Как работать с AI-сервисами из РФ без постоянного VPN на своём ПК
Вместо того чтобы запускать Claude Code, Codex, IDE и dev-среду локально через VPN, перенеси всю разработку на зарубежный VPS. Репозитории, терминалы, агенты, Docker и dev-серверы будут физически работать там. Твой компьютер станет только интерфейсом, который подключается к VPS через Tailscale или SSH. Ниже сначала сама схема, потом три варианта реализации.
Что это решает
AI-инструменты выходят в интернет с одного стабильного серверного IP, а не через постоянно меняющийся VPN на твоём компьютере. Это убирает большую часть проблем с доступностью, разрывами VPN и локальной маршрутизацией.
Но VPS не отменяет правила самих сервисов. Россия не входит в список поддерживаемых регионов Anthropic, а OpenAI предупреждает, что доступ из неподдерживаемой страны может привести к ограничению или блокировке аккаунта. Поэтому этот гайд описывает надёжную техническую архитектуру удалённой разработки, а не гарантию соответствия региональной политике конкретного сервиса.
Твой ПК больше не рабочая машина. Он только экран и клавиатура.
Вся реальная разработка переносится на зарубежный VPS: репозитории, Node.js, Docker, Claude Code, Codex, dev-серверы, терминалы и долгоживущие процессы. С локального ПК ты подключаешься к этому серверу через Tailscale или SSH и работаешь через удобный UI.
Три нормальных способа подключаться к этой машине
Архитектура везде одна и та же. Меняется только интерфейс: Orca для agent-first работы, VS Code Remote SSH для обычной IDE и code-server для браузера.
Orca + Tailscale
Для нескольких агентов, worktree и persistent agent sessions на VPS.
VS Code Remote SSH
Самый простой и зрелый способ работать привычно, но исполнять всё на VPS.
code-server
Полноценная IDE в браузере. Удобно с чужого ноутбука, планшета или слабого ПК.
Сначала подготовь сам VPS
Этот этап одинаковый для всех трёх способов. Создай отдельного пользователя, настрой SSH по ключу, поставь базовые dev-инструменты и Tailscale. После этого уже выбирай Orca, VS Code Remote SSH или code-server.
Как дать AI-агенту доступ по SSH
Лучше не передавать root-пароль. Создай отдельного пользователя, положи его публичный ключ в authorized_keys и при необходимости разреши ему sudo. После настройки ключ можно удалить.
Что дать агенту
Агенту нужны IP или Tailscale hostname, имя пользователя и приватный ключ. Если агент работает на твоём ПК, положи ключ в ~/.ssh и дай ему имя host из ~/.ssh/config.
Минимальный базовый сетап
Обновить сервер
Поставить обновления и базовые системные утилиты.
Поставить dev-стек
Базовые утилиты плюс Node.js LTS. pnpm, bun и Docker добавляй по необходимости — pnpm ставится через npm, Docker — официальным скриптом get.docker.com.
Поднять Tailscale
Добавить VPS и локальный ПК в одну приватную сеть. Команда выведет ссылку — открой её в браузере и авторизуйся под своим аккаунтом Tailscale.
Создать директорию проектов
Чтобы все способы работали с одной и той же структурой.
Поставить Claude Code / Codex
Установить нужные CLI и авторизовать их именно на VPS.
Промпт для AI-агента: подготовить VPS целиком
copy-pasteПодключись к моему VPS по SSH и подготовь его как постоянную удаленную dev-машину для AI-разработки. Цель: - вся разработка должна реально выполняться на VPS; - локальный ПК будет только клиентом; - на VPS должны жить репозитории, Node.js, package managers, Docker, tmux, Claude Code, Codex и dev-серверы; - доступ к служебным интерфейсам должен идти через Tailscale, а не через публично открытые порты. Что нужно сделать: 1. Проверь ОС, CPU, RAM, диск и текущих пользователей. 2. Обнови систему безопасным способом. 3. Установи git, curl, build-essential, tmux и другие базовые утилиты. 4. Установи актуальный Node.js LTS. 5. Установи pnpm и bun. 6. Установи Docker и Docker Compose plugin. 7. Создай ~/projects и нормальную структуру для репозиториев. 8. Установи и настрой Tailscale. 9. Не открывай лишние порты наружу. 10. Проверь SSH-конфигурацию. Не отключай мой текущий доступ, пока не убедишься, что новый способ входа работает. 11. Подготовь окружение для установки Claude Code, Codex CLI и других CLI-агентов. 12. Установи tmux и создай понятный пример persistent session. 13. В конце выведи: - что установлено; - какие сервисы запущены; - Tailscale IP/hostname; - какие порты слушаются и где; - какие действия мне еще нужно сделать вручную, например OAuth/login. Важно: - не удаляй существующие проекты и конфиги; - перед потенциально опасными изменениями делай резервную копию файла; - не меняй firewall так, чтобы я потерял SSH-доступ; - не публикуй IDE, agent UI или dev-сервисы в открытый интернет без необходимости; - если команда зависит от конкретного дистрибутива, сначала определи ОС и выбери правильный способ установки. После каждого крупного шага проверяй, что он реально сработал, а не просто выполняй команды вслепую.
Если агент работает локально, ему достаточно SSH host из ~/.ssh/config. Если используешь облачного агента, не передавай ему основной приватный ключ от всех серверов. Создай отдельный временный ключ только для этого VPS.
Orca Remote Server + Tailscale
VPS становится постоянной рабочей машиной. Локальная Orca только управляет агентами, которые реально живут на сервере.
Пошагово
Подготовь VPS
Подойдёт Ubuntu 24.04. Поставь git, Node.js, pnpm или bun, Docker по желанию и Tailscale. Рабочие репозитории лучше держать в одной директории, например ~/projects.
Подними приватный доступ
Подключи VPS и свой ноутбук к одной сети Tailscale. Так не нужно открывать Orca и служебные порты в публичный интернет.
Установи Orca на VPS
Orca должна жить на сервере. Если VPS headless, установи Xvfb, чтобы remote-server мог стартовать без обычного desktop окружения.
Запусти remote-server
Запусти Orca Server и привяжи его к Tailscale IP VPS. Локальная Orca после pairing станет клиентом к этому runtime.
Авторизуй Claude и Codex на VPS
Логин делай именно на сервере. Тогда аккаунты, сессии и сетевые запросы агентов остаются на VPS.
Работай с локального Orca Desktop
Открой Orca на своём ПК, подключи remote server, открывай проекты на VPS и запускай агентов по разным worktree. Если ноут отключился, серверный runtime не исчезает.
Практические замечания
- Для ручного редактирования тех же файлов удобно параллельно держать VS Code Remote SSH.
- SSH-ключи, токены, .env и доступы к API храни на VPS.
- Dev-порты отдавай через Tailscale или reverse proxy с авторизацией.
- Этот вариант имеет смысл, когда одновременно живёт несколько agent sessions.
Промпт для AI-агента: поднять Orca Remote Server
copy-pasteПодключись к моему VPS по SSH и настрой Orca Remote Server как постоянную среду для Claude Code и Codex. Предположения: - базовый VPS уже подготовлен; - Tailscale установлен; - доступ по SSH у тебя есть; - проекты должны храниться на VPS; - локальный компьютер будет использовать Orca Desktop только как клиент. Что сделать: 1. Проверь ОС и наличие Tailscale. 2. Установи все зависимости, необходимые Orca на headless Linux. 3. Если нужен виртуальный display, установи и настрой Xvfb. 4. Установи Orca актуальным официальным способом. 5. Проверь, что команда orca доступна. 6. Определи Tailscale IP сервера. 7. Настрой и запусти Orca Remote Server на порту 6768 с pairing-address равным Tailscale IP. 8. Сделай так, чтобы Orca Server переживал logout/reboot. Используй systemd или другой нормальный сервисный механизм. 9. Не публикуй порт Orca в открытый интернет. Он должен быть доступен только через Tailscale. 10. Проверь логи и реальное состояние сервиса. 11. Подготовь команды для добавления аккаунтов Claude Code и Codex через orca account add. 12. Не пытайся обходить OAuth вручную. Если требуется интерактивный login, остановись и скажи мне точную команду, которую нужно выполнить. 13. В конце выведи: - Tailscale IP; - команду/адрес pairing; - статус Orca service; - путь к логам; - что мне сделать на локальном Orca Desktop; - команды для проверки после reboot. Важно: - не ломай существующие проекты; - не открывай порт 6768 публично; - перед изменением systemd или конфигов сохраняй копии; - после настройки перезапусти сервис и проверь, что он действительно поднялся.
Итог
Если нужен режим, где агенты реально живут на сервере и продолжают работу независимо от ноутбука, Orca сейчас самый близкий к этому готовый вариант.
VS Code Remote SSH + Tailscale
VS Code открыт локально, но workspace, терминалы, extensions host и процессы работают на VPS.
Пошагово
Подготовь VPS
Поставь Tailscale, git, Node.js и все зависимости проекта. Репозитории держи в ~/projects или /srv/projects.
Настрой SSH-ключ
Создай ключ на своём ПК и добавь его на VPS. После этого VS Code сможет подключаться без постоянного ввода пароля.
Установи Remote SSH
В локальном VS Code поставь расширение Remote SSH и добавь VPS как host. Подключайся к Tailscale IP, а не к публичному адресу.
Открой папку проекта на VPS
После подключения выбери Open Folder и открой репозиторий на сервере. Интерфейс VS Code остаётся локальным, но workspace удалённый.
Запускай Claude и Codex в терминале
Встроенный terminal VS Code в удалённой сессии работает на VPS. Поэтому агенты, git, npm и Docker запускаются именно там.
Для длинных задач используй tmux
Если агент или dev-сервер должен жить после закрытия VS Code, запускай его внутри tmux.
Практические замечания
- Порты проекта удобно прокидывать встроенным port forwarding в VS Code.
- Если часто подключаешься, добавь VPS в ~/.ssh/config.
- Для долгоживущих процессов tmux почти обязателен.
- Это лучший вариант, если ты в основном сам пишешь код, но хочешь полностью вынести runtime на VPS.
Промпт для AI-агента: настроить VS Code Remote SSH
copy-pasteПодключись к моему VPS по SSH и подготовь его для постоянной работы через VS Code Remote SSH. Цель: - VS Code работает у меня локально; - файлы, terminal, Node.js, Docker, Claude Code, Codex и dev-серверы работают на VPS; - подключение идет через Tailscale; - длинные процессы должны переживать закрытие VS Code. Что сделать: 1. Проверь SSH, Tailscale и базовый dev-стек. 2. Убедись, что мой пользователь имеет доступ к ~/projects. 3. Подготовь ~/.ssh и права файлов на сервере, если это нужно. 4. Убедись, что VS Code Remote SSH сможет установить VS Code Server в домашнюю директорию пользователя. 5. Проверь, что shell окружение корректно видит node, npm/pnpm/bun, docker, claude и codex. 6. Установи tmux и создай удобный пример persistent session для агентов. 7. Не открывай dev-порты наружу. Для preview предполагаем VS Code port forwarding или Tailscale. 8. Если нужно, предложи пример моего локального ~/.ssh/config для подключения по Tailscale hostname/IP. 9. Проверь подключение по SSH без пароля по ключу. 10. В конце дай мне: - готовый Host-блок для ~/.ssh/config; - путь к проектам; - команды claude/codex; - команды создания и возврата в tmux session; - короткую инструкцию из 4-5 шагов, что нажать в локальном VS Code. Важно: - не отключай текущий SSH-доступ до проверки нового; - не меняй firewall без необходимости; - не переноси проекты на локальный ПК; - весь runtime должен остаться на VPS.
Итог
Если нужен максимально надёжный remote workflow без ощущения «я работаю в терминале по SSH», VS Code Remote SSH почти всегда первый выбор.
code-server + Tailscale
Полноценная IDE открывается в браузере. Все файлы и процессы остаются на VPS.
Пошагово
Подготовь сервер
Поставь Tailscale, git, Node.js и нужные системные зависимости. Проекты держи в одной понятной директории.
Установи code-server
Поставь code-server на VPS и проверь, что сервис запускается. Для личного VPS этого обычно достаточно.
Открой доступ только через Tailscale
Держи code-server на localhost и отдай его в tailnet через tailscale serve — получишь HTTPS-ссылку, доступную только твоим устройствам. Альтернатива — привязать bind-addr напрямую к Tailscale IP. Не оставляй IDE на публичном IP без авторизации и TLS.
Открой IDE в браузере
Зайди на выданный tailscale serve адрес с ноутбука или планшета и открой нужную папку проекта. Интерфейс похож на VS Code, но весь runtime удалённый.
Запускай агентов во встроенном terminal
Claude Code, Codex, pnpm dev, Docker и любые команды будут исполняться на VPS.
Прокидывай preview и dev-порты
Для локальных сайтов и API используй Tailscale, reverse proxy или защищённый port forwarding.
Практические замечания
- С iPad или чужого ноутбука это один из самых удобных вариантов.
- По ощущениям editor немного слабее локального VS Code Remote SSH.
- Если дальше нужна многопользовательская инфраструктура, логично смотреть в сторону Coder.
- Для личного VPS code-server даёт самый простой «IDE по ссылке» сценарий.
Промпт для AI-агента: поднять code-server
copy-pasteПодключись к моему VPS по SSH и настрой code-server как браузерную IDE для постоянной разработки. Цель: - вся IDE и runtime работают на VPS; - я открываю интерфейс в браузере; - Claude Code, Codex, git, Node.js, Docker и dev-серверы работают на VPS; - доступ к IDE не должен быть публичным. Что сделать: 1. Проверь ОС, пользователя, Tailscale и базовый dev-стек. 2. Установи code-server актуальным официальным способом. 3. Настрой code-server как systemd service для моего пользователя. 4. Привяжи его к localhost и отдай в tailnet через tailscale serve, либо привяжи к Tailscale IP. 5. Не открывай code-server на 0.0.0.0 в публичный интернет. 6. Если встроенная auth не нужна из-за Tailscale-only доступа, сначала объясни риски и выбери безопасный вариант. 7. Настрой рабочую директорию ~/projects. 8. Проверь встроенный terminal и доступность node, pnpm/bun, docker, claude и codex. 9. Настрой автозапуск после reboot. 10. Проверь service status и логи. 11. Объясни, как мне открыть code-server через Tailscale с другого устройства. 12. Для dev-серверов не публикуй порты наружу. Предложи Tailscale или reverse proxy с auth. 13. В конце выведи: - адрес, по которому открывать IDE; - status systemd service; - путь к config; - путь к логам; - какие порты слушаются; - как перезапустить code-server; - как полностью удалить или отключить сервис при необходимости. Важно: - не ломай существующие nginx/caddy конфиги; - если reverse proxy уже есть, сначала изучи текущую схему; - перед изменением конфигов делай backup; - не оставляй IDE доступной всему интернету.
Итог
Если нужен браузерный доступ к полноценной IDE на VPS, code-server закрывает задачу быстро. Главное не выставлять его в публичный интернет без защиты.
Минимальная безопасная схема
Самая простая нормальная конфигурация для всех трёх вариантов: зарубежный VPS становится единственной рабочей машиной, IDE и агентские интерфейсы доступны только через Tailscale, а секреты и авторизация AI-инструментов остаются на сервере.
Tailscale между ПК и VPS
Не нужно публиковать Orca, code-server и dev-порты в интернет.
SSH только по ключу
Отключи password login, если VPS используется постоянно.
Секреты хранятся на сервере
.env, API keys и auth Claude/Codex не должны гулять между машинами без необходимости.
tmux для длинных процессов
Нужен там, где UI сам не обеспечивает persistence после разрыва соединения.