El blog de Deska

Agentes vía SSH frente a agentes locales

Compara el uso de agentes de IA vía SSH frente a agentes locales para optimizar tu flujo de trabajo de desarrollo remoto y tu seguridad.

· 10 min de lectura

La decisión entre utilizar agentes vía SSH frente a agentes locales representa una elección fundamental en la manera en que estructuramos los entornos modernos de desarrollo remoto. A medida que los asistentes de programación con IA se integran más en el flujo diario, la latencia, la seguridad y la disponibilidad del contexto de estas dos topologías dictan la velocidad con la que un desarrollador puede iterar. Esta guía explora las compensaciones técnicas de ambos enfoques para ayudarte a determinar qué configuración se adapta mejor a tu infraestructura.

Entendiendo los agentes vía SSH

El concepto de agentes vía SSH involucra un cliente local que inicia una conexión segura a un servidor remoto. En este modelo, la "inteligencia" o el orquestador reside típicamente en la máquina local. El túnel SSH actúa como una capa de transporte para comandos, eventos del sistema de archivos y salida de terminal.

Cuando utilizas esta topología, el agente de IA lee representaciones locales de archivos remotos o ejecuta comandos de shell a través de la sesión SSH existente. Esto es común en las extensiones de IDE tradicionales donde el editor se ejecuta localmente pero interactúa con un espacio de trabajo remoto.

Ventajas del túnel remoto

  • Secretos centralizados: Mantienes tus llaves de API y archivos de configuración en tu máquina local en lugar de distribuirlos en múltiples instancias remotas.
  • Entorno consistente: El agente utiliza tus configuraciones de shell locales y alias personalizados que has perfeccionado con el tiempo.
  • Menor consumo de recursos: El servidor remoto no necesita asignar CPU o memoria para ejecutar la lógica de orquestación del LLM, lo cual es beneficioso para instancias VPS pequeñas.

Desafíos técnicos

La latencia es el principal inconveniente. Cada vez que el agente necesita "ver" un archivo o verificar el estado de un proceso, debe esperar el viaje de ida y vuelta por la red. En escenarios de alta latencia, esto puede hacer que los flujos de trabajo agénticos se sientan lentos. Además, los observadores de sistemas de archivos complejos sobre SSH pueden ser frágiles, lo que genera problemas de sincronización entre lo que el agente cree que es el código y el estado real en el disco.

El caso de los agentes locales

Ejecutar agentes locales, o agentes "on the box", significa que el software del agente de IA se instala y se ejecuta directamente en el entorno remoto. El agente tiene acceso nativo y de baja latencia al sistema de archivos y al bus del sistema.

En este escenario, el desarrollador interactúa con un cliente ligero o una interfaz web que simplemente muestra lo que el agente está haciendo en el host remoto. El agente es un ciudadano del SO remoto, lo que le permite activar compilaciones, ejecutar pruebas e inspeccionar registros con tiempos de respuesta de milisegundos.

Rendimiento y contexto

Debido a que el agente es local al código, puede indexar repositorios grandes mucho más rápido. No tiene que enviar megabytes de texto a través de un socket para "entender" la estructura del proyecto. Para los equipos que trabajan en monorepos masivos, tener al agente viviendo localmente en el servidor es a menudo la única forma de mantener un rendimiento aceptable.

Implicaciones de seguridad

Desplegar agentes locales requiere que gestiones credenciales en el servidor remoto. Si estás utilizando un enfoque local-first para tu espacio de trabajo principal, debes asegurarte de que tu entorno remoto sea tan seguro como tu estación de trabajo. Si la caja remota se ve comprometida, el agente y cualquier llave que posea también estarán en riesgo.

Resumen comparativo: Topologías de agentes

CaracterísticaAgentes vía SSHAgentes locales
LatenciaMayor (depende de la red)Mínima (ejecución nativa)
Complejidad de configuraciónBaja (usa SSH existente)Moderada (requiere instalación)
FiabilidadDepende de un socket estableAlta (funciona si la UI se desconecta)
SeguridadMejor aislamiento de secretosRequiere gestión remota de secretos
Uso de recursosPesado en máquina localPesado en máquina remota

Cómo maneja Deska los entornos de agentes

Deska ofrece una perspectiva diferente sobre esta elección al proporcionar un espacio de trabajo que trata tanto los contextos locales como los remotos como ciudadanos de primera clase. Es una aplicación de escritorio gratuita para Mac, Windows y Linux que utiliza un lienzo infinito para organizar tus herramientas.

Dentro de un mismo espacio de trabajo, puedes colocar múltiples terminales y coding agents uno al lado del otro. Debido a que Deska es local-first, permanece en tu máquina, pero sus paneles pueden conectarse a varios entornos.

Ejecución paralela en el lienzo

El canvas te permite ejecutar herramientas como Claude Code o Codex CLI como paneles individuales. Puedes tener un panel ejecutando un agente sobre una terminal SSH mientras otro panel ejecuta un agente local en tu máquina física. Esta comparación visual ayuda a los desarrolladores a elegir la herramienta adecuada para la tarea específica. Si necesitas monitorear estas sesiones mientras estás lejos de tu escritorio, la aplicación mobile te permite revisar tu progreso a través de un relevo seguro sin exponer puertos.

Controlando el espacio de trabajo con IA

Deska incluye una función llamada Ask Deska. Este es un asistente de voz y chat que realmente puede controlar el espacio de trabajo. Puede abrir nuevos paneles, ejecutar comandos y verificar tus sesiones activas. Esto reduce la fricción de gestionar múltiples conexiones SSH porque el asistente se encarga del diseño de tus workspaces.

Estrategias híbridas para el trabajo remoto

Muchos desarrolladores encuentran que un enfoque híbrido funciona mejor. Podrían usar agentes vía SSH para cambios rápidos de configuración o scripts, pero pasar a agentes locales para refactorizaciones pesadas o cuando la conexión de red es inestable.

  1. Usa el reenvío de agentes SSH (forwarding) para compartir llaves de forma segura desde tu máquina local al agente remoto.
  2. Mantén una sesión persistente usando un multiplexor de terminal para asegurar que los agentes locales continúen trabajando si la conexión se interrumpe.
  3. Utiliza un espacio de trabajo unificado para realizar un seguimiento de múltiples contextos remotos sin perder el enfoque.

Al usar Deska, puedes integrar tus propias llaves de API mediante el modelo BYOK. Esto asegura que, ya sea que interactúes con agentes a través de un panel local o una terminal remota, mantengas el control sobre tus costos e identidad. Para más detalles sobre cómo gestionar estos ajustes, consulta la documentación sobre data and storage.

FAQ

¿Cómo uso agentes vía SSH de forma segura?

Debes usar el reenvío de agentes SSH o herramientas especializadas de gestión de secretos para evitar escribir llaves de API en el servidor remoto. Asegúrate de que tu archivo ~/.ssh/config esté bien protegido y usa autenticación basada en llaves para todas las sesiones.

¿Es la latencia un problema crítico para los agentes de IA remotos?

Depende de la tarea. Para autocompletado de código simple, la latencia es manejable. Para agentes autónomos que necesitan realizar cientos de lecturas de archivos para planear una refactorización, el retraso de red puede aumentar significativamente el tiempo de finalización y el costo de la operación.

¿Puedo ejecutar varios agentes de IA al mismo tiempo?

Sí, usando una herramienta con una interfaz flexible como un lienzo puedes ejecutar diferentes agentes simultáneamente. Esto es útil para comparar cómo diferentes modelos manejan la misma base de código o para ejecutar un agente de frontend y uno de backend en paralelo.

Primeros pasos con agentes

Si buscas optimizar tu flujo de trabajo entre entornos locales y remotos, explorar un espacio de trabajo dedicado es un paso productivo. Puedes organizar tus editores, terminales y agentes en un solo lugar para ver qué topología sirve mejor a tus necesidades.

Descarga Deska para comenzar a construir tu espacio de trabajo personalizado hoy mismo. Ya sea que prefieras el aislamiento de los agentes vía SSH o la velocidad bruta de los agentes locales, tener una interfaz unificada marca la diferencia en la productividad.

💡 Ideas+🐛 BugsPropón una feature o reporta un bug