← Блог

Владение

Ваш агент. Ваш сервер. Ваши правила.

Готовая среда для агента экономит время на настройке. Прежде чем передать ей репозиторий, решите, кто должен распоряжаться машиной, учётными данными и возможностью уйти. Mobile SSH позволяет подключиться к своему хосту — от компьютера под столом до виртуальной машины в вашем облачном аккаунте.

Выберите хост. Проверьте путь к модели.

Ваш телефон · Mobile SSH

SSH к выбранному вами хосту

  • Ваша физическая машинаДома, в офисе или в собственной серверной
  • ВМ в вашем облачном аккаунтеВы администрируете гостевую систему; провайдер обслуживает оборудование

Файлы, инструменты и процесс агента находятся на выбранном хосте

При облачной модели запросы и выбранный контекст покидают хост

Выбранный вами сервис модели
Три отдельных решения: как подключаться, где выполняется код и где модель его обрабатывает. Контроль над первыми двумя не делает третье локальным.

Предложение заманчивое: откройте рабочую среду, а Codex, Claude Code или Gemini CLI уже ждёт. Не нужно готовить машину и устанавливать пакеты. Подключите репозиторий, опишите задачу, и пусть облачная ВМ делает работу. Для эксперимента или одноразового проекта такое удобство может быть именно тем, что нужно.

Затем эксперимент становится повседневной рабочей средой. В ней появляется закрытый код. Следом — тестовые данные, внутренняя документация и все учётные данные, которые вы передаёте. Прежде чем это войдёт в привычку, задайте вопрос, который останется важным надолго: кто контролирует место, где хранится эта работа?

У готовой рабочей среды есть оператор

В управляемой провайдером среде для агентов хостом исполнения распоряжается кто-то другой. Туда могут клонировать ваш репозиторий, загружать данные и выдавать разрешения на доступ к другим системам. Изоляция, доступ администраторов, сроки хранения и возможности экспорта зависят от сервиса. Предустановленные инструменты показывают, как быстро можно начать; об этих условиях они говорят мало.

Такой выбор можно сделать осознанно. Управляемые среды позволяют меньше заниматься обслуживанием и могут обеспечивать полезную изоляцию. Изучите, что происходит с дисками рабочей среды, историей диалогов, снимками и учётными данными, в том числе после завершения сеанса или закрытия аккаунта. Чтобы хотеть ясных ответов о своей закрытой работе, необязательно подозревать кого-то в дурных намерениях.

Храните ключи у себя. Держите резервную копию. Сохраняйте возможность уйти.

Три места для запуска одного и того же агента

Виртуальная машина в собственном облачном аккаунте предлагает другой вариант. Вы выбираете гостевую операционную систему, устанавливаете инструменты, выдаёте доступ и управляете жизненным циклом экземпляра. Физическую инфраструктуру по-прежнему обслуживает облачная компания. Называя это своим сервером, вы говорите об административном контроле, а не о владении оборудованием. [1]

Собственная физическая машина даёт больше: вы выбираете оборудование и решаете, где оно стоит. Рабочая среда может размещаться на уже имеющемся настольном компьютере, небольшом домашнем сервере или офисной машине. К вам переходят и практические заботы: питание, связь, ремонт, обновления и восстановление. Владение даёт право принимать решения; сами собой они не принимаются.

Кто чем управляет?
Решение Готовая среда сервиса для агентовВМ в вашем облачном аккаунтеВаше собственное оборудование
Физическое оборудование Сервис или поставщик инфраструктурыОблачный провайдерМашина принадлежит вам
Административный контроль Определяется сервисомВы администрируете гостевую ОСВы администрируете хост
Рабочая среда и хранение Диски и сроки хранения определяет сервисВы настраиваете тома и их жизненный циклВы выбираете и обслуживаете хранилище
Учётные данные и сетевая политика Механизмы сервиса и выданные вами разрешенияВаша настройка ОС, идентификации и сетиВаша настройка ОС, идентификации и сети
Резервные копии и возможность уйти Проверьте возможности экспорта и удаленияСоздавайте копии за пределами экземпляраСоздавайте копии за пределами машины
Обслуживание Провайдер обслуживает среду; вы настраиваете её использованиеВы обслуживаете гостевую систему; провайдер — инфраструктуруВы обслуживаете оборудование, ОС и подключение
Это типичные варианты, а не гарантии для каждого сервиса. Во всех трёх случаях потоки данных к провайдеру модели зависят от выбранного агента и его конфигурации.

Ваш сервер — с доступом с телефона

Mobile SSH подходит для обоих вариантов, которыми управляете вы. Подключайтесь к доступному хосту SSH в локальной сети, через настроенный вами сетевой маршрут или в своём облачном аккаунте. Обычным сеансам SSH не нужны ни ретранслятор сеансов Mobile SSH, ни аккаунт Mobile SSH. Вы выбираете адрес назначения и предоставляете его учётные данные.

Установите нужного агента на этот хост. Откройте его рабочий каталог, запустите Codex, Claude Code или Gemini CLI и пользуйтесь знакомым терминалом. Сеанс можно оставить в tmux, herdr или Zellij и вернуться к нему с телефона, пока хост и процесс продолжают работать. Работа остаётся в этой среде; смена телефона не требует переноса репозитория.

Полезные решения остаются в ваших руках. Храните конфиденциальные тестовые данные на локальной машине. Используйте облачную ВМ, когда её ресурсы подходят задаче. Меняйте агентов без перестройки работы с телефона. Mobile SSH предоставляет доступ к терминалу, SFTP и туннелям; арендовать определённую среду для агентов не требуется.

Сервер и модель — два отдельных выбора

Это различие особенно важно, когда речь идёт о закрытых данных. Запуск агента на своём оборудовании ещё не означает, что его модель работает там же. Агент с облачной моделью может отправлять сервису запросы, выбранный контекст репозитория и результаты работы инструментов. Процесс агента и рабочее дерево могут оставаться на вашем сервере, пока модель выполняет вычисления в другом месте. [2] [3]

SSH шифрует соединение между телефоном и конечным узлом. Он не мешает программам на хосте читать доступные им файлы или делать собственные сетевые запросы. Решите, какой сервис модели использует агент, что ему разрешено читать и какие инструменты или интеграции могут отправлять данные наружу. Изучите правила для своего конкретного аккаунта и конфигурации.

Если задача требует локального выполнения модели, выберите совместимую связку агента и модели и проверьте её сетевое поведение. Слово «локальный» в установщике само по себе ничего не гарантирует. Необязательная аналитика Mobile SSH и загрузка плагинов тоже создают отдельные потоки данных; они описаны в настройках и политике конфиденциальности приложения.

Сделайте контроль практически применимым

Пароль root — лишь начало. Практический контроль означает, что вы можете ограничить доступ, исправить последствия ошибки, изучить изменения и перенести рабочую среду, не прося платформу агентов сохранить её за вас. Уделите этим возможностям столько же внимания, сколько выбору модели.

Шесть способов сохранить контроль

  1. Ограничьте назначение учётных данных

    Используйте для рабочей среды отдельные учётные данные, которые можно отозвать. Выдавайте только необходимые для задачи права на репозитории и сервисы.

  2. Ограничьте рабочую среду

    По возможности запускайте агента от отдельного непривилегированного пользователя. Держите посторонние личные файлы и секреты производственных систем вне его доступа.

  3. Проверяйте узел SSH

    Сверяйте незнакомые отпечатки ключей хоста через доверенный канал. Выясняйте причину смены ключа, прежде чем заменять сохранённый.

  4. Храните независимую резервную копию

    Держите зашифрованные копии в подконтрольных вам аккаунтах, отдельно от рабочего хоста. Проверьте восстановление, включая незакоммиченную работу, которую нужно сохранить.

  5. Проверяйте, что покидает хост

    Проверяйте адреса сервисов моделей, плагины, внешние инструменты и настройки телеметрии. Передавайте минимум необходимого контекста и просматривайте полученные изменения.

  6. Репетируйте перенос

    Восстановите рабочую среду на другом хосте, подключитесь заново и запустите её тесты. Возможность уйти должна быть проверена на практике.

Всё это не делает домашний сервер автоматически безопаснее управляемого сервиса. Заброшенная машина с чрезмерными правами доступа может плохо подходить для закрытых данных. Выбирайте тот уровень ответственности, с которым сможете справляться. Преимущество — в возможности сделать этот выбор, проверить его на практике и изменить вместе со своими потребностями.

Владейте машиной, когда можете. Управляйте рабочей средой, где бы она ни находилась.

Когда готовая среда для агента в следующий раз попросит подключить репозиторий, сделайте паузу. Решите, где должны храниться файлы, кто должен администрировать этот хост и как вы заберёте работу с собой. Затем берите телефон. Mobile SSH поможет подключиться к серверу, который выбрали вы.