→ بلاگ

ملکیت

آپ کا ایجنٹ۔ آپ کا سرور۔ آپ کے اصول۔

تیار شدہ ایجنٹ ورک اسپیس سیٹ اپ کا وقت بچاتی ہے۔ مگر اسے اپنا ریپوزٹری دینے سے پہلے طے کریں کہ مشین، اسناد اور کام وہاں سے نکالنے کا اختیار کس کے پاس ہونا چاہیے۔ Mobile SSH آپ کو اپنا ہوسٹ منتخب کرنے دیتا ہے — میز کے نیچے رکھے کمپیوٹر سے لے کر آپ کے کلاؤڈ اکاؤنٹ کی ورچوئل مشین تک۔

ہوسٹ منتخب کریں۔ ماڈل کی درخواستوں کا راستہ جانچیں۔

آپ کا فون · Mobile SSH

آپ کے منتخب ہوسٹ تک SSH اتصال

  • آپ کی اپنی جسمانی مشینگھر، دفتر یا آپ کا اپنا سرور روم
  • آپ کے کلاؤڈ اکاؤنٹ کی ورچوئل مشینگیسٹ سسٹم آپ سنبھالتے ہیں؛ ہارڈویئر فراہم کنندہ چلاتا ہے

فائلیں، ٹولز اور ایجنٹ کا پراسیس منتخب ہوسٹ پر ہوتے ہیں

کلاؤڈ ماڈل استعمال ہو تو: پرامپٹس اور منتخب سیاق و سباق ہوسٹ سے باہر جاتے ہیں

آپ کی منتخب ماڈل سروس
تین الگ فیصلے: آپ کیسے جڑتے ہیں، کوڈ کہاں چلتا ہے، اور ماڈل اسے کہاں پراسیس کرتا ہے۔ پہلے دو کا اختیار رکھنے سے تیسرا مقامی نہیں ہو جاتا۔

دعوت پُرکشش ہے: ایک ورک اسپیس کھولیں اور Codex، Claude Code یا Gemini CLI پہلے سے تیار ملیں۔ نہ مشین تیار کرنی ہے، نہ پیکیج نصب کرنے ہیں۔ ریپوزٹری جوڑیں، کام بتائیں، اور کلاؤڈ کی ورچوئل مشین کو کام کرنے دیں۔ کسی تجربے یا عارضی منصوبے کے لیے شاید یہی سہولت آپ چاہتے ہوں۔

پھر وہ تجربہ آپ کی روزمرہ ورک اسپیس بن جاتا ہے۔ نجی کوڈ آ جاتا ہے۔ ساتھ ہی ٹیسٹ کا ڈیٹا، اندرونی دستاویزات اور آپ کی فراہم کردہ اسناد بھی۔ اس حوالے کرنے کے عمل کو معمول بنانے سے پہلے ایک زیادہ دیرپا سوال پوچھیں: اس کام کے رہنے کی جگہ پر اختیار کس کا ہے؟

تیار شدہ ورک اسپیس کا کوئی منتظم ہوتا ہے

فراہم کنندہ کے زیرِ انتظام ایجنٹ ماحول میں عمل درآمد کا ہوسٹ کوئی اور چلاتا ہے۔ آپ کا ریپوزٹری وہاں کلون ہو سکتا ہے، ڈیٹا اپ لوڈ ہو سکتا ہے، اور دوسرے نظاموں تک پہنچنے کی اجازتیں دی جا سکتی ہیں۔ تنہائی، منتظمین کی رسائی، ڈیٹا رکھنے کی مدت اور برآمد کے اختیارات سروس پر منحصر ہیں۔ پہلے سے نصب ٹولز بتاتے ہیں کہ آپ کتنی جلدی شروع کر سکتے ہیں؛ ان انتظامات کے بارے میں زیادہ کچھ نہیں بتاتے۔

آپ یہ انتخاب سوچ سمجھ کر کر سکتے ہیں۔ زیرِ انتظام ماحول دیکھ بھال کا بوجھ کم اور مفید تنہائی فراہم کر سکتے ہیں۔ پڑھیں کہ ورک اسپیس کی ڈسکوں، گفتگو کے ریکارڈ، اسنیپ شاٹس اور اسناد کے ساتھ کیا ہوتا ہے، حتیٰ کہ سیشن ختم یا اکاؤنٹ بند ہونے کے بعد بھی۔ اپنے نجی کام کے بارے میں واضح جواب چاہنے کے لیے کسی کی نیت پر شک کرنا ضروری نہیں۔

چابیاں اپنے پاس رکھیں۔ بیک اپ رکھیں۔ چھوڑ کر جانے کی صلاحیت رکھیں۔

ایک ہی ایجنٹ چلانے کی تین جگہیں

آپ کے اپنے کلاؤڈ اکاؤنٹ کی ورچوئل مشین ایک اور انتظام دیتی ہے۔ آپ گیسٹ آپریٹنگ سسٹم منتخب کرتے، ٹولز نصب کرتے، رسائی دیتے اور انسٹینس کی زندگی کے مراحل سنبھالتے ہیں۔ جسمانی بنیادی ڈھانچہ اب بھی کلاؤڈ کمپنی چلاتی ہے۔ اسے اپنا سرور کہنا انتظامی اختیار بیان کرتا ہے، نیچے موجود ہارڈویئر کی ملکیت نہیں۔ [1]

اپنی ملکیت کی جسمانی مشین ایک قدم آگے لے جاتی ہے: آپ ہارڈویئر چنتے ہیں اور طے کرتے ہیں کہ اسے کہاں رکھا جائے۔ موجودہ ڈیسک ٹاپ، چھوٹا گھریلو سرور یا دفتر کا کمپیوٹر ورک اسپیس رکھ سکتا ہے۔ عملی ذمہ داریاں بھی آپ کو ملتی ہیں: بجلی، اتصال، مرمت، پیچ اور بحالی۔ ملکیت آپ کو فیصلے کرنے کا اختیار دیتی ہے؛ آپ کی جگہ فیصلے نہیں کرتی۔

کس چیز کا اختیار کس کے پاس ہے؟
فیصلہ فراہم کنندہ کے زیرِ انتظام ایجنٹ ورک اسپیسآپ کے کلاؤڈ اکاؤنٹ کی ورچوئل مشینآپ کی ملکیت کا ہارڈویئر
جسمانی ہارڈویئر سروس یا بنیادی ڈھانچے کا فراہم کنندہکلاؤڈ فراہم کنندہمشین آپ کی ملکیت ہے
انتظامی اختیار سروس طے کرتی ہےگیسٹ آپریٹنگ سسٹم آپ سنبھالتے ہیںہوسٹ آپ سنبھالتے ہیں
ورک اسپیس اور ذخیرہ سروس ڈسکیں اور ڈیٹا رکھنے کی مدت سنبھالتی ہےوالیومز اور ان کی مدتِ استعمال آپ ترتیب دیتے ہیںذخیرہ آپ چنتے اور برقرار رکھتے ہیں
اسناد اور نیٹ ورک پالیسی سروس کے ضابطے اور آپ کی دی ہوئی اجازتیںآپ کے نظام، شناخت اور نیٹ ورک کی ترتیباتآپ کے نظام، شناخت اور نیٹ ورک کی ترتیبات
بیک اپ اور منتقل ہونے کا راستہ برآمد اور حذف کرنے کے اختیارات دیکھیںانسٹینس سے باہر نقول سنبھالیںمشین سے باہر نقول سنبھالیں
چلانے کی ذمہ داری فراہم کنندہ ماحول چلاتا ہے؛ آپ استعمال ترتیب دیتے ہیںآپ گیسٹ سسٹم، فراہم کنندہ بنیادی ڈھانچہ سنبھالتا ہےہارڈویئر، نظام اور اتصال آپ سنبھالتے ہیں
یہ عام انتظامات ہیں، ہر سروس کے بارے میں ضمانت نہیں۔ ہر کالم میں ماڈل فراہم کنندہ تک ڈیٹا کا بہاؤ آپ کے منتخب ایجنٹ اور ترتیبات پر منحصر ہے۔

اپنا سرور اپنے فون تک لائیں

Mobile SSH صارف کے زیرِ انتظام دونوں طریقوں کے ساتھ کام کرتا ہے۔ اپنے مقامی نیٹ ورک پر، اپنے ترتیب دیے گئے نیٹ ورک راستے سے، یا اپنے کلاؤڈ اکاؤنٹ میں کسی قابلِ رسائی SSH ہوسٹ سے جڑیں۔ عام SSH سیشنوں کے لیے Mobile SSH کا چلایا ہوا سیشن ریلے یا Mobile SSH اکاؤنٹ ضروری نہیں۔ منزل آپ چنتے ہیں اور اس کی اسناد آپ فراہم کرتے ہیں۔

اس ہوسٹ پر اپنی پسند کا ایجنٹ نصب کریں۔ اس کی ورکنگ ڈائریکٹری کھولیں، Codex، Claude Code یا Gemini CLI چلائیں، اور وہ ٹرمینل استعمال کریں جسے آپ پہلے سے جانتے ہیں۔ سیشن کو tmux، herdr یا Zellij میں رکھ سکتے ہیں اور جب تک ہوسٹ اور پراسیس چل رہے ہوں، فون سے اس پر واپس آ سکتے ہیں۔ کام اسی ماحول کا حصہ ہے؛ فون بدلنے کے لیے ریپوزٹری منتقل کرنا ضروری نہیں۔

یوں مفید انتخاب آپ کے ہاتھ میں رہتے ہیں۔ حساس ٹیسٹ ڈیٹا مقامی مشین پر رکھیں۔ جب کلاؤڈ ورچوئل مشین کے وسائل کام کے لیے موزوں ہوں تو اسے استعمال کریں۔ موبائل ورک فلو دوبارہ بنائے بغیر ایجنٹ بدلیں۔ Mobile SSH ٹرمینل رسائی، SFTP اور ٹنل دیتا ہے؛ کسی خاص ایجنٹ ورک اسپیس کو کرائے پر لینے کا پابند نہیں کرتا۔

آپ کا سرور اور آپ کا ماڈل الگ انتخاب ہیں

نجی ڈیٹا کی بات کرتے وقت یہ فرق خاص اہمیت رکھتا ہے۔ اپنی ملکیت کے ہارڈویئر پر ایجنٹ چلانے سے ضروری نہیں کہ اس کا ماڈل بھی وہیں چلے۔ کلاؤڈ استعمال کرنے والا ایجنٹ پرامپٹس، ریپوزٹری کا منتخب سیاق و سباق اور ٹولز کے نتائج ماڈل سروس کو بھیج سکتا ہے۔ ایجنٹ کا پراسیس اور ورکنگ ٹری آپ کے سرور پر رہ سکتے ہیں جبکہ ماڈل کا استدلال کہیں اور ہوتا ہے۔ [2] [3]

SSH آپ کے فون اور اس کے اتصال کے آخری سرے کے درمیان رابطہ خفیہ کرتا ہے۔ یہ ہوسٹ پر موجود سافٹ ویئر کو مجاز فائلیں پڑھنے یا اپنی نیٹ ورک درخواستیں بھیجنے سے نہیں روکتا۔ طے کریں کہ ایجنٹ کون سی ماڈل سروس استعمال کرے، کیا پڑھ سکے، اور کون سے ٹولز یا انضمام ڈیٹا باہر بھیج سکیں۔ اپنے اصل اکاؤنٹ اور ترتیبات پر لاگو پالیسیاں دیکھیں۔

اگر کام کے لیے مقامی استدلال ضروری ہو تو موافق ایجنٹ اور ماڈل سیٹ اپ منتخب کریں اور اس کے نیٹ ورک رویّے کی تصدیق کریں۔ انسٹالر میں لفظ «مقامی» دیکھ کر اس ضمانت کا نتیجہ نہ نکالیں۔ Mobile SSH کے اختیاری تجزیاتی اعداد و شمار اور پلگ اِن ڈاؤن لوڈز کے بھی اپنے ڈیٹا راستے ہیں؛ ایپ کی رازداری کی ترتیبات اور پالیسی ان کی وضاحت کرتی ہیں۔

اختیار کو قابلِ عمل بنائیں

root پاس ورڈ صرف آغاز ہے۔ عملی اختیار کا مطلب ہے کہ آپ رسائی محدود کر سکیں، غلطی سے بحال ہو سکیں، تبدیلیوں کا جائزہ لے سکیں، اور کسی ایجنٹ پلیٹ فارم سے محفوظ رکھنے کی درخواست کیے بغیر ورک اسپیس منتقل کر سکیں۔ ان صلاحیتوں پر بھی اتنی ہی توجہ دیں جتنی ماڈل کے انتخاب پر دیتے ہیں۔

اختیار اپنے پاس رکھنے کے چھ طریقے

  1. اسناد کو محدود کام دیں

    ورک اسپیس کے لیے الگ، منسوخ کی جا سکنے والی اسناد استعمال کریں۔ صرف وہی ریپوزٹری اور سروس اجازتیں دیں جن کی کام کو ضرورت ہے۔

  2. ورک اسپیس کا دائرہ محدود کریں

    جہاں ممکن ہو ایجنٹ کو مخصوص، غیر مراعات یافتہ صارف کے طور پر چلائیں۔ غیر متعلق نجی فائلیں اور پروڈکشن کے راز اس کی پہنچ سے باہر رکھیں۔

  3. SSH کی منزل کی تصدیق کریں

    نامانوس ہوسٹ کے فنگرپرنٹس کسی قابلِ اعتماد ذریعے سے جانچیں۔ محفوظ شناخت بدلنے سے پہلے تبدیل شدہ چابیوں کی وجہ معلوم کریں۔

  4. الگ بیک اپ رکھیں

    اپنے اختیار والے اکاؤنٹس میں خفیہ کردہ نقول کام کے ہوسٹ سے الگ رکھیں۔ بحالی آزمائیں، جس میں وہ غیر کمٹ شدہ کام بھی ہو جسے آپ محفوظ رکھنا چاہتے ہیں۔

  5. ہوسٹ سے باہر جانے والی چیزیں دیکھیں

    ماڈل کے اینڈ پوائنٹس، پلگ اِنز، بیرونی ٹولز اور ٹیلی میٹری ترتیبات جانچیں۔ کم سے کم ضروری سیاق و سباق شیئر کریں اور نتیجے میں ہونے والی تبدیلیاں دیکھیں۔

  6. منتقل ہونے کی مشق کریں

    دوسرے ہوسٹ پر ورک اسپیس بحال کریں، دوبارہ جڑیں اور اس کے ٹیسٹ چلائیں۔ چھوڑ کر جانے کی صلاحیت وہ ہونی چاہیے جسے آپ آزما چکے ہوں۔

ان میں سے کوئی بات گھریلو سرور کو خودبخود زیرِ انتظام سروس سے زیادہ محفوظ نہیں بناتی۔ نظرانداز کی گئی مشین، جس کی اسناد کو وسیع اختیارات ملے ہوں، نجی ڈیٹا کے لیے بُری جگہ ہو سکتی ہے۔ اتنی ذمہ داری منتخب کریں جتنی آپ نبھا سکتے ہیں۔ فائدہ یہ ہے کہ انتخاب آپ کر سکتے ہیں، اسے جانچ سکتے ہیں اور ضروریات بدلنے پر بدل سکتے ہیں۔

ممکن ہو تو مشین اپنی رکھیں۔ ورک اسپیس جہاں بھی چلے، اس کا اختیار اپنے پاس رکھیں۔

اگلی بار کوئی تیار شدہ ایجنٹ ماحول آپ کا ریپوزٹری مانگے تو جوڑنے سے پہلے ذرا ٹھہریں۔ طے کریں کہ فائلیں کہاں رہنی چاہییں، ہوسٹ کون سنبھالے، اور آپ اپنا کام ساتھ کیسے لے جائیں گے۔ پھر فون اٹھائیں۔ Mobile SSH آپ کو آپ کے منتخب سرور تک پہنچا سکتا ہے۔