Вайбкодинг2026-09-028 минРедакция Submarine School

Claude Code на VPS: безопасная установка и работа по SSH

Claude Code на VPS: безопасная установка и работа по SSH

Claude Code можно запускать на VPS как обычную Linux-программу и работать с ним через SSH. Такой вариант подходит, когда код, база или сборка уже находятся на удалённом сервере. На VPS понадобятся поддерживаемая система, не менее 4 ГБ памяти, обычный пользователь без прав root, исходящий доступ в интернет и официальный доступ к Claude.

Когда VPS оправдан, а когда лучше Desktop

VPS полезен не сам по себе, а ради удалённой среды. Выбирайте его, если тесты зависят от Linux, задача должна продолжаться после закрытия ноутбука или проект нельзя переносить на локальный компьютер. Anthropic предлагает Claude Code Desktop как графический способ работы без терминала; приложение поддерживает редактор, терминал и просмотр изменений (официальная документация Desktop).

  • Desktop подходит для первого проекта, визуального просмотра изменений и работы с локальными файлами.
  • VPS подходит для удалённого Linux-проекта, серверных тестов и длительной сессии внутри терминального мультиплексора.
  • Облачный агент подходит для задачи в изолированной среде, если ваш репозиторий и правила доступа совместимы с таким режимом.
  • VPS не подходит как способ обойти региональные ограничения или правила сервиса.

Правило безопасности: Claude Code работает от отдельного обычного пользователя только в папке проекта. Не запускайте агента от root и не храните рядом ключи, резервные копии и данные клиентов.

Если вам нужна обычная установка на собственный Linux-компьютер, используйте отдельную инструкцию по Claude на Linux. Здесь рассматривается именно удалённый VPS и риск доступа агента к серверной системе.

VPS даёт постоянную среду, но рабочий результат зависит от постановки задачи и проверки изменений. На вебинаре вы соберёте проект с ИИ по контролируемому процессу.

Занять место

Проверьте VPS и официальный доступ

По официальным требованиям Claude Code поддерживает Ubuntu 20.04 и новее, Debian 10 и новее, Alpine Linux 3.19 и новее, процессоры x64 или ARM64, минимум 4 ГБ оперативной памяти и подключение к интернету (Anthropic, Advanced setup). Сверьте фактическую систему до установки.

uname -m
cat /etc/os-release
free -h
whoami
pwd

Ожидаемый результат: архитектура x86_64 или aarch64, подходящая версия Linux, доступная память не ниже требования, а whoami не возвращает root. Если сервер слабее, не добавляйте swap только ради галочки: сборка проекта тоже потребляет память. Выберите более подходящую среду или работайте локально.

Claude Code работает только в поддерживаемых Anthropic странах. В актуальном официальном списке Россия не указана (список доступных регионов Claude). Размещение VPS в другой стране не меняет регион пользователя и не является разрешением обходить правила. Продолжайте только с легально полученным доступом из поддерживаемого региона.

По теме: Claude permissions: как безопасно настроить права Claude Code

Подготовьте отдельного пользователя и папку

Создание пользователя выполняет администратор VPS один раз. Для Claude не нужны постоянные права sudo. Рабочая папка должна принадлежать этому пользователю, а секреты сервера должны находиться вне неё с запретом чтения. Не меняйте права всего диска и не используйте chmod 777.

  • Отдельный пользователь ограничивает случайные изменения домашней папкой и проектом.
  • Отдельная ветка Git показывает изменения агента независимо от других работ.
  • Копия базы или тестовая база защищает рабочие данные от ошибочной команды.
  • Список запрещённых путей не позволяет читать ключи SSH, переменные окружения и архивы.

Для VPS начинайте с режима разрешений по умолчанию и явных запретов. Anthropic поддерживает правила allow, ask и deny (документация permissions). Не включайте bypassPermissions.

Установите Claude Code официальным способом

Anthropic рекомендует нативную установку. На Linux официальная команда загружает установщик с домена claude.ai; после установки бинарный файл обычно находится в ~/.local/bin. Не запускайте установщик через sudo и не копируйте команды с неофициальных сайтов (инструкция Anthropic).

curl -fsSL https://claude.ai/install.sh | bash
~/.local/bin/claude --version
~/.local/bin/claude doctor

Проверка считается пройденной, если версия выводится, а claude doctor не сообщает о сломанной установке. Если команда без полного пути не находится, сначала перезайдите по SSH и проверьте echo $PATH. Не устанавливайте вторую копию через npm, пока не поняли, где лежит первая.

Запустите ~/.local/bin/claude и пройдите официальный вход. Не вставляйте ключ API в историю команд и не передавайте ссылку входа другому человеку. Если вход не подтверждается, сначала проверьте регион, тип аккаунта и исходящий HTTPS, а не переустанавливайте клиент.

Удалённый агент должен работать в понятных границах: одна папка, одна задача, один способ проверки. На бесплатном вебинаре покажем этот цикл на проекте и дадим пошаговый гайд.

Получить гайд

Откройте проект в безопасном режиме

Клонируйте или откройте проект от обычного пользователя. Перед первым заданием зафиксируйте текущее состояние и начните с режима планирования. Он позволяет Claude изучить файлы и предложить шаги без изменения исходников; такой процесс описан в официальных сценариях Claude Code.

mkdir -p ~/projects
cd ~/projects
git clone <URL-репозитория> app
cd app
git status --short
git switch -c claude/vps-task
~/.local/bin/claude --permission-mode plan

Для существующего проекта сначала разберите git status --short и создайте отдельную ветку. Цикл diff, тестов и коммита описан в статье о Claude и Git.

После просмотра плана разрешите только небольшой шаг. В первом задании укажите цель, пути, которые можно менять, команду проверки и запрет на отправку изменений. Например: «Исправь обработку пустого поля только в src/form/. Не трогай конфиги и деплой. Запусти npm test. Ничего не отправляй в удалённый репозиторий».

По теме: Claude Studio: есть ли такой продукт и чем его заменить в 2026

Включите sandbox и ограничьте сеть

На Linux Claude Code поддерживает sandbox для Bash-команд с ограничением файловой системы и сети. Он включается командой /sandbox; по умолчанию запись ограничена текущей рабочей папкой, а новые сетевые домены требуют решения пользователя. Для Linux нужны bubblewrap и socat: если sandbox не запускается из-за отсутствующих зависимостей или неподдерживаемой платформы, Claude Code предупреждает и по умолчанию выполняет команды без изоляции. Если это недопустимо, задайте sandbox.failIfUnavailable в true, а для запрета повторного запуска команды вне sandbox установите sandbox.allowUnsandboxedCommands в false (документация Anthropic по sandbox).

  1. Запустите Claude Code внутри папки проекта.
  2. Введите /sandbox и выберите безопасный режим для Bash.
  3. Запретите чтение каталогов с ключами, архивами, базами и конфигурацией сервера.
  4. Разрешайте сетевые домены по одному и только когда понимаете, зачем они нужны команде.
  5. Попросите Claude выполнить безопасную команду чтения и тест проекта.
  6. Проверьте, что попытка записи вне проекта требует отдельного разрешения или блокируется.

Sandbox не заменяет права Linux: используйте отдельного пользователя, deny-правила и sandbox вместе.

Чек-лист приёмки и отката

Второй практический элемент: проверяйте не отчёт агента, а состояние системы. Выполните список после каждой законченной задачи.

  • whoami показывает отдельного пользователя, а не root.
  • pwd находится внутри ожидаемого проекта.
  • git status --short содержит только файлы текущей задачи.
  • git diff не раскрывает ключи, пароли и данные клиентов.
  • Тест, линтер или сборка повторяются вручную той же командой.
  • Основной сценарий и один граничный случай проверены отдельно.
  • Коммит создаётся только после просмотра diff, отправка в удалённый репозиторий выполняется отдельно.

Если результат неверен, остановите Claude, сохраните нужный diff отдельно и отмените только файлы этой задачи. Не используйте массовый сброс, если в папке есть чужая работа. Если агент изменил системные файлы, перестаньте использовать сессию и привлеките администратора VPS к проверке журналов и прав.

По теме: Claude и GitHub: как подключить и что даёт связка в 2026

Диагностика по симптому

  • claude: command not found: запустите ~/.local/bin/claude --version, затем проверьте PATH и способ установки.
  • claude doctor сообщает о среде: сравните систему, архитектуру, память и зависимости с официальными требованиями.
  • Вход не завершается: проверьте официальный регион, аккаунт и исходящий HTTPS. VPS не используйте для обхода доступа.
  • Процесс исчез после разрыва SSH: восстановите работу внутри tmux, не запускайте вторую копию в той же папке без проверки.
  • Claude просит слишком широкие права: отклоните запрос, сузьте задачу и разрешённые пути, проверьте настройки permissions.
  • Сборка падает по памяти: остановите параллельные процессы, измерьте потребление и выберите VPS подходящего размера.
  • В diff появились секреты: немедленно остановите работу, не делайте коммит и выполните принятую в проекте процедуру ротации.

Частые вопросы

Можно ли установить Claude Code на самый дешёвый VPS?

Сначала сравните память и архитектуру с официальными требованиями, затем добавьте потребление вашего проекта. Минимум для клиента не означает, что на той же машине поместятся сборка, база и тесты.

Нужно ли открывать отдельный порт для Claude Code?

Для обычной работы по SSH отдельный публичный порт Claude Code не нужен. Клиенту требуется исходящее интернет-соединение, а вы подключаетесь к уже настроенному SSH-сервису VPS.

Можно ли запускать Claude Code от root?

Не следует. Root расширяет последствия ошибочной команды на всю систему. Создайте отдельного пользователя и выдавайте административные права только для конкретной операции вручную.

Продолжит ли Claude работать после закрытия ноутбука?

Да, если процесс остаётся внутри работающей серверной сессии tmux и VPS не выключен. При этом агент может остановиться на запросе разрешения, поэтому проверяйте состояние после подключения.

Хотите научиться управлять ИИ-агентом без потери контроля? На бесплатном вебинаре покажем постановку задачи, проверку изменений и сборку первого проекта по шагам.

Записаться на вебинар
Разборы, кейсы и фишки вайбкодинга каждую неделю в телеграм-канале «Яков вайбкодит».
Первый проект с ИИ: живой разбор, бесплатно Занять место