Propriedade
Seu agente. Seu servidor. Suas regras.
Um ambiente de agente pronto economiza tempo de configuração. Antes de entregar seu repositório, decida quem deve controlar a máquina, as credenciais e a possibilidade de sair. O Mobile SSH permite usar seu próprio host, do computador sob a mesa a uma máquina virtual na sua conta na nuvem.
Escolha o host. Confira o caminho até o modelo.
SSH para o host que você escolher
- Sua máquina físicaEm casa, no escritório ou na sua própria sala de servidores
- Uma máquina virtual na sua conta na nuvemVocê administra o sistema convidado; o provedor opera o hardware
Arquivos, ferramentas e o processo do agente ficam no host escolhido
Ao usar um modelo na nuvem, instruções e contexto selecionado saem do host
O convite é atraente: abrir um ambiente e encontrar Codex, Claude Code ou Gemini CLI já esperando. Nenhuma máquina para preparar, nenhum pacote para instalar. Conecte um repositório, descreva a tarefa e deixe uma máquina virtual na nuvem trabalhar. Para um experimento ou projeto descartável, essa conveniência pode ser exatamente o que você quer.
Então o experimento vira seu ambiente diário. O código privado chega. Também chegam dados de teste, documentação interna e as credenciais que você fornecer. Antes de essa entrega virar rotina, faça uma pergunta mais duradoura: quem controla o lugar onde esse trabalho fica?
Um ambiente pronto tem um operador
Em um ambiente de agente gerenciado pelo provedor, outra pessoa opera o host de execução. Seu repositório pode ser clonado lá, dados podem ser enviados e permissões concedidas para alcançar outros sistemas. Isolamento, acesso administrativo, retenção e opções de exportação dependem do serviço. Ferramentas pré-instaladas mostram a rapidez com que você pode começar; dizem pouco sobre essas condições.
Você pode fazer essa escolha conscientemente. Ambientes gerenciados podem reduzir a manutenção e oferecer isolamento útil. Leia o que acontece com discos do ambiente, transcrições, snapshots e credenciais, inclusive depois de uma sessão terminar ou uma conta ser encerrada. Não é preciso presumir má intenção para querer respostas claras sobre seu trabalho privado.
Guarde as chaves. Guarde um backup. Guarde a possibilidade de sair.
Três lugares para rodar o mesmo agente
Uma máquina virtual na sua própria conta na nuvem oferece outra divisão de responsabilidades. Você escolhe o sistema operacional convidado, instala ferramentas, concede acesso e gerencia o ciclo de vida da instância. A empresa de nuvem ainda opera a infraestrutura física. Chamá-la de seu servidor descreve o controle administrativo, não a propriedade do hardware por baixo. [1]
Uma máquina física sua vai além: você escolhe o hardware e decide onde ele fica. Um computador existente, um pequeno servidor doméstico ou uma máquina do escritório podem abrigar o ambiente. Você também assume os trabalhos práticos: energia, conectividade, reparos, atualizações e recuperação. A propriedade lhe dá decisões para tomar; não as toma por você.
| Decisão | Ambiente de agente gerenciado | Máquina virtual na sua conta na nuvem | Hardware próprio |
|---|---|---|---|
| Hardware físico | Provedor do serviço ou da infraestrutura | Provedor de nuvem | Você é dono da máquina |
| Controle administrativo | Definido pelo serviço | Você administra o sistema operacional convidado | Você administra o host |
| Ambiente e armazenamento | Discos e retenção gerenciados pelo serviço | Volumes e ciclo de vida que você configura | Armazenamento que você escolhe e mantém |
| Credenciais e política de rede | Controles do serviço e permissões que você concede | Sua configuração de sistema, identidade e rede | Sua configuração de sistema, identidade e rede |
| Backups e possibilidade de sair | Confira as opções de exportação e exclusão | Gerencie cópias fora da instância | Gerencie cópias fora da máquina |
| Trabalho operacional | O provedor opera o ambiente; você configura o uso | Você mantém o sistema convidado; o provedor, a infraestrutura | Você mantém hardware, sistema e conectividade |
Leve seu servidor para o celular
O Mobile SSH funciona com as duas opções operadas por você. Conecte-se a um host SSH acessível na rede local, por um caminho de rede que você configurar ou na sua conta na nuvem. Sessões SSH comuns não exigem um retransmissor de sessões operado pelo Mobile SSH nem uma conta Mobile SSH. Você escolhe o destino e fornece suas credenciais.
Instale o agente que quiser nesse host. Abra o diretório de trabalho, execute Codex, Claude Code ou Gemini CLI e use o terminal que você já conhece. Você pode manter uma sessão no tmux, herdr ou Zellij e voltar a ela pelo celular enquanto o host e o processo continuarem rodando. O trabalho pertence àquele ambiente; trocar de celular não exige mover o repositório.
Isso deixa escolhas úteis nas suas mãos. Mantenha dados de teste sensíveis em uma máquina local. Use uma máquina virtual na nuvem quando seus recursos combinarem com a tarefa. Troque de agente sem reconstruir o fluxo de trabalho móvel. O Mobile SSH oferece acesso ao terminal, SFTP e túneis; não exige que você alugue um ambiente de agente específico.
Seu servidor e seu modelo são escolhas separadas
Essa distinção importa especialmente ao falar de dados privados. Rodar um agente em hardware próprio não significa necessariamente rodar seu modelo ali. Um agente conectado à nuvem pode enviar instruções, contexto selecionado do repositório e resultados de ferramentas ao serviço do modelo. O processo do agente e a árvore de trabalho podem ficar no seu servidor enquanto a inferência ocorre em outro lugar. [2] [3]
SSH criptografa a conexão entre o celular e seu destino. Não impede que programas no host leiam arquivos permitidos ou façam suas próprias solicitações de rede. Decida qual serviço de modelos o agente usa, o que pode ler e quais ferramentas ou integrações podem enviar dados para fora. Confira as políticas da sua conta e configuração reais.
Se o trabalho exige inferência local, escolha uma combinação compatível de agente e modelo e verifique seu comportamento na rede. Não deduza essa garantia da palavra local em um instalador. A análise de uso opcional e os downloads de plugins do Mobile SSH também têm fluxos de dados próprios; os ajustes e a política de privacidade do app os explicam.
Faça do controle algo que você possa exercer
Uma senha de root é só o começo. Controle prático significa poder restringir acessos, recuperar-se de um erro, inspecionar mudanças e mover o ambiente sem pedir a uma plataforma de agentes que o preserve por você. Dê a essas capacidades a mesma atenção que à escolha do modelo.
Seis formas de manter o controle
- Dê às credenciais uma tarefa pequena
Use credenciais separadas e revogáveis para o ambiente. Conceda somente as permissões de repositórios e serviços necessárias à tarefa.
- Limite o ambiente
Quando for viável, execute o agente como um usuário dedicado e sem privilégios. Mantenha arquivos privados alheios à tarefa e segredos de produção fora do alcance dele.
- Verifique o destino SSH
Confira fingerprints de hosts desconhecidos por um canal confiável. Investigue chaves alteradas antes de substituir uma identidade salva.
- Mantenha um backup independente
Guarde cópias criptografadas em contas que você controla, separadas do host de trabalho. Teste uma restauração, incluindo alterações ainda sem commit que precise preservar.
- Revise o que sai do host
Confira os destinos do modelo, plugins, ferramentas externas e configurações de telemetria. Compartilhe o mínimo de contexto necessário e revise as mudanças resultantes.
- Pratique a mudança
Restaure o ambiente em outro host, reconecte e execute os testes. A possibilidade de sair deve ser algo que você já experimentou.
Nada disso torna um servidor doméstico automaticamente mais seguro que um serviço gerenciado. Uma máquina negligenciada com credenciais amplas pode ser um lugar ruim para dados privados. Escolha o nível de responsabilidade que consegue manter. A vantagem é poder fazer essa escolha, examiná-la e mudá-la quando suas necessidades mudarem.
Seja dono da máquina quando puder. Mantenha o controle do ambiente onde quer que ele rode.
Na próxima vez que um ambiente de agente pronto pedir seu repositório, pare um instante antes de conectá-lo. Decida onde os arquivos devem ficar, quem deve administrar o host e como levará o trabalho com você. Depois, pegue o celular. O Mobile SSH pode encontrar você no servidor que escolheu.