← 博客

所有权

你的智能体。你的服务器。你的规则。

现成的智能体工作区能省下配置时间。但在交出代码仓库之前,先决定谁来掌管机器、凭据和迁出的途径。Mobile SSH 让你自备主机——从桌下的电脑,到自己云账户中的虚拟机。

选择主机。检查模型请求的去向。

你的手机 · Mobile SSH

通过 SSH 连接你选择的主机

  • 你拥有的实体机器家中、办公室或自己的机房
  • 你云账户中的虚拟机你管理虚拟机内的系统;提供商运营硬件

文件、工具和智能体进程都在所选主机上

如果使用云模型:提示词和选定的上下文会离开主机

你选择的模型服务
三个独立的决定:如何连接、代码在哪里运行、模型在哪里处理数据。掌握前两项,不代表第三项也在本地。

这样的邀请很诱人:打开工作区,Codex、Claude Code 或 Gemini CLI 已经准备就绪。不用准备机器,不用安装软件包。连接仓库,描述任务,让云虚拟机去干活。做个实验或一次性项目时,这种便利可能正是你想要的。

随后,实验变成了日常工作区。私有代码进来了,测试数据、内部文档和你提供的各种凭据也跟着进来了。在这种交接成为习惯之前,先问一个更长远的问题:谁控制着存放这些工作的地方?

现成的工作区,背后有运营者

在提供商托管的智能体环境中,执行主机由别人运营。你的仓库可能被克隆到那里,数据被上传,并授予访问其他系统的权限。隔离方式、管理员权限、保留期限和导出选项都取决于服务。工具预装好了,只能说明你能多快开始,无法说明这些安排究竟如何。

你可以在了解情况后主动做出这个选择。托管环境能减少维护工作,也能提供有用的隔离。了解工作区磁盘、对话记录、快照和凭据会如何处理,包括会话结束或账户关闭之后的处理方式。想弄清楚私有工作的去向,并不需要先假定别人心怀恶意。

掌握密钥。保留备份。保留离开的能力。

同一个智能体,三种运行地点

自己云账户中的虚拟机提供了另一种安排。你选择虚拟机的操作系统、安装工具、分配访问权限,并管理实例的生命周期。云公司仍然运营着实体基础设施。称它为你的服务器,指的是管理权,而不是底层硬件的所有权。 [1]

你拥有的实体机器让你再进一步:硬件由你选择,放在哪里也由你决定。现有的台式机、小型家用服务器或办公室电脑都能承载工作区。实际事务也落到了你身上:供电、联网、维修、补丁和恢复。所有权让你有权决定,却不会替你做决定。

谁控制什么?
决策事项 托管智能体工作区你云账户中的虚拟机你拥有的硬件
实体硬件 服务或基础设施提供商云提供商机器属于你
管理权 由服务规定你管理虚拟机的操作系统你管理主机
工作区与存储 由服务管理磁盘和保留期限你配置存储卷和生命周期你选择并维护存储
凭据与网络策略 服务的控制措施,加上你授予的权限你的操作系统、身份和网络配置你的操作系统、身份和网络配置
备份与迁出途径 检查导出和删除选项在实例之外管理副本在机器之外管理副本
运维工作 提供商运营环境;你配置使用方式你维护虚拟机系统;提供商维护基础设施你维护硬件、操作系统和网络连接
这是典型安排,并非对所有服务的保证。每一列中,模型提供商相关的数据流都取决于你选择的智能体和配置。

把你的服务器带到手机上

Mobile SSH 支持这两种由用户运营的方式。连接本地网络中可达的 SSH 主机,通过你配置的网络路径连接,或连接自己云账户中的主机。普通 SSH 会话不需要 Mobile SSH 运营的会话中继,也不需要 Mobile SSH 账户。目标由你选择,凭据由你提供。

在主机上安装你想用的智能体。打开它的工作目录,运行 Codex、Claude Code 或 Gemini CLI,使用你已经熟悉的终端。你可以把会话放在 tmux、herdr 或 Zellij 中,只要主机和进程仍在运行,就能从手机返回会话。工作留在那个环境里;更换手机并不需要迁移仓库。

这样,一些有用的选择仍在你手中。把敏感的测试数据留在本地机器上;当云虚拟机的资源适合任务时,就使用它;更换智能体时,无需重建手机工作流。Mobile SSH 提供终端访问、SFTP 和隧道,不要求你租用某个特定的智能体工作区。

服务器和模型,是两个独立的选择

谈到私有数据时,这一区别尤其重要。在自己拥有的硬件上运行智能体,不代表模型也在那里运行。使用云模型的智能体可能把提示词、选定的仓库上下文和工具结果发送给模型服务。智能体进程和工作树可以留在你的服务器上,而推理发生在别处。 [2] [3]

SSH 加密手机与连接端点之间的通信,却不会阻止主机上的软件读取获准访问的文件,或自行发起网络请求。决定智能体使用哪个模型服务、允许读取哪些内容,以及哪些工具或集成可以向外发送数据。核查适用于你实际账户和配置的政策。

如果工作要求本地推理,就选择兼容的智能体和模型配置,并验证其网络行为。不要看到安装程序里的“本地”二字,就以为得到了这种保证。Mobile SSH 的可选分析统计和插件下载也各有自己的数据流;应用的隐私设置和政策对此有说明。

让控制权成为你能实际行使的能力

有 root 密码只是开始。真正的控制权,意味着你能限制访问、从错误中恢复、检查变更,以及迁移工作区,而不必请求智能体平台替你保管。对这些能力,应当像选择模型一样认真。

掌握控制权的六种做法

  1. 让凭据只承担有限任务

    为工作区使用独立、可撤销的凭据。只授予任务所需的仓库和服务权限。

  2. 限定工作区范围

    条件允许时,以专用的非特权用户运行智能体。让无关的私有文件和生产环境机密处于它的访问范围之外。

  3. 验证 SSH 目标

    通过可信渠道核对陌生主机的指纹。替换已保存的身份之前,先查清密钥变更的原因。

  4. 保留独立备份

    在你控制的账户下保存加密副本,与工作主机分开。测试恢复过程,包括需要保留但尚未提交的工作。

  5. 检查离开主机的数据

    检查模型端点、插件、外部工具和遥测设置。仅共享必要的上下文,并审查产生的变更。

  6. 练习迁移

    在另一台主机上恢复工作区,重新连接并运行测试。离开的能力应该经过实际验证。

这些做法并不意味着家用服务器天生比托管服务安全。一台疏于维护、凭据权限过大的机器,可能根本不适合存放私有数据。选择你能持续承担的责任程度。优势在于,你可以做出选择、检查实际情况,并在需求变化时调整。

有条件就拥有机器。无论工作区在哪里运行,都掌握它的控制权。

下次现成的智能体环境要求连接你的仓库时,先停一下。决定文件应该放在哪里、谁来管理主机,以及如何把工作带走。然后拿起手机。Mobile SSH 可以连接你选定的服务器。