Configuração

Rodando o Claude Code numa VPS

Um pequeno servidor sempre ligado tira o Claude Code do seu notebook e deixa ele trabalhando enquanto você não está. Aqui vai uma configuração rápida de montar e segura para deixar rodando, com espaço para os outros agentes de código também.

Rodando o Claude Code numa VPS

Resposta rápida

Alugue uma VPS Linux com pelo menos 4 GB de RAM, crie um usuário não root e deixe o SSH só com login por chave. Depois instale o Claude Code com curl -fsSL https://claude.ai/install.sh | bash (sem precisar de Node.js) e faça login com claude auth login, colando o código de volta pelo SSH. Mantenha as sessões vivas com tmux, Remote Control ou um daemon de sessões como o Maude.

Rodar o Claude Code num servidor em vez de no seu notebook traz três vantagens. Ele continua trabalhando com o notebook fechado. Sobrevive a uma conexão que cai. E coloca o agente numa máquina descartável, não naquela que tem as suas chaves SSH e o seu perfil do navegador. Este guia mostra uma configuração que leva uns quinze minutos numa máquina Debian ou Ubuntu recém-criada. Os mesmos passos funcionam no Alpine e no Fedora com pequenas mudanças.

Você precisa de um plano Claude que inclua o Claude Code: Pro, Max, Team ou Enterprise, ou uma conta do Console. O plano gratuito do claude.ai não inclui. Entre com a sua assinatura e não há chave de API para gerenciar nem cobrança extra por uso.

1. Escolha a máquina

Os requisitos de sistema da Anthropic pedem 4 GB de RAM ou mais e um processador x64 ou ARM64. Os sistemas Linux suportados são Ubuntu 20.04+, Debian 10+ e Alpine 3.19+. Na prática, o toolchain do seu projeto pesa mais do que a CLI:

  • 4 GB: o mínimo documentado, suficiente para uma sessão num projeto modesto.
  • 8 GB: se você faz build de algo mais pesado (um bundler, uma suíte de testes, um ou dois contêineres) ou roda várias sessões ao mesmo tempo.
  • 16 GB: se você roda vários agentes em paralelo, ou um banco de dados ao lado deles.

Hetzner, DigitalOcean, Scaleway, OVH, Vultr e outras funcionam, assim como uma máquina antiga embaixo da sua mesa. Escolha uma região perto de você se algum dia for digitar num terminal nela. Instâncias ARM costumam ser as mais baratas por gigabyte, e o Claude Code roda nelas nativamente. Nosso guia da melhor VPS para agentes de código compara provedores e tamanhos.

2. Crie um usuário não root

Muitas imagens de VPS fazem você entrar como root. Não rode o agente como root. Isso transforma qualquer erro num erro do sistema inteiro. Além disso, o Claude Code se recusa a iniciar no modo bypass-permissions como root, então você vai precisar de um usuário normal de qualquer jeito. No Debian ou Ubuntu:

adduser dev
usermod -aG sudo dev
rsync --archive --chown=dev:dev ~/.ssh /home/dev

No Fedora, o grupo de administração é wheel em vez de sudo. No Alpine, instale sudo ou doas antes. A última linha copia a chave com que você já está logado, para você poder se reconectar como dev antes de travar qualquer coisa. Teste num segundo terminal antes de fechar o primeiro. Ficar trancado do lado de fora de uma VPS nova é um rito de passagem que vale a pena pular.

3. Chaves SSH e hardening

Se você ainda entra com senha, mude para uma chave primeiro. Gere uma no seu computador com ssh-keygen -t ed25519 e copie para o servidor com ssh-copy-id dev@your-server. Quando o login por chave estiver funcionando, edite /etc/ssh/sshd_config:

PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes

Depois reinicie o SSH: sudo systemctl restart ssh no Debian e no Ubuntu. No Fedora o serviço se chama sshd, então rode sudo systemctl restart sshd. Para ir além, adicione o fail2ban e um firewall que só libere o SSH. Se a máquina não precisa estar na internet pública, coloque-a numa rede Tailscale. O seu celular entra na mesma rede e a acessa diretamente.

Pelo celular: apps de SSH conseguem gerar uma chave no aparelho e mostrar a parte pública para você colar em ~/.ssh/authorized_keys. O Maude faz isso por você: o botão "Configurar login por chave" cria uma chave pela conexão em que você já entrou. Ele instala a parte pública, testa a nova chave e guarda a parte privada só no chaveiro do celular.

4. Instale o Claude Code

A Anthropic agora recomenda o instalador nativo, que não precisa de Node.js. Rode com o seu usuário normal, não com sudo:

curl -fsSL https://claude.ai/install.sh | bash
claude --version
claude doctor

Ele coloca o executável em ~/.local/bin/claude e se atualiza sozinho em segundo plano. O claude doctor verifica a instalação e as suas configurações sem iniciar uma sessão. Algumas alternativas, todas da documentação de instalação:

  • Repositórios apt, dnf e apk assinados, se você prefere que o gerenciador de pacotes do sistema cuide disso. Eles não se atualizam sozinhos; você atualiza junto com o resto do sistema.
  • npm ainda funciona (npm install -g @anthropic-ai/claude-code, Node.js 22 ou superior). Ele instala o mesmo binário nativo. A Anthropic desaconselha sudo npm install -g.
  • Alpine precisa de bash, curl, libgcc, libstdc++ e ripgrep, além de USE_BUILTIN_RIPGREP=0 nas suas configurações.

Se um guia mais antigo mandou você instalar o Node primeiro, agora dá para pular esse passo.

5. Faça login sem navegador

Rode claude (ou claude auth login) e siga as instruções. Uma VPS não tem navegador, então você vai abrir a URL de login em qualquer outro dispositivo. O Claude Code deixa você apertar c para copiá-la. Entre por lá. Quando o navegador não consegue alcançar o callback local do Claude Code, o que é normal via SSH, ele mostra um código. Cole esse código na linha Paste code here if prompted e o login é concluído no servidor.

A credencial fica salva em ~/.claude/.credentials.json com permissão 0600. Trate a máquina de acordo: qualquer pessoa com um shell como esse usuário pode usar a sua assinatura do Claude. Para scripts e CI também existe o claude setup-token, que gera um token de um ano para você definir como CLAUDE_CODE_OAUTH_TOKEN. Segundo a documentação de autenticação, esse token só pode fazer requisições ao modelo e não pode iniciar sessões do Remote Control.

6. Mantenha tudo rodando

Qualquer coisa que você inicia em primeiro plano numa sessão SSH morre junto com a conexão. A solução de sempre é o tmux:

sudo apt install tmux
tmux new -s work
# start claude, then detach with Ctrl-B then D
tmux attach -t work

Você pode se desconectar, perder o sinal, voltar horas depois e se reconectar, e a sessão continua intacta. Mas o tmux não sobrevive a um reboot. Depois de um, claude --continue retoma a conversa mais recente daquele diretório. Nosso guia sobre manter o Claude Code rodando depois de fechar o notebook cobre as outras opções, incluindo systemd e daemons de sessões.

7. Mesma máquina, mais agentes

Um servidor que roda o Claude Code pode rodar os outros agentes de código ao lado dele. Cada um se instala no seu diretório home e mantém o próprio login, então eles não atrapalham uns aos outros. Deixe RAM sobrando para cada um que rodar ao mesmo tempo.

AgenteInstalaçãoLogin sem navegador
Codex (OpenAI)npm install -g @openai/codexcodex login --device-auth (ative antes o login por código de dispositivo nas configurações de segurança do ChatGPT) ou uma chave de API
OpenCodecurl -fsSL https://opencode.ai/install | bash/connect na TUI, depois cole a chave de um provedor
Grok Build (xAI)curl -fsSL https://x.ai/cli/install.sh | bashLogin pelo navegador na primeira execução, ou XAI_API_KEY
Antigravity CLI (Google, agy)curl -fsSL https://antigravity.google/cli/install.sh | bashVia SSH, ele mostra uma URL e você cola o código de volta, ou defina GEMINI_API_KEY

Fontes: autenticação do Codex, documentação do OpenCode, documentação do Grok Build, instalação da Antigravity CLI, consultadas em outubro de 2026. O Codex e o Antigravity têm guias próprios: Codex CLI numa VPS e Antigravity CLI num servidor. O Gemini CLI deixou de ser uma opção para contas pessoais do Google, e a Antigravity CLI é a substituta do Google.

8. Acesse pelo celular

Há três formas de fazer isso, da mais manual à menos manual:

Um app de SSH e tmux. Termius, Blink ou qualquer outro cliente, conectado à sua sessão do tmux. É gratuito e completo, e você opera um terminal em tela cheia com um teclado virtual. Veja como isso se compara.

Remote Control. Inicie claude remote-control dentro do tmux e abra a sessão pela aba Code do app do Claude. Está incluído nos planos Pro, Max, Team e Enterprise. A documentação da Anthropic sugere tmux ou screen exatamente para esse caso. Só funciona com o Claude, e os pedidos de permissão que a sessão gera chegam ao celular para você responder. O app não consegue mudar a sessão para Auto nem para Bypass permissions.

Maude. O Maude faz os passos 4 e 6 por você, e o passo 5 passa para o seu celular. Você adiciona o servidor pelo endereço, colando um comando ssh … ou escaneando um QR code gerado por curl -fsSL https://maude.pilotdev.fr/setup | sh. Se você estiver logado como root, um botão cria para você o usuário não root do passo 2. Depois o Maude implanta o próprio daemon via SSH e instala cada agente numa versão que testamos e fixamos. Você entra no Claude, no Codex ou em qualquer um dos outros pelo celular. As sessões continuam rodando no servidor com o app fechado, e o servidor se conecta ao relay do Maude, então funciona atrás de NAT sem nenhuma porta aberta.

9. Decida sobre as permissões

Agora a pergunta interessante: quanto você deixa ele fazer sem supervisão? Um servidor que você pode reconstruir é o lugar certo para relaxar as permissões, desde que você o trate de fato como descartável. O modo auto do Claude Code, em que um classificador aprova as ações seguras, cobre boa parte dessa lacuna. O bypass total tem regras próprias, incluindo a restrição de root do passo 2. Elas têm uma página só para elas: rodar o Claude Code com permissões totais, com segurança.

Regra prática

Configure a máquina de modo que perdê-la seja chato, não grave. Faça push do seu trabalho para um remoto com frequência, não guarde nela segredos que não existam em nenhum outro lugar e conte com a possibilidade de reconstruí-la. Todas as decisões acima ficam mais fáceis quando isso é verdade.

Comande pelo celular

Com o servidor no ar, Claude Code no seu celular explica como o Maude o comanda. Se o Claude não é o seu único agente, comece pela visão geral dos agentes.

Perguntas frequentes

Quanta RAM o Claude Code precisa?
A Anthropic indica 4 GB ou mais como requisito. Isso cobre uma sessão num projeto modesto. Builds, suítes de testes, contêineres, bancos de dados e sessões em paralelo é que levam você a 8 GB ou mais, então dimensione pelo seu projeto, não pela CLI.
Dá para fazer login no Claude Code num servidor sem navegador?
Sim. Rode claude ou claude auth login, abra a URL que ele mostra em qualquer dispositivo e entre. Via SSH, o navegador geralmente mostra um código em vez de redirecionar de volta; cole-o no prompt do terminal. Para scripts não interativos, claude setup-token gera um token de longa duração, mas ele não pode iniciar sessões do Remote Control.
Devo rodar como root?
Não. Crie um usuário normal com sudo. O root transforma cada erro num erro do sistema inteiro, e o Claude Code se recusa a iniciar no modo bypass-permissions como root ou sob sudo no Linux e no macOS, então você ficaria sem execuções sem supervisão de qualquer forma.
Vários agentes podem dividir uma VPS?
Sim. Claude Code, Codex, OpenCode, Grok Build e Antigravity CLI se instalam por usuário e mantêm logins separados, então convivem lado a lado sem conflito. Dimensione a RAM pelo número que roda ao mesmo tempo e dê a cada projeto o próprio diretório ou git worktree, para que dois agentes não editem o mesmo checkout.
Ainda preciso do Node.js?
Não para o Claude Code. O instalador nativo e os pacotes apt, dnf e apk não precisam dele. O pacote npm continua existindo e exige Node.js 22 ou superior. O principal caminho de instalação do Codex é o npm, então você vai querer o Node se adicioná-lo.

O que mudou

  • — Instalação trocada para o instalador nativo da Anthropic (Node.js não é mais necessário); recomendação de RAM alinhada ao mínimo documentado de 4 GB; fluxo de login sem navegador com código colado e setup-token adicionados; nova seção sobre rodar Codex, OpenCode, Grok Build e Antigravity na mesma máquina.
  • — Primeira publicação.

Servidor pronto?

Aponte o Maude para ele e o resto é com ele: daemon, agentes, atualizações. iOS, iPadOS e Android.

Download Maude on the App Store Get Maude on Google Play