Configuração
Rodando o Claude Code numa VPS
Um pequeno servidor sempre ligado tira o Claude Code do seu notebook e deixa ele trabalhando enquanto você não está. Aqui vai uma configuração rápida de montar e segura para deixar rodando, com espaço para os outros agentes de código também.
Resposta rápida
Alugue uma VPS Linux com pelo menos 4 GB de RAM, crie um usuário não root e deixe o SSH só com login por chave. Depois instale o Claude Code com curl -fsSL https://claude.ai/install.sh | bash (sem precisar de Node.js) e faça login com claude auth login, colando o código de volta pelo SSH. Mantenha as sessões vivas com tmux, Remote Control ou um daemon de sessões como o Maude.
Rodar o Claude Code num servidor em vez de no seu notebook traz três vantagens. Ele continua trabalhando com o notebook fechado. Sobrevive a uma conexão que cai. E coloca o agente numa máquina descartável, não naquela que tem as suas chaves SSH e o seu perfil do navegador. Este guia mostra uma configuração que leva uns quinze minutos numa máquina Debian ou Ubuntu recém-criada. Os mesmos passos funcionam no Alpine e no Fedora com pequenas mudanças.
Você precisa de um plano Claude que inclua o Claude Code: Pro, Max, Team ou Enterprise, ou uma conta do Console. O plano gratuito do claude.ai não inclui. Entre com a sua assinatura e não há chave de API para gerenciar nem cobrança extra por uso.
1. Escolha a máquina
Os requisitos de sistema da Anthropic pedem 4 GB de RAM ou mais e um processador x64 ou ARM64. Os sistemas Linux suportados são Ubuntu 20.04+, Debian 10+ e Alpine 3.19+. Na prática, o toolchain do seu projeto pesa mais do que a CLI:
- 4 GB: o mínimo documentado, suficiente para uma sessão num projeto modesto.
- 8 GB: se você faz build de algo mais pesado (um bundler, uma suíte de testes, um ou dois contêineres) ou roda várias sessões ao mesmo tempo.
- 16 GB: se você roda vários agentes em paralelo, ou um banco de dados ao lado deles.
Hetzner, DigitalOcean, Scaleway, OVH, Vultr e outras funcionam, assim como uma máquina antiga embaixo da sua mesa. Escolha uma região perto de você se algum dia for digitar num terminal nela. Instâncias ARM costumam ser as mais baratas por gigabyte, e o Claude Code roda nelas nativamente. Nosso guia da melhor VPS para agentes de código compara provedores e tamanhos.
2. Crie um usuário não root
Muitas imagens de VPS fazem você entrar como root. Não rode o agente como root. Isso transforma qualquer erro num erro do sistema inteiro. Além disso, o Claude Code se recusa a iniciar no modo bypass-permissions como root, então você vai precisar de um usuário normal de qualquer jeito. No Debian ou Ubuntu:
adduser dev
usermod -aG sudo dev
rsync --archive --chown=dev:dev ~/.ssh /home/dev
No Fedora, o grupo de administração é wheel em vez de sudo. No Alpine, instale sudo ou doas antes. A última linha copia a chave com que você já está logado, para você poder se reconectar como dev antes de travar qualquer coisa. Teste num segundo terminal antes de fechar o primeiro. Ficar trancado do lado de fora de uma VPS nova é um rito de passagem que vale a pena pular.
3. Chaves SSH e hardening
Se você ainda entra com senha, mude para uma chave primeiro. Gere uma no seu computador com ssh-keygen -t ed25519 e copie para o servidor com ssh-copy-id dev@your-server. Quando o login por chave estiver funcionando, edite /etc/ssh/sshd_config:
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
Depois reinicie o SSH: sudo systemctl restart ssh no Debian e no Ubuntu. No Fedora o serviço se chama sshd, então rode sudo systemctl restart sshd. Para ir além, adicione o fail2ban e um firewall que só libere o SSH. Se a máquina não precisa estar na internet pública, coloque-a numa rede Tailscale. O seu celular entra na mesma rede e a acessa diretamente.
Pelo celular: apps de SSH conseguem gerar uma chave no aparelho e mostrar a parte pública para você colar em ~/.ssh/authorized_keys. O Maude faz isso por você: o botão "Configurar login por chave" cria uma chave pela conexão em que você já entrou. Ele instala a parte pública, testa a nova chave e guarda a parte privada só no chaveiro do celular.
4. Instale o Claude Code
A Anthropic agora recomenda o instalador nativo, que não precisa de Node.js. Rode com o seu usuário normal, não com sudo:
curl -fsSL https://claude.ai/install.sh | bash
claude --version
claude doctor
Ele coloca o executável em ~/.local/bin/claude e se atualiza sozinho em segundo plano. O claude doctor verifica a instalação e as suas configurações sem iniciar uma sessão. Algumas alternativas, todas da documentação de instalação:
- Repositórios apt, dnf e apk assinados, se você prefere que o gerenciador de pacotes do sistema cuide disso. Eles não se atualizam sozinhos; você atualiza junto com o resto do sistema.
- npm ainda funciona (
npm install -g @anthropic-ai/claude-code, Node.js 22 ou superior). Ele instala o mesmo binário nativo. A Anthropic desaconselhasudo npm install -g. - Alpine precisa de
bash,curl,libgcc,libstdc++eripgrep, além deUSE_BUILTIN_RIPGREP=0nas suas configurações.
Se um guia mais antigo mandou você instalar o Node primeiro, agora dá para pular esse passo.
5. Faça login sem navegador
Rode claude (ou claude auth login) e siga as instruções. Uma VPS não tem navegador, então você vai abrir a URL de login em qualquer outro dispositivo. O Claude Code deixa você apertar c para copiá-la. Entre por lá. Quando o navegador não consegue alcançar o callback local do Claude Code, o que é normal via SSH, ele mostra um código. Cole esse código na linha Paste code here if prompted e o login é concluído no servidor.
A credencial fica salva em ~/.claude/.credentials.json com permissão 0600. Trate a máquina de acordo: qualquer pessoa com um shell como esse usuário pode usar a sua assinatura do Claude. Para scripts e CI também existe o claude setup-token, que gera um token de um ano para você definir como CLAUDE_CODE_OAUTH_TOKEN. Segundo a documentação de autenticação, esse token só pode fazer requisições ao modelo e não pode iniciar sessões do Remote Control.
6. Mantenha tudo rodando
Qualquer coisa que você inicia em primeiro plano numa sessão SSH morre junto com a conexão. A solução de sempre é o tmux:
sudo apt install tmux
tmux new -s work
# start claude, then detach with Ctrl-B then D
tmux attach -t work
Você pode se desconectar, perder o sinal, voltar horas depois e se reconectar, e a sessão continua intacta. Mas o tmux não sobrevive a um reboot. Depois de um, claude --continue retoma a conversa mais recente daquele diretório. Nosso guia sobre manter o Claude Code rodando depois de fechar o notebook cobre as outras opções, incluindo systemd e daemons de sessões.
7. Mesma máquina, mais agentes
Um servidor que roda o Claude Code pode rodar os outros agentes de código ao lado dele. Cada um se instala no seu diretório home e mantém o próprio login, então eles não atrapalham uns aos outros. Deixe RAM sobrando para cada um que rodar ao mesmo tempo.
| Agente | Instalação | Login sem navegador |
|---|---|---|
| Codex (OpenAI) | npm install -g @openai/codex | codex login --device-auth (ative antes o login por código de dispositivo nas configurações de segurança do ChatGPT) ou uma chave de API |
| OpenCode | curl -fsSL https://opencode.ai/install | bash | /connect na TUI, depois cole a chave de um provedor |
| Grok Build (xAI) | curl -fsSL https://x.ai/cli/install.sh | bash | Login pelo navegador na primeira execução, ou XAI_API_KEY |
Antigravity CLI (Google, agy) | curl -fsSL https://antigravity.google/cli/install.sh | bash | Via SSH, ele mostra uma URL e você cola o código de volta, ou defina GEMINI_API_KEY |
Fontes: autenticação do Codex, documentação do OpenCode, documentação do Grok Build, instalação da Antigravity CLI, consultadas em outubro de 2026. O Codex e o Antigravity têm guias próprios: Codex CLI numa VPS e Antigravity CLI num servidor. O Gemini CLI deixou de ser uma opção para contas pessoais do Google, e a Antigravity CLI é a substituta do Google.
8. Acesse pelo celular
Há três formas de fazer isso, da mais manual à menos manual:
Um app de SSH e tmux. Termius, Blink ou qualquer outro cliente, conectado à sua sessão do tmux. É gratuito e completo, e você opera um terminal em tela cheia com um teclado virtual. Veja como isso se compara.
Remote Control. Inicie claude remote-control dentro do tmux e abra a sessão pela aba Code do app do Claude. Está incluído nos planos Pro, Max, Team e Enterprise. A documentação da Anthropic sugere tmux ou screen exatamente para esse caso. Só funciona com o Claude, e os pedidos de permissão que a sessão gera chegam ao celular para você responder. O app não consegue mudar a sessão para Auto nem para Bypass permissions.
Maude. O Maude faz os passos 4 e 6 por você, e o passo 5 passa para o seu celular. Você adiciona o servidor pelo endereço, colando um comando ssh … ou escaneando um QR code gerado por curl -fsSL https://maude.pilotdev.fr/setup | sh. Se você estiver logado como root, um botão cria para você o usuário não root do passo 2. Depois o Maude implanta o próprio daemon via SSH e instala cada agente numa versão que testamos e fixamos. Você entra no Claude, no Codex ou em qualquer um dos outros pelo celular. As sessões continuam rodando no servidor com o app fechado, e o servidor se conecta ao relay do Maude, então funciona atrás de NAT sem nenhuma porta aberta.
9. Decida sobre as permissões
Agora a pergunta interessante: quanto você deixa ele fazer sem supervisão? Um servidor que você pode reconstruir é o lugar certo para relaxar as permissões, desde que você o trate de fato como descartável. O modo auto do Claude Code, em que um classificador aprova as ações seguras, cobre boa parte dessa lacuna. O bypass total tem regras próprias, incluindo a restrição de root do passo 2. Elas têm uma página só para elas: rodar o Claude Code com permissões totais, com segurança.
Configure a máquina de modo que perdê-la seja chato, não grave. Faça push do seu trabalho para um remoto com frequência, não guarde nela segredos que não existam em nenhum outro lugar e conte com a possibilidade de reconstruí-la. Todas as decisões acima ficam mais fáceis quando isso é verdade.
Comande pelo celular
Com o servidor no ar, Claude Code no seu celular explica como o Maude o comanda. Se o Claude não é o seu único agente, comece pela visão geral dos agentes.
Perguntas frequentes
Quanta RAM o Claude Code precisa?
Dá para fazer login no Claude Code num servidor sem navegador?
claude ou claude auth login, abra a URL que ele mostra em qualquer dispositivo e entre. Via SSH, o navegador geralmente mostra um código em vez de redirecionar de volta; cole-o no prompt do terminal. Para scripts não interativos, claude setup-token gera um token de longa duração, mas ele não pode iniciar sessões do Remote Control.Devo rodar como root?
Vários agentes podem dividir uma VPS?
Ainda preciso do Node.js?
O que mudou
- — Instalação trocada para o instalador nativo da Anthropic (Node.js não é mais necessário); recomendação de RAM alinhada ao mínimo documentado de 4 GB; fluxo de login sem navegador com código colado e setup-token adicionados; nova seção sobre rodar Codex, OpenCode, Grok Build e Antigravity na mesma máquina.
- — Primeira publicação.