← 網誌

擁有權

你嘅代理。你嘅伺服器。你嘅規矩。

現成嘅代理工作區可以慳返設定時間。不過交出程式碼倉庫之前,先決定邊個掌管部機、憑證同搬走工作嘅途徑。Mobile SSH 俾你用自己嘅主機——由枱底部電腦,到自己雲端帳戶入面嘅虛擬機。

揀主機。睇清模型請求去邊。

你部電話 · Mobile SSH

經 SSH 連去你揀嘅主機

  • 你擁有嘅實體機器屋企、辦公室或者自己嘅機房
  • 你雲端帳戶入面嘅虛擬機你管理虛擬機系統;供應商營運硬件

檔案、工具同代理程序都喺你揀嘅主機上面

用雲端模型嘅話:提示詞同揀咗嘅上下文會離開主機

你揀嘅模型服務
三個分開嘅決定:點樣連線、程式碼喺邊度運行、模型喺邊度處理資料。掌握咗頭兩樣,唔代表第三樣都喺本機。

呢個邀請好吸引:打開工作區,Codex、Claude Code 或者 Gemini CLI 已經等緊你。唔使準備機器,唔使裝套件。連接倉庫,講清任務,再交俾雲端虛擬機做。做實驗或者一次性項目,呢種方便可能正正係你想要嘅。

之後,實驗變咗日常工作區。私人程式碼入咗去,測試資料、內部文件,同你提供嘅各種憑證亦都跟住入咗去。喺呢種交接變成習慣之前,問一條更長遠嘅問題:邊個控制住存放呢啲工作嘅地方?

現成工作區背後有營運者

喺供應商託管嘅代理環境,執行主機係由其他人營運。你嘅倉庫可能會複製到嗰度,資料會上載,亦可能授予存取其他系統嘅權限。隔離方式、管理員存取、保留期限同匯出選項,都視乎個服務。預裝工具只話俾你知可以幾快開始,冇話到俾你知呢啲安排係點。

你可以了解清楚,再主動作出呢個選擇。託管環境可以減少維護工作,亦可以提供有用嘅隔離。睇清工作區磁碟、對話紀錄、快照同憑證會點處理,包括會話結束或者帳戶關閉之後。想知私人工作會點處理,唔需要先假設人哋有惡意。

掌握密鑰。留低備份。保留離開嘅能力。

同一個代理,三種運行地方

你自己雲端帳戶入面嘅虛擬機,係另一種安排。你揀虛擬機嘅作業系統、裝工具、分配存取權限,同管理實例嘅生命週期。雲端公司仍然營運住實體基礎設施。叫佢做你嘅伺服器,講緊係管理權,唔係底層硬件嘅擁有權。 [1]

你擁有嘅實體機器再行多一步:硬件由你揀,擺喺邊亦由你決定。現有嘅桌面電腦、小型家用伺服器,或者辦公室部機,都可以放工作區。實際雜務亦都由你接手:供電、連線、維修、更新同復原。擁有權俾你作決定嘅權利,但唔會代你決定。

邊個控制啲乜?
決定事項 託管代理工作區你雲端帳戶入面嘅虛擬機你擁有嘅硬件
實體硬件 服務或者基礎設施供應商雲端供應商部機係你擁有嘅
管理權 由服務訂明你管理虛擬機作業系統你管理主機
工作區同儲存 服務管理磁碟同保留期限你設定儲存卷同生命週期你揀同維護儲存設備
憑證同網絡政策 服務嘅控制措施,加上你授予嘅權限你嘅作業系統、身分同網絡設定你嘅作業系統、身分同網絡設定
備份同搬走嘅途徑 睇清匯出同刪除選項喺實例以外管理副本喺部機以外管理副本
維運工作 供應商營運環境;你設定使用方式你維護虛擬機系統;供應商維護基礎設施你維護硬件、作業系統同連線
呢啲係常見安排,唔係對每個服務嘅保證。每一欄入面,模型供應商相關嘅資料流都視乎你揀嘅代理同設定。

將你嘅伺服器帶到電話上

Mobile SSH 支援呢兩種由用戶營運嘅選項。連接本地網絡入面搵得到嘅 SSH 主機、經你設定嘅網絡路徑連線,或者連去自己雲端帳戶入面嘅主機。普通 SSH 會話唔需要 Mobile SSH 營運嘅會話中繼,亦唔需要 Mobile SSH 帳戶。你揀目的地,再提供佢嘅憑證。

喺部主機裝你想用嘅代理。打開佢嘅工作目錄,運行 Codex、Claude Code 或者 Gemini CLI,用返你已經熟悉嘅終端。你可以將會話放喺 tmux、herdr 或者 Zellij 入面;只要主機同程序仲運行緊,就可以用電話返去。工作留喺嗰個環境,換電話唔需要搬倉庫。

咁樣,一啲實用嘅選擇仍然喺你手上。敏感測試資料可以留喺本機;雲端虛擬機嘅資源適合任務,就用佢;換代理唔使重建手機工作流程。Mobile SSH 提供終端存取、SFTP 同隧道,唔要求你租某個指定嘅代理工作區。

你嘅伺服器同模型,係兩個分開嘅選擇

講到私人資料,呢個分別最重要。喺自己擁有嘅硬件上運行代理,唔代表模型都喺嗰度運行。用雲端模型嘅代理可以將提示詞、揀咗嘅倉庫上下文同工具結果,送去模型服務。代理程序同工作樹可以留喺你嘅伺服器,而推理喺其他地方發生。 [2] [3]

SSH 會加密電話同連線端點之間嘅通訊,但唔會阻止主機上嘅軟件讀取獲准存取嘅檔案,或者自行發出網絡請求。決定代理用邊個模型服務、可以讀啲乜,同邊啲工具或者整合可以將資料送出去。睇返你實際帳戶同設定適用嘅政策。

如果工作需要本機推理,就揀兼容嘅代理同模型設定,再驗證佢嘅網絡行為。唔好見安裝程式寫住「本機」,就當有呢個保證。Mobile SSH 嘅可選分析統計同外掛下載亦有各自嘅資料流;App 嘅私隱設定同政策有講明。

令控制權變成你實際用得到嘅能力

有 root 密碼只係開始。實際控制權係指你可以限制存取、出錯後復原、檢查改動,同埋搬走工作區,唔需要求代理平台代你保管。呢啲能力值得你花同揀模型一樣多嘅心機。

保留控制權嘅六個做法

  1. 俾憑證有限嘅任務

    為工作區用獨立、可以撤銷嘅憑證。只授予任務需要嘅倉庫同服務權限。

  2. 限制工作區範圍

    可行嘅話,用專用、冇特權嘅用戶運行代理。唔相關嘅私人檔案同正式環境秘密,要放喺佢接觸唔到嘅地方。

  3. 驗證 SSH 目的地

    經可信渠道核對唔熟悉嘅主機指紋。換掉已儲存身分之前,先查清密鑰點解變咗。

  4. 保留獨立備份

    用你控制嘅帳戶保存加密副本,同工作主機分開。試吓還原,包括你要保留但未提交嘅工作。

  5. 檢查乜嘢會離開主機

    檢查模型端點、外掛、外部工具同遙測設定。只分享必需嘅上下文,再審閱做出嚟嘅改動。

  6. 練習搬遷

    喺另一部主機還原工作區,重新連線,再運行測試。離開嘅能力,應該係你實際試過嘅。

呢啲都唔代表家用伺服器一定安全過託管服務。一部疏於維護、憑證權限過大嘅機,可能唔適合放私人資料。揀你可以持續負擔嘅責任程度。優勢係你可以自己揀、自己檢查,同喺需要改變嗰陣作出調整。

有條件就擁有部機。工作區喺邊度運行,都保留控制權。

下次有現成代理環境叫你連接倉庫,先停一停。決定檔案應該放喺邊、邊個管理部主機,同你會點樣帶走工作。然後拎起電話。Mobile SSH 可以連去你揀好嘅伺服器。