Архитектура · · 7 мин чтения
Локально, в облаке или гибридно: проследите реальные границы агента
Местонахождение телефона мало говорит об архитектуре. Проследите код, контекст модели, инструменты и решения человека.

Мобильное приложение само по себе не сообщает, является ли coding-агент локальным или облачным. Телефон может служить пультом для процесса на ноутбуке, окном к облачному работнику либо клиентом гибридной системы, где цикл агента и файловые инструменты живут в разных местах. Даже слово «локально» способно скрыть запрос к удалённой модели. Чтобы понять приватность, доступность и поведение при сбоях, отдельно проследите четыре потока: исходники репозитория, контекст модели, исполнение инструментов и управление человеком. Одной стрелки с подписью «агент» для архитектурной схемы недостаточно.
Официальные документы, сверенные нами 3 октября 2026 года, описывают разные маршруты. Claude Code Remote Control открывает доступ к локальному процессу Claude Code через приложение Claude или веб при задокументированных условиях. Cursor для iOS умеет запускать cloud agents и использовать Remote Control для работы с личным компьютером; для этого маршрута Cursor описывает облачный цикл агента и инструменты, которые могут выполняться на компьютере пользователя. Мобильная предварительная версия Codex от OpenAI описывает подключённые машины и живое состояние. GrantTap координирует поддерживаемые локальные executions через зашифрованный relay доверенных устройств. Каждый путь может быть уместен. Выбор зависит от того, какой компонент получает код и команды.
Сначала нарисуйте путь репозитория
Выясните, где находится основной checkout и как работник получает доступ к нему. Локальный процесс читает локальный репозиторий напрямую. Облачный агент может клонировать репозиторий в удалённую среду и создать ветку или pull request. Гибридная схема иногда оставляет файловые инструменты на пользовательском компьютере, хотя цикл управления работает в другом месте. У этих вариантов разные последствия при сбоях сети, незакоммиченных изменениях, зависимостях и секретах. Если задача зависит от файла, существующего лишь на ноутбуке, облачный клон его не увидит без сознательного переноса или коммита.
Документация Cursor о безопасности cloud agents описывает доступ к репозиториям через интеграцию Git-провайдера и обращение с данными облачной среды. Мобильные документы различают облачных работников и личные машины. Claude Remote Control сохраняет значение локального процесса и объясняет, что происходит при остановке сервера. Локальная модель GrantTap требует спаренного компьютера и установленной интеграции провайдера. Это границы реализации, а не моральные ярлыки. Для конкретной Task запишите путь checkout, revision и идентичность работника. Пользователю не должно приходиться угадывать их по значку устройства или дружелюбному названию сессии.

Контекст модели идёт отдельным путём
Место хранения файлов не обязательно совпадает с местом обработки ввода модели. Локальный агент способен прочитать файлы на машине, выбрать фрагменты и отправить их удалённому модельному сервису. Облачный агент может держать рабочую копию в собственной среде и обращаться к модели через сервис провайдера. Зашифрованный управляющий relay может защищать сообщения между телефоном и компьютером, но не менять путь модельного контекста у провайдера. Не сводите это к широкому обещанию «код остаётся локально». Такое утверждение требует точного определения кода, хранения, обработки и срока удержания данных.
Перед использованием маршрута для чувствительной работы изучите актуальные документы провайдера об обращении с данными и организационные настройки. Спросите, копируется ли репозиторий, как долго хранятся артефакты исполнения, какие модельные сервисы получают prompts и какие администраторы настраивают доступ. Документы Cursor прямо обсуждают Privacy Mode и облачное хранение, нужное cloud agents; старый режим Legacy — иная конфигурация. У Claude и Codex свои требования аккаунта и сервиса. GrantTap не отменяет условия этих вендоров только тем, что управляет локальным execution. Честный ответ — карта участвующих сервисов с их действующей документацией.
Найдите команды и credentials
Исполнение инструментов — точка, где агент изменяет мир. Shell-команда на ноутбуке видит его файловую систему, сеть и переменные среды. Команда в облачной VM видит настроенные для неё секреты и клон репозитория. Гибридному маршруту в момент запроса команды могут требоваться обе стороны. Это влияет на безопасность и надёжность сильнее оформления мобильного экрана. Если Task использует production credentials, проверьте, какой работник ими располагает и ограничена ли его сеть. Не считайте один approval prompt готовым sandbox.
Cursor пишет, что cloud agents работают на выделенных машинах, и документирует их защитные настройки. Его мобильный маршрут может направлять работу, затрагивающую личный компьютер, по описанной схеме Remote Control. Claude Remote Control сохраняет локальную инструментальную среду подключённого процесса. Helper GrantTap наблюдает и контролирует поддерживаемую активность провайдера на спаренном компьютере; он не превращает облачного работника в локального. Для каждого маршрута запишите одну показательную команду, машину запуска, её права и место хранения вывода. Если продукт не показывает путь, испытайте его на безвредном файле и сетевом запросе до доверия чувствительной задачи.

Проследите управляющее сообщение
Управление человеком идёт ещё одним путём. Телефон может получить запрос через сервис провайдера или зашифрованный relay, но решение должно дойти до исполняющего runtime. Когда телефон теряет связь, runtime следует настроенному правилу по умолчанию, а не угадывает согласие. Когда компьютер offline, приложение должно показать задержку или неизвестное состояние. Если провайдер использует облачного работника, соответствующая политика относится к его инструментальной границе. Сильнейшее evidence — запись со стороны хоста или работника о том, что предложенное действие разрешено или запрещено до запуска.
GrantTap разделяет сеть спаренных устройств, политику Task и собственное состояние исполнения провайдера. Это помогает не принимать зелёный индикатор relay за готовый маршрут approval. Скриншот здесь — детерминированный снимок продукта, а не доказательство того, что контекст внешнего провайдера остался на устройстве. Для архитектурной проверки отключайте по одному звену: телефон, relay, локальный компьютер или сервис провайдера. Записывайте, что продолжает работу, а что останавливается. Дизайном, который честно показывает неопределённость при таких перебоях, управлять легче, чем тем, который продолжает уверенно показывать устаревшее состояние.
Выбирайте допустимый для себя сбой
Локальная работа может сохранить доступ к незакоммиченному checkout и привычным инструментам, но требует доступного компьютера. Облачная работа может продолжаться без ноутбука пользователя, но нуждается в собственном доступе к репозиторию, среде и проверке обращения с данными. Гибрид сочетает привычные локальные инструменты с удалённой координацией ценой дополнительных соединений, состояние которых надо понимать. Это архитектурные компромиссы, а не универсальный рейтинг. Команда может выбрать разные маршруты для чернового прототипа, частного репозитория и production-инцидента.
До стандартизации проведите небольшой эксперимент. Начните Task, запишите revision репозитория, заблокируйте телефон, отключите ноутбук и посмотрите на итоговое состояние. Затем восстановите связь и проверьте точную команду, изменённые файлы и вывод теста. Повторяйте с другим провайдером, только если ваш процесс действительно его использует. Храните карту потоков данных рядом с документами провайдеров и возвращайтесь к ней при изменении продуктов. Лучший мобильный агент — тот, чьё исполнение и полномочия вы способны объяснить при сбое, а не просто самый насыщенный экран.
Для команды такая карта полезна и при выборе места хранения секретов. Если облачный работник не нуждается в production credential, не выдавайте его на всякий случай. Если локальный агент должен только читать исходники, ограничьте его сетевые и файловые права до начала работы. При смене маршрута заново проверьте разрешения: одинаковое название Task не делает два исполнения эквивалентными по доступу. Сохраняйте эти договорённости рядом с проектной документацией и периодически сверяйте с текущими настройками провайдера. Так архитектурная схема становится рабочим инструментом, а не картинкой для презентации.
