擁有權
你嘅代理。你嘅伺服器。你嘅規矩。
現成嘅代理工作區可以慳返設定時間。不過交出程式碼倉庫之前,先決定邊個掌管部機、憑證同搬走工作嘅途徑。Mobile SSH 俾你用自己嘅主機——由枱底部電腦,到自己雲端帳戶入面嘅虛擬機。
揀主機。睇清模型請求去邊。
經 SSH 連去你揀嘅主機
- 你擁有嘅實體機器屋企、辦公室或者自己嘅機房
- 你雲端帳戶入面嘅虛擬機你管理虛擬機系統;供應商營運硬件
檔案、工具同代理程序都喺你揀嘅主機上面
用雲端模型嘅話:提示詞同揀咗嘅上下文會離開主機
呢個邀請好吸引:打開工作區,Codex、Claude Code 或者 Gemini CLI 已經等緊你。唔使準備機器,唔使裝套件。連接倉庫,講清任務,再交俾雲端虛擬機做。做實驗或者一次性項目,呢種方便可能正正係你想要嘅。
之後,實驗變咗日常工作區。私人程式碼入咗去,測試資料、內部文件,同你提供嘅各種憑證亦都跟住入咗去。喺呢種交接變成習慣之前,問一條更長遠嘅問題:邊個控制住存放呢啲工作嘅地方?
現成工作區背後有營運者
喺供應商託管嘅代理環境,執行主機係由其他人營運。你嘅倉庫可能會複製到嗰度,資料會上載,亦可能授予存取其他系統嘅權限。隔離方式、管理員存取、保留期限同匯出選項,都視乎個服務。預裝工具只話俾你知可以幾快開始,冇話到俾你知呢啲安排係點。
你可以了解清楚,再主動作出呢個選擇。託管環境可以減少維護工作,亦可以提供有用嘅隔離。睇清工作區磁碟、對話紀錄、快照同憑證會點處理,包括會話結束或者帳戶關閉之後。想知私人工作會點處理,唔需要先假設人哋有惡意。
掌握密鑰。留低備份。保留離開嘅能力。
同一個代理,三種運行地方
你自己雲端帳戶入面嘅虛擬機,係另一種安排。你揀虛擬機嘅作業系統、裝工具、分配存取權限,同管理實例嘅生命週期。雲端公司仍然營運住實體基礎設施。叫佢做你嘅伺服器,講緊係管理權,唔係底層硬件嘅擁有權。 [1]
你擁有嘅實體機器再行多一步:硬件由你揀,擺喺邊亦由你決定。現有嘅桌面電腦、小型家用伺服器,或者辦公室部機,都可以放工作區。實際雜務亦都由你接手:供電、連線、維修、更新同復原。擁有權俾你作決定嘅權利,但唔會代你決定。
| 決定事項 | 託管代理工作區 | 你雲端帳戶入面嘅虛擬機 | 你擁有嘅硬件 |
|---|---|---|---|
| 實體硬件 | 服務或者基礎設施供應商 | 雲端供應商 | 部機係你擁有嘅 |
| 管理權 | 由服務訂明 | 你管理虛擬機作業系統 | 你管理主機 |
| 工作區同儲存 | 服務管理磁碟同保留期限 | 你設定儲存卷同生命週期 | 你揀同維護儲存設備 |
| 憑證同網絡政策 | 服務嘅控制措施,加上你授予嘅權限 | 你嘅作業系統、身分同網絡設定 | 你嘅作業系統、身分同網絡設定 |
| 備份同搬走嘅途徑 | 睇清匯出同刪除選項 | 喺實例以外管理副本 | 喺部機以外管理副本 |
| 維運工作 | 供應商營運環境;你設定使用方式 | 你維護虛擬機系統;供應商維護基礎設施 | 你維護硬件、作業系統同連線 |
將你嘅伺服器帶到電話上
Mobile SSH 支援呢兩種由用戶營運嘅選項。連接本地網絡入面搵得到嘅 SSH 主機、經你設定嘅網絡路徑連線,或者連去自己雲端帳戶入面嘅主機。普通 SSH 會話唔需要 Mobile SSH 營運嘅會話中繼,亦唔需要 Mobile SSH 帳戶。你揀目的地,再提供佢嘅憑證。
喺部主機裝你想用嘅代理。打開佢嘅工作目錄,運行 Codex、Claude Code 或者 Gemini CLI,用返你已經熟悉嘅終端。你可以將會話放喺 tmux、herdr 或者 Zellij 入面;只要主機同程序仲運行緊,就可以用電話返去。工作留喺嗰個環境,換電話唔需要搬倉庫。
咁樣,一啲實用嘅選擇仍然喺你手上。敏感測試資料可以留喺本機;雲端虛擬機嘅資源適合任務,就用佢;換代理唔使重建手機工作流程。Mobile SSH 提供終端存取、SFTP 同隧道,唔要求你租某個指定嘅代理工作區。
你嘅伺服器同模型,係兩個分開嘅選擇
講到私人資料,呢個分別最重要。喺自己擁有嘅硬件上運行代理,唔代表模型都喺嗰度運行。用雲端模型嘅代理可以將提示詞、揀咗嘅倉庫上下文同工具結果,送去模型服務。代理程序同工作樹可以留喺你嘅伺服器,而推理喺其他地方發生。 [2] [3]
SSH 會加密電話同連線端點之間嘅通訊,但唔會阻止主機上嘅軟件讀取獲准存取嘅檔案,或者自行發出網絡請求。決定代理用邊個模型服務、可以讀啲乜,同邊啲工具或者整合可以將資料送出去。睇返你實際帳戶同設定適用嘅政策。
如果工作需要本機推理,就揀兼容嘅代理同模型設定,再驗證佢嘅網絡行為。唔好見安裝程式寫住「本機」,就當有呢個保證。Mobile SSH 嘅可選分析統計同外掛下載亦有各自嘅資料流;App 嘅私隱設定同政策有講明。
令控制權變成你實際用得到嘅能力
有 root 密碼只係開始。實際控制權係指你可以限制存取、出錯後復原、檢查改動,同埋搬走工作區,唔需要求代理平台代你保管。呢啲能力值得你花同揀模型一樣多嘅心機。
保留控制權嘅六個做法
- 俾憑證有限嘅任務
為工作區用獨立、可以撤銷嘅憑證。只授予任務需要嘅倉庫同服務權限。
- 限制工作區範圍
可行嘅話,用專用、冇特權嘅用戶運行代理。唔相關嘅私人檔案同正式環境秘密,要放喺佢接觸唔到嘅地方。
- 驗證 SSH 目的地
經可信渠道核對唔熟悉嘅主機指紋。換掉已儲存身分之前,先查清密鑰點解變咗。
- 保留獨立備份
用你控制嘅帳戶保存加密副本,同工作主機分開。試吓還原,包括你要保留但未提交嘅工作。
- 檢查乜嘢會離開主機
檢查模型端點、外掛、外部工具同遙測設定。只分享必需嘅上下文,再審閱做出嚟嘅改動。
- 練習搬遷
喺另一部主機還原工作區,重新連線,再運行測試。離開嘅能力,應該係你實際試過嘅。
呢啲都唔代表家用伺服器一定安全過託管服務。一部疏於維護、憑證權限過大嘅機,可能唔適合放私人資料。揀你可以持續負擔嘅責任程度。優勢係你可以自己揀、自己檢查,同喺需要改變嗰陣作出調整。
有條件就擁有部機。工作區喺邊度運行,都保留控制權。
下次有現成代理環境叫你連接倉庫,先停一停。決定檔案應該放喺邊、邊個管理部主機,同你會點樣帶走工作。然後拎起電話。Mobile SSH 可以連去你揀好嘅伺服器。