामेही तुमच्याकडे येतात. मालकी तुम्हाला निर्णय घेऊ देते; तुमच्याऐवजी निर्णय घेत नाही.

कोणाचे कशावर नियंत्रण?
निर्णय व्यवस्थापित एजंट कार्यक्षेत्रतुमच्या क्लाउड खात्यातील VMस्वतःच्या मालकीचे हार्डवेअर
भौतिक हार्डवेअर सेवा किंवा पायाभूत सुविधा पुरवठादारक्लाउड पुरवठादारमशीन तुमच्या मालकीची
प्रशासकीय नियंत्रण सेवा ठरवतेगेस्ट OS तुम्ही सांभाळताहोस्ट तुम्ही सांभाळता
कार्यक्षेत्र आणि साठवण सेवेने व्यवस्थापित केलेल्या डिस्क आणि साठवण कालावधीतुम्ही ठरवलेले व्हॉल्यूम आणि जीवनचक्रतुम्ही निवडलेली आणि सांभाळलेली साठवण
प्रवेशमाहिती आणि नेटवर्क धोरण सेवेचे नियंत्रण आणि तुम्ही दिलेल्या परवानग्यातुमची OS, ओळख आणि नेटवर्क संरचनातुमची OS, ओळख आणि नेटवर्क संरचना
बॅकअप आणि बाहेर पडण्याचा मार्ग निर्यात आणि हटवण्याचे पर्याय तपासाइन्स्टन्सबाहेर प्रती सांभाळामशीनबाहेर प्रती सांभाळा
संचालनाचे काम पुरवठादार वातावरण चालवतो; वापराची मांडणी तुम्ही करतागेस्ट तुम्ही सांभाळता; पायाभूत सुविधा पुरवठादार सांभाळतोहार्डवेअर, OS आणि जोडणी तुम्ही सांभाळता
या नेहमीच्या व्यवस्था आहेत; प्रत्येक सेवेची हमी नव्हे. प्रत्येक स्तंभात मॉडेल पुरवठादाराकडे जाणारा डेटा प्रवाह तुम्ही निवडलेल्या एजंट आणि संरचनेवर अवलंबून असतो.

तुमचा सर्व्हर तुमच्या फोनवर आणा

Mobile SSH वापरकर्त्याने चालवलेल्या दोन्ही पर्यायांसोबत काम करते. स्थानिक नेटवर्कवरील, तुम्ही आखलेल्या नेटवर्क मार्गावरील किंवा तुमच्या क्लाउड खात्यातील पोहोचता येणाऱ्या SSH होस्टशी जोडा. सामान्य SSH सत्रांना Mobile SSH ने चालवलेला सत्र रिले किंवा Mobile SSH खाते लागत नाही. गंतव्य तुम्ही निवडता आणि त्याची प्रवेशमाहिती देता.

त्या होस्टवर हवा तो एजंट बसवा. त्याची कार्य निर्देशिका उघडा, Codex, Claude Code किंवा Gemini CLI चालवा आणि परिचयाचे टर्मिनल वापरा. सत्र tmux, herdr किंवा Zellij मध्ये ठेवून फोनवरून परत येऊ शकता, जोपर्यंत होस्ट आणि प्रक्रिया चालू आहेत. काम त्या वातावरणात राहते; फोन बदलताना रिपॉझिटरी हलवावी लागत नाही.

यामुळे उपयुक्त पर्याय तुमच्या हाती राहतात. संवेदनशील चाचणी डेटा स्थानिक मशीनवर ठेवा. कामाला योग्य संसाधने मिळत असतील तर क्लाउड VM वापरा. मोबाइल कार्यपद्धती पुन्हा न उभारता एजंट बदला. Mobile SSH टर्मिनल प्रवेश, SFTP आणि टनेल देते; एखादे ठरावीक एजंट कार्यक्षेत्र भाड्याने घेण्याची अट घालत नाही.

तुमचा सर्व्हर आणि तुमचे मॉडेल या स्वतंत्र निवडी आहेत

खासगी डेटाबद्दल बोलताना हा फरक सर्वांत महत्त्वाचा आहे. स्वतःच्या हार्डवेअरवर एजंट चालवला म्हणजे त्याचे मॉडेल तिथेच चालेल असे नाही. क्लाउडवर आधारित एजंट प्रॉम्प्ट, रिपॉझिटरीतील निवडलेला संदर्भ आणि साधनांचे निकाल मॉडेल सेवेला पाठवू शकतो. एजंट प्रक्रिया आणि कार्यरत फाइल्स तुमच्या सर्व्हरवर राहू शकतात, तर मॉडेलचे अनुमानकार्य दुसरीकडे होऊ शकते. [2] [3]

SSH फोन आणि त्याच्या जोडणीच्या दुसऱ्या टोकादरम्यानची वाहतूक एन्क्रिप्ट करते. ते होस्टवरील सॉफ्टवेअरला परवानगी असलेल्या फाइल्स वाचण्यापासून किंवा स्वतःच्या नेटवर्क विनंत्या करण्यापासून रोखत नाही. एजंटने कोणती मॉडेल सेवा वापरावी, काय वाचावे आणि कोणती साधने किंवा एकत्रीकरणे डेटा बाहेर पाठवू शकतात ते ठरवा. प्रत्यक्ष खाते आणि संरचनेला लागू असलेली धोरणे तपासा.

कामासाठी स्थानिक मॉडेल प्रक्रिया आवश्यक असल्यास सुसंगत एजंट आणि मॉडेलची मांडणी निवडा आणि नेटवर्कवरील त्याचे वर्तन पडताळा. इंस्टॉलरवर स्थानिक लिहिले आहे म्हणून ती हमी मानू नका. Mobile SSH चे ऐच्छिक विश्लेषण आणि प्लगइन डाउनलोड यांचेही स्वतंत्र डेटा प्रवाह आहेत; ॲपच्या गोपनीयता सेटिंग्ज आणि धोरणात त्यांचे स्पष्टीकरण आहे.

नियंत्रण प्रत्यक्ष वापरता येईल असे करा

रूट पासवर्ड ही फक्त सुरुवात आहे. प्रत्यक्ष नियंत्रण म्हणजे प्रवेश मर्यादित करता येणे, चुकीतून सावरता येणे, बदल तपासता येणे आणि कार्यक्षेत्र हलवता येणे — एजंट प्लॅटफॉर्मने ते तुमच्यासाठी जपावे अशी विनंती न करता. या क्षमतांकडेही मॉडेलच्या निवडीइतकेच लक्ष द्या.

नियंत्रण राखण्याचे सहा मार्ग

  1. प्रवेशमाहितीला मर्यादित काम द्या

    कार्यक्षेत्रासाठी स्वतंत्र, रद्द करता येणारी प्रवेशमाहिती वापरा. कामाला आवश्यक तितक्याच रिपॉझिटरी आणि सेवा परवानग्या द्या.

  2. कार्यक्षेत्र मर्यादित ठेवा

    शक्य तिथे एजंट स्वतंत्र, विशेषाधिकार नसलेल्या वापरकर्त्याच्या खात्यात चालवा. असंबंधित खासगी फाइल्स आणि उत्पादन प्रणालीची गुपिते त्याच्या आवाक्याबाहेर ठेवा.

  3. SSH गंतव्य पडताळा

    अनोळखी होस्टचे फिंगरप्रिंट विश्वासू माध्यमातून तपासा. साठवलेली ओळख बदलण्यापूर्वी बदललेल्या किल्ल्यांची चौकशी करा.

  4. स्वतंत्र बॅकअप ठेवा

    तुमच्या नियंत्रणातील खात्यांमध्ये एन्क्रिप्टेड प्रती ठेवा, कार्यरत होस्टपासून वेगळ्या. जपायचे असलेले कमिट न केलेले कामही धरून पुनर्स्थापना करून पाहा.

  5. होस्टबाहेर काय जाते ते तपासा

    मॉडेल एंडपॉइंट, प्लगइन, बाह्य साधने आणि टेलीमेट्री सेटिंग्ज तपासा. किमान आवश्यक संदर्भ द्या आणि त्यातून झालेले बदल पाहा.

  6. स्थलांतराचा सराव करा

    दुसऱ्या होस्टवर कार्यक्षेत्र पुनर्स्थापित करा, पुन्हा जोडा आणि त्याच्या चाचण्या चालवा. बाहेर पडण्याची क्षमता तुम्ही प्रत्यक्ष आजमावलेली असावी.

यामुळे घरगुती सर्व्हर आपोआप व्यवस्थापित सेवेपेक्षा सुरक्षित होत नाही. दुर्लक्षित मशीन आणि खूप व्यापक अधिकार असलेली प्रवेशमाहिती खासगी डेटासाठी अयोग्य ठरू शकते. निभावता येईल इतकी जबाबदारी निवडा. फायदा हा आहे की तुम्ही ती निवड करू शकता, तपासू शकता आणि गरजा बदलल्यावर बदलू शकता.

शक्य असेल तेव्हा मशीन स्वतःच्या मालकीची ठेवा. कार्यक्षेत्र कुठेही चालो, त्याचे नियंत्रण स्वतःकडे ठेवा.

पुढच्या वेळी एखादे तयार एजंट वातावरण तुमची रिपॉझिटरी मागेल, तेव्हा जोडण्यापूर्वी थोडे थांबा. फाइल्स कुठे राहाव्यात, होस्ट कोण सांभाळावा आणि काम सोबत कसे नेता येईल ते ठरवा. मग फोन उचला. तुम्ही निवडलेल्या सर्व्हरपर्यंत Mobile SSH तुमची साथ देऊ शकते.