Konfiguracja
Claude Code na VPS-ie
Mały, zawsze włączony serwer zdejmuje Claude Code z Twojego laptopa i pozwala mu pracować, gdy Ty nie pracujesz. Oto konfiguracja, którą szybko postawisz i którą bezpiecznie zostawisz włączoną, z miejscem także na inne agenty kodujące.
Krótka odpowiedź
Wynajmij VPS z Linuksem i co najmniej 4 GB RAM, utwórz użytkownika innego niż root i przełącz SSH na logowanie wyłącznie kluczem. Potem zainstaluj Claude Code przez curl -fsSL https://claude.ai/install.sh | bash (Node.js nie jest potrzebny) i zaloguj się przez claude auth login, wklejając kod z powrotem przez SSH. Utrzymuj sesje przy życiu za pomocą tmux, Remote Control lub demona sesji, takiego jak Maude.
Uruchamianie Claude Code na serwerze zamiast na laptopie daje Ci trzy rzeczy. Pracuje, gdy laptop jest zamknięty. Przetrwa zerwane połączenie. I umieszcza agenta na maszynie, którą możesz wyrzucić, a nie na tej z Twoimi kluczami SSH i profilem przeglądarki. Ten poradnik opisuje konfigurację, która na świeżym Debianie lub Ubuntu zajmuje około piętnastu minut. Te same kroki działają z drobnymi zmianami na Alpine i Fedorze.
Potrzebujesz planu Claude obejmującego Claude Code: Pro, Max, Team lub Enterprise albo konta Console. Darmowy plan claude.ai go nie obejmuje. Zaloguj się subskrypcją, a nie będzie żadnego klucza API do zarządzania ani dodatkowo rozliczanego użycia.
1. Wybierz maszynę
Wymagania systemowe Anthropic podają 4 GB RAM lub więcej oraz procesor x64 lub ARM64. Obsługiwane systemy Linux to Ubuntu 20.04+, Debian 10+ i Alpine 3.19+. W praktyce o wymaganiach decydują bardziej narzędzia Twojego projektu niż samo CLI:
- 4 GB: udokumentowane minimum, wystarczające dla jednej sesji przy skromnym projekcie.
- 8 GB: jeśli budujesz coś większego (bundler, zestaw testów, kontener lub dwa) albo uruchamiasz kilka sesji naraz.
- 16 GB: jeśli uruchamiasz kilka agentów równolegle albo obok nich bazę danych.
Hetzner, DigitalOcean, Scaleway, OVH, Vultr i inni — wszyscy się nadają, podobnie jak stary komputer pod biurkiem. Wybierz region blisko siebie, jeśli kiedykolwiek będziesz pisać w terminalu na tej maszynie. Instancje ARM są zwykle najtańsze w przeliczeniu na gigabajt, a Claude Code działa na nich natywnie. Nasz poradnik o najlepszym VPS-ie dla agentów kodujących porównuje dostawców i rozmiary.
2. Utwórz użytkownika innego niż root
Wiele obrazów VPS loguje Cię jako root. Nie uruchamiaj agenta jako root. Każdy błąd staje się wtedy błędem całego systemu. Claude Code odmawia też startu w trybie bypass-permissions jako root, więc i tak prędzej czy później potrzebujesz zwykłego użytkownika. Na Debianie lub Ubuntu:
adduser dev
usermod -aG sudo dev
rsync --archive --chown=dev:dev ~/.ssh /home/dev
Na Fedorze grupa administratorów to wheel zamiast sudo. Na Alpine najpierw zainstaluj sudo lub doas. Ostatnia linia kopiuje klucz, którym już się logujesz, więc możesz połączyć się ponownie jako dev, zanim cokolwiek zablokujesz. Przetestuj to z drugiego terminala, zanim zamkniesz pierwszy. Zablokowanie sobie dostępu do świeżego VPS-a to rytuał przejścia, który warto pominąć.
3. Klucze SSH i utwardzanie
Jeśli nadal logujesz się hasłem, najpierw przejdź na klucz. Wygeneruj go na komputerze przez ssh-keygen -t ed25519, a potem skopiuj na serwer przez ssh-copy-id dev@your-server. Gdy logowanie kluczem działa, zmień /etc/ssh/sshd_config:
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
Potem zrestartuj SSH: sudo systemctl restart ssh na Debianie i Ubuntu. Na Fedorze usługa nazywa się sshd, więc uruchom sudo systemctl restart sshd. Dla większego bezpieczeństwa dodaj fail2ban i firewall przepuszczający tylko SSH. Jeśli maszyna w ogóle nie musi być w publicznym internecie, umieść ją w sieci Tailscale. Twój telefon dołącza do tej samej sieci i łączy się z nią bezpośrednio.
Z telefonu: aplikacje SSH potrafią wygenerować klucz na urządzeniu i pokazać jego publiczną część do wklejenia w ~/.ssh/authorized_keys. Maude robi to za Ciebie: przycisk „Skonfiguruj logowanie kluczem” tworzy klucz przez połączenie, które już zostało uwierzytelnione. Instaluje część publiczną, testuje nowy klucz, a część prywatną trzyma wyłącznie w pęku kluczy telefonu.
4. Zainstaluj Claude Code
Anthropic zaleca teraz natywny instalator, który nie wymaga Node.js. Uruchom go jako zwykły użytkownik, nie przez sudo:
curl -fsSL https://claude.ai/install.sh | bash
claude --version
claude doctor
Umieszcza program uruchamiający w ~/.local/bin/claude i aktualizuje się w tle. claude doctor sprawdza instalację i ustawienia bez uruchamiania sesji. Kilka alternatyw, wszystkie z dokumentacji instalacji:
- Podpisane repozytoria apt, dnf i apk, jeśli wolisz, żeby zarządzał tym systemowy menedżer pakietów. Nie aktualizują się automatycznie; aktualizujesz je razem z resztą systemu.
- npm nadal działa (
npm install -g @anthropic-ai/claude-code, Node.js 22 lub nowszy). Instaluje ten sam natywny plik binarny. Anthropic odradzasudo npm install -g. - Alpine wymaga
bash,curl,libgcc,libstdc++iripgrep, plusUSE_BUILTIN_RIPGREP=0w ustawieniach.
Jeśli starszy poradnik kazał Ci najpierw zainstalować Node, możesz teraz pominąć ten krok.
5. Zaloguj się bez przeglądarki
Uruchom claude (lub claude auth login) i postępuj zgodnie z instrukcjami. VPS nie ma przeglądarki, więc URL logowania otworzysz na dowolnym innym urządzeniu. Claude Code pozwala nacisnąć c, żeby go skopiować. Zaloguj się tam. Gdy przeglądarka nie może dotrzeć do lokalnego callbacku Claude Code, co przez SSH jest normalne, pokazuje zamiast tego kod. Wklej go w linii Paste code here if prompted, a logowanie zakończy się na serwerze.
Dane logowania są zapisywane w ~/.claude/.credentials.json z uprawnieniami 0600. Traktuj maszynę odpowiednio: każdy z powłoką jako ten użytkownik może korzystać z Twojej subskrypcji Claude. Do skryptów i CI jest też claude setup-token, które wypisuje roczny token ustawiany jako CLAUDE_CODE_OAUTH_TOKEN. Według dokumentacji uwierzytelniania ten token może tylko wysyłać żądania do modelu i nie może uruchamiać sesji Remote Control.
6. Utrzymaj go przy życiu
Wszystko, co uruchomisz na pierwszym planie sesji SSH, ginie razem z tym połączeniem. Typowe rozwiązanie to tmux:
sudo apt install tmux
tmux new -s work
# start claude, then detach with Ctrl-B then D
tmux attach -t work
Możesz się odłączyć, stracić zasięg, połączyć ponownie po kilku godzinach i podłączyć się z powrotem, a sesja pozostaje nietknięta. tmux nie przetrwa jednak restartu. Po restarcie claude --continue podejmuje ostatnią rozmowę w tym katalogu. Nasz poradnik o utrzymaniu Claude Code w działaniu po zamknięciu laptopa opisuje inne opcje, w tym systemd i demony sesji.
7. Ta sama maszyna, więcej agentów
Serwer, na którym działa Claude Code, może obok niego uruchamiać inne agenty kodujące. Każdy instaluje się w Twoim katalogu domowym i ma własne logowanie, więc sobie nie przeszkadzają. Zostaw w RAM-ie miejsce dla każdego, który działa w tym samym czasie.
| Agent | Instalacja | Logowanie bez przeglądarki |
|---|---|---|
| Codex (OpenAI) | npm install -g @openai/codex | codex login --device-auth (najpierw włącz logowanie kodem urządzenia w ustawieniach bezpieczeństwa ChatGPT) lub klucz API |
| OpenCode | curl -fsSL https://opencode.ai/install | bash | /connect w TUI, potem wklej klucz dostawcy |
| Grok Build (xAI) | curl -fsSL https://x.ai/cli/install.sh | bash | Logowanie w przeglądarce przy pierwszym uruchomieniu lub XAI_API_KEY |
Antigravity CLI (Google, agy) | curl -fsSL https://antigravity.google/cli/install.sh | bash | Przez SSH wypisuje URL, a Ty wklejasz kod z powrotem, albo ustaw GEMINI_API_KEY |
Źródła: uwierzytelnianie Codexa, dokumentacja OpenCode, dokumentacja Grok Build, instalacja Antigravity CLI, stan na październik 2026. Codex i Antigravity mają własne poradniki: Codex CLI na VPS-ie i Antigravity CLI na serwerze. Gemini CLI nie jest już opcją dla prywatnych kont Google, a jego następcą od Google jest Antigravity CLI.
8. Dostęp z telefonu
Są trzy sposoby, od najbardziej ręcznego do najmniej:
Aplikacja SSH i tmux. Termius, Blink lub dowolny inny klient podłączony do sesji tmux. To darmowe i kompletne, ale sterujesz pełnoekranowym terminalem na klawiaturze ekranowej. Tu jest porównanie.
Remote Control. Uruchom claude remote-control w tmux i otwórz sesję z karty Code w aplikacji Claude. Jest w ramach Pro, Max, Team i Enterprise. Dokumentacja Anthropic sugeruje tmux lub screen właśnie na taki przypadek. Działa tylko z Claude, a prośby o uprawnienia zgłaszane przez sesję trafiają na telefon, gdzie na nie odpowiadasz. Aplikacja nie może przełączyć sesji w tryb Auto ani Bypass permissions.
Maude. Maude wykonuje za Ciebie kroki 4 i 6, a krok 5 przenosi się na Twój telefon. Dodajesz serwer po adresie, wklejając polecenie ssh … albo skanując kod QR z curl -fsSL https://maude.pilotdev.fr/setup | sh. Jeśli logujesz się jako root, przycisk tworzy za Ciebie użytkownika z kroku 2. Maude wdraża następnie przez SSH własnego demona i instaluje każdego agenta w przetestowanej i przypiętej przez nas wersji. Logujesz się do Claude, Codexa lub dowolnego innego z telefonu. Sesje działają dalej na serwerze, gdy aplikacja jest zamknięta, a serwer sam łączy się z przekaźnikiem Maude, więc działa za NAT-em bez otwartego portu.
9. Zdecyduj o uprawnieniach
Teraz ciekawe pytanie: na ile pozwolisz mu działać bez nadzoru? Serwer, który możesz odbudować, to właściwe miejsce na poluzowanie uprawnień, o ile faktycznie traktujesz go jako jednorazowy. Tryb auto w Claude Code, w którym bezpieczne akcje zatwierdza klasyfikator, wypełnia sporą część tej luki. Pełny bypass ma własne zasady, w tym ograniczenie dla roota z kroku 2. Mają one osobną stronę: Claude Code z pełnymi uprawnieniami, bezpiecznie.
Skonfiguruj maszynę tak, żeby jej utrata była irytująca, a nie poważna. Często wypychaj pracę do remote'a, nie trzymaj na niej sekretów, których nie ma nigdzie indziej, i zakładaj, że możesz ją odbudować. Gdy to jest spełnione, każda z powyższych decyzji staje się łatwiejsza.
Steruj z telefonu
Gdy serwer działa, Claude Code na telefonie wyjaśnia, jak steruje nim Maude. Jeśli Claude nie jest Twoim jedynym agentem, zacznij od przeglądu agentów.
Najczęściej zadawane pytania
Ile RAM-u potrzebuje Claude Code?
Czy mogę zalogować się do Claude Code na serwerze bez przeglądarki?
claude lub claude auth login, otwórz podany URL na dowolnym urządzeniu i zaloguj się. Przez SSH przeglądarka zwykle pokazuje kod zamiast przekierowania; wklej go w terminalu. Do nieinteraktywnych skryptów claude setup-token generuje długotrwały token, który jednak nie może uruchamiać sesji Remote Control.Czy uruchamiać go jako root?
Czy kilka agentów może dzielić jeden VPS?
Czy nadal potrzebuję Node.js?
Co się zmieniło
- — Instalacja przeniesiona na natywny instalator Anthropic (Node.js nie jest już wymagany); zalecenia dotyczące RAM dopasowane do udokumentowanego minimum 4 GB; dodano logowanie bez przeglądarki z wklejaniem kodu oraz setup-token; nowa sekcja o uruchamianiu Codexa, OpenCode, Grok Build i Antigravity na tej samej maszynie.
- — Pierwsza publikacja.