Вайбкодинг2026-09-198 минРедакция Submarine School

Codex SSH: как подключить удалённый сервер в 2026

Codex SSH: как подключить удалённый сервер в 2026

Codex SSH позволяет открыть в десктопном приложении проект, который хранится на удалённом сервере. Для подключения нужны рабочий SSH-алиас, установленный и авторизованный Codex на сервере, команда codex в PATH login shell и права на папку проекта. После настройки команды и изменения файлов выполняются на удалённом хосте.

Что происходит при SSH-подключении

Десктопное приложение подключается к указанному хосту через OpenSSH и запускает там удалённый Codex App Server. Чат получает доступ к файловой системе и shell сервера, поэтому может читать проект, выполнять команды и записывать изменения. Этот порядок описан в официальном руководстве по удалённым подключениям.

Подключайте Codex под отдельной учётной записью с минимальными правами. Доступ к проекту не требует входа под root и не должен автоматически давать право на публикацию.

Карта результата перед настройкой

Исходная ситуация: проект уже находится на Linux-сервере или удалённой рабочей станции, а с вашего компьютера выполняется обычный SSH-вход по ключу. Ожидаемый результат: хост появляется в настройках Codex, приложение открывает нужную папку и может выполнить безопасную проверочную команду без ручного переноса файлов.

  • Обязательные шаги: явный алиас в ~/.ssh/config, проверка ssh <alias>, установка и вход в Codex на сервере, добавление хоста в приложении.
  • Проверка: удалённый чат показывает правильные hostname и pwd, читает файл проекта и не пишет за пределы разрешённой папки.
  • Частые сбои: алиас задан только шаблоном, codex отсутствует в login shell, ключ недоступен, вход Codex не завершён или папка закрыта правами.
  • Ограничение: компьютер с десктопным приложением должен иметь сетевой путь до SSH-хоста.
  • Способ не подходит, если нужен только один ручной запуск команды или сервер нельзя доверить агенту даже в отдельной учётной записи.

Удалённый доступ полезен, когда задача заканчивается проверяемым результатом. На вебинаре вы соберёте проект с ИИ-агентом и понятной проверкой.

Занять место

Проверьте сервер и права до подключения

Сначала подготовьте отдельного пользователя и каталог проекта. Пользователь должен читать исходники, записывать рабочие изменения и запускать только нужные проверки. Не добавляйте его в группы с административными правами ради удобства.

  • SSH-вход работает по ключу без передачи пароля в чат.
  • Пользователь не входит в sudoers, если системные изменения не являются частью работы.
  • В домашнем каталоге нет лишних ключей публикации, резервных копий и данных других проектов.
  • Репозиторий показывает ожидаемую ветку и понятный список незакоммиченных изменений.
  • Команды проверки не перезапускают боевые сервисы и не публикуют результат.
  • У проекта есть резервная копия или обратимый путь через систему контроля версий.

Если Codex ещё не установлен на Linux-хосте, используйте пошаговую установку Codex на Linux. Установка должна закончиться проверкой codex --version именно под тем пользователем, которого укажете в SSH-конфигурации.

По теме: Unity и Codex: настройка проекта, тесты и безопасные правки

Добавьте явный SSH-алиас

Codex читает конкретные алиасы из ~/.ssh/config, разрешает их через OpenSSH и игнорирует хосты, заданные только шаблонами. Поэтому запись Host *.example.com сама по себе не создаст отдельный вариант в списке подключения.

Host devbox
  HostName devbox.example.com
  User codex-work
  IdentityFile ~/.ssh/id_ed25519
  IdentitiesOnly yes
ssh devbox
hostname
pwd
exit

Если этот вход не работает, приложение тоже не подключится. Сначала исправьте DNS, маршрут, ключ, known_hosts или права учётной записи. Не отключайте проверку ключа хоста как универсальное решение: она защищает от подключения к чужой машине.

Установите и авторизуйте Codex на сервере

Официальный порядок требует установить и авторизовать Codex на удалённом хосте. Приложение запускает команду через login shell удалённого пользователя, поэтому codex должен находиться в его PATH. Проверяйте это не под root и не в другой интерактивной оболочке.

ssh devbox 'command -v codex && codex --version'
ssh devbox 'printf "%s\n" "$PATH"'

На сервере без браузера предпочтителен вход по коду устройства: codex login --device-auth. Официальная документация по авторизации называет его рекомендуемым способом для удалённых и headless-сред. Код вводится в браузере на вашем компьютере после включения device code login в настройках аккаунта или рабочего пространства.

  1. Подключитесь командой ssh devbox под будущим рабочим пользователем.
  2. Выполните codex login --device-auth.
  3. Откройте выданную ссылку на своём компьютере и введите одноразовый код.
  4. Вернитесь в SSH-сессию и дождитесь подтверждения входа.
  5. Проверьте активный способ командой codex login status.

Не копируйте файл ~/.codex/auth.json в переписку, тикет или репозиторий. Он содержит токены и должен обрабатываться как пароль. Если устройство-код запрещён администратором, согласуйте поддерживаемый способ входа вместо ручной передачи содержимого файла.

Подключение сервера решает только вопрос среды. На бесплатном вебинаре вы пройдёте путь от идеи до работающего проекта и получите гайд для повторения.

Записаться на вебинар

Добавьте SSH-хост в приложении

Откройте десктопное приложение ChatGPT с Codex, затем перейдите в Settings, Connections и раздел SSH. Включите найденный алиас devbox или добавьте его, после чего выберите папку удалённого проекта.

  1. Перезапустите приложение после изменения ~/.ssh/config, чтобы список хостов обновился.
  2. Откройте Settings > Connections > SSH.
  3. Выберите конкретный алиас, который уже прошёл проверку в терминале.
  4. Укажите каталог проекта на сервере.
  5. Создайте новый чат в этом проекте и выполните безопасную проверочную задачу.

По теме: Codex и Antigravity: сравнение и совместная работа

Проверьте подключение без риска для проекта

Первая задача должна подтвердить среду, а не менять рабочий код. Попросите Codex показать имя хоста, текущую папку, активную ветку и список файлов верхнего уровня. Затем попросите прочитать один несекретный файл и объяснить, какие команды проверки доступны.

  • hostname совпадает с ожидаемым сервером.
  • pwd указывает на выбранный проект, а не на домашний или системный каталог.
  • git status --short --branch показывает ожидаемую ветку и исходные изменения.
  • Codex видит инструкции проекта, но не получает доступ к соседним закрытым каталогам.
  • Пробная проверка завершается без публикации и перезапуска сервисов.

После этого дайте маленькое обратимое изменение, проверьте diff и откат. Такой тест подтверждает сразу файловые права, рабочую папку и возможность записи. Для репозитория полезно заранее следовать схеме из статьи Codex и GitHub: безопасная работа.

Диагностика по симптому

Ищите сбой по слоям: OpenSSH, shell, Codex, приложение, права проекта. Перенастройка всего сервера сразу скрывает настоящую причину.

  1. Хост не появился: замените шаблон Host * отдельным алиасом и перезапустите приложение.
  2. SSH работает, подключение Codex падает: выполните ssh devbox 'command -v codex' и проверьте PATH login shell.
  3. Codex просит войти: выполните codex login --device-auth на сервере и затем codex login status.
  4. Проект не открывается: проверьте существование каталога и права рабочего пользователя на каждый компонент пути.
  5. Команда читается, но файл не меняется: проверьте владельца, режим каталога и ограничения песочницы.
  6. Соединение обрывается: проверьте сеть, время простоя SSH и доступность удалённого хоста, затем повторите маленькую задачу.

По теме: Codex Computer Use: как управлять приложениями в 2026

Ограничения и безопасная сеть

Официальная документация требует не выставлять транспорт Codex App Server напрямую в общую или публичную сеть. Подключение и управление уже выполняются через SSH. Если сервер находится за другой сетью, используйте VPN или mesh-сеть и оставьте App Server закрытым.

SSH-подключение не превращает сервер в безопасную песочницу. Агент наследует файлы, инструменты, учётные данные и разрешения удалённого пользователя. Не храните рядом с рабочим проектом секреты, которые задаче не нужны, и не давайте сервисной учётной записи права развёртывать изменения только ради первого подключения.

Частые вопросы

Нужно ли устанавливать Codex на удалённый сервер?

Да. Десктопное приложение запускает удалённый Codex App Server через SSH, поэтому команда codex должна быть установлена и доступна в PATH login shell.

Почему обычный ssh работает, а хоста нет в Codex?

Codex обнаруживает конкретные алиасы из ~/.ssh/config и игнорирует записи, заданные только шаблонами. Добавьте отдельный блок Host devbox и перезапустите приложение.

Как войти в Codex на сервере без браузера?

Используйте codex login --device-auth, затем откройте ссылку и введите одноразовый код на устройстве с браузером. Возможность device code login должна быть включена для аккаунта или рабочего пространства.

Можно ли подключаться под root?

Технически SSH может разрешать такой вход, но для работы Codex он не нужен. Используйте отдельную учётную запись с доступом только к проекту и нужным командам.

Нужно ли открывать отдельный порт для Codex?

Нет. Удалённое подключение использует SSH. Не публикуйте транспорт App Server; для доступа через другую сеть используйте VPN или mesh-сеть.

Хотите применять Codex к реальному проекту и проверять результат, а не только подключение? На бесплатном вебинаре вы соберёте работающий проект с ИИ-агентом и получите пошаговый гайд.

Записаться на вебинар
Разборы, кейсы и фишки вайбкодинга каждую неделю в телеграм-канале «Яков вайбкодит».
Первый проект с ИИ: живой разбор, бесплатно Занять место