AI‑разработка через VPS
Claude Code, Codex и другие AI-инструменты

Как работать с AI-сервисами из РФ без постоянного VPN на своём ПК

Вместо того чтобы запускать Claude Code, Codex, IDE и dev-среду локально через VPN, перенеси всю разработку на зарубежный VPS. Репозитории, терминалы, агенты, Docker и dev-серверы будут физически работать там. Твой компьютер станет только интерфейсом, который подключается к VPS через Tailscale или SSH. Ниже сначала сама схема, потом три варианта реализации.

i

Что это решает

AI-инструменты выходят в интернет с одного стабильного серверного IP, а не через постоянно меняющийся VPN на твоём компьютере. Это убирает большую часть проблем с доступностью, разрывами VPN и локальной маршрутизацией.

Но VPS не отменяет правила самих сервисов. Россия не входит в список поддерживаемых регионов Anthropic, а OpenAI предупреждает, что доступ из неподдерживаемой страны может привести к ограничению или блокировке аккаунта. Поэтому этот гайд описывает надёжную техническую архитектуру удалённой разработки, а не гарантию соответствия региональной политике конкретного сервиса.

Сначала сама идея

Твой ПК больше не рабочая машина. Он только экран и клавиатура.

Вся реальная разработка переносится на зарубежный VPS: репозитории, Node.js, Docker, Claude Code, Codex, dev-серверы, терминалы и долгоживущие процессы. С локального ПК ты подключаешься к этому серверу через Tailscale или SSH и работаешь через удобный UI.

Твой ПК только интерфейс Tailscale / SSH Зарубежный VPS репозитории и git Claude Code / Codex / другие CLI Node.js, Docker, package managers терминалы и persistent sessions dev-серверы и preview Все сетевые запросы AI-инструментов идут с VPS

Три нормальных способа подключаться к этой машине

Архитектура везде одна и та же. Меняется только интерфейс: Orca для agent-first работы, VS Code Remote SSH для обычной IDE и code-server для браузера.

Orca + Tailscale

Для нескольких агентов, worktree и persistent agent sessions на VPS.

VS Code Remote SSH

Самый простой и зрелый способ работать привычно, но исполнять всё на VPS.

code-server

Полноценная IDE в браузере. Удобно с чужого ноутбука, планшета или слабого ПК.

Шаг 0. Общая подготовка

Сначала подготовь сам VPS

Этот этап одинаковый для всех трёх способов. Создай отдельного пользователя, настрой SSH по ключу, поставь базовые dev-инструменты и Tailscale. После этого уже выбирай Orca, VS Code Remote SSH или code-server.

Как дать AI-агенту доступ по SSH

Лучше не передавать root-пароль. Создай отдельного пользователя, положи его публичный ключ в authorized_keys и при необходимости разреши ему sudo. После настройки ключ можно удалить.

sudo adduser agent sudo usermod -aG sudo agent sudo mkdir -p /home/agent/.ssh echo "<публичный ключ>" | sudo tee -a /home/agent/.ssh/authorized_keys sudo chmod 700 /home/agent/.ssh sudo chmod 600 /home/agent/.ssh/authorized_keys sudo chown -R agent:agent /home/agent/.ssh

Что дать агенту

Агенту нужны IP или Tailscale hostname, имя пользователя и приватный ключ. Если агент работает на твоём ПК, положи ключ в ~/.ssh и дай ему имя host из ~/.ssh/config.

Host my-vps HostName <server-ip> User agent IdentityFile ~/.ssh/vps-agent

Минимальный базовый сетап

1

Обновить сервер

Поставить обновления и базовые системные утилиты.

sudo apt update && sudo apt upgrade -y
2

Поставить dev-стек

Базовые утилиты плюс Node.js LTS. pnpm, bun и Docker добавляй по необходимости — pnpm ставится через npm, Docker — официальным скриптом get.docker.com.

sudo apt install -y git curl build-essential tmux curl -fsSL https://deb.nodesource.com/setup_lts.x | sudo -E bash - sudo apt install -y nodejs npm i -g pnpm
3

Поднять Tailscale

Добавить VPS и локальный ПК в одну приватную сеть. Команда выведет ссылку — открой её в браузере и авторизуйся под своим аккаунтом Tailscale.

curl -fsSL https://tailscale.com/install.sh | sh sudo tailscale up
4

Создать директорию проектов

Чтобы все способы работали с одной и той же структурой.

mkdir -p ~/projects
5

Поставить Claude Code / Codex

Установить нужные CLI и авторизовать их именно на VPS.

# установи нужные CLI по их актуальной документации claude codex

Промпт для AI-агента: подготовить VPS целиком

copy-paste
Подключись к моему VPS по SSH и подготовь его как постоянную удаленную dev-машину для AI-разработки.

Цель:
- вся разработка должна реально выполняться на VPS;
- локальный ПК будет только клиентом;
- на VPS должны жить репозитории, Node.js, package managers, Docker, tmux, Claude Code, Codex и dev-серверы;
- доступ к служебным интерфейсам должен идти через Tailscale, а не через публично открытые порты.

Что нужно сделать:
1. Проверь ОС, CPU, RAM, диск и текущих пользователей.
2. Обнови систему безопасным способом.
3. Установи git, curl, build-essential, tmux и другие базовые утилиты.
4. Установи актуальный Node.js LTS.
5. Установи pnpm и bun.
6. Установи Docker и Docker Compose plugin.
7. Создай ~/projects и нормальную структуру для репозиториев.
8. Установи и настрой Tailscale.
9. Не открывай лишние порты наружу.
10. Проверь SSH-конфигурацию. Не отключай мой текущий доступ, пока не убедишься, что новый способ входа работает.
11. Подготовь окружение для установки Claude Code, Codex CLI и других CLI-агентов.
12. Установи tmux и создай понятный пример persistent session.
13. В конце выведи:
   - что установлено;
   - какие сервисы запущены;
   - Tailscale IP/hostname;
   - какие порты слушаются и где;
   - какие действия мне еще нужно сделать вручную, например OAuth/login.

Важно:
- не удаляй существующие проекты и конфиги;
- перед потенциально опасными изменениями делай резервную копию файла;
- не меняй firewall так, чтобы я потерял SSH-доступ;
- не публикуй IDE, agent UI или dev-сервисы в открытый интернет без необходимости;
- если команда зависит от конкретного дистрибутива, сначала определи ОС и выбери правильный способ установки.

После каждого крупного шага проверяй, что он реально сработал, а не просто выполняй команды вслепую.

Если агент работает локально, ему достаточно SSH host из ~/.ssh/config. Если используешь облачного агента, не передавай ему основной приватный ключ от всех серверов. Создай отдельный временный ключ только для этого VPS.

Кейс 1

Orca Remote Server + Tailscale

VPS становится постоянной рабочей машиной. Локальная Orca только управляет агентами, которые реально живут на сервере.

Твой ПК Tailscale VPS orca serve репозиторий Claude Code Codex терминалы dev-серверы

Пошагово

1

Подготовь VPS

Подойдёт Ubuntu 24.04. Поставь git, Node.js, pnpm или bun, Docker по желанию и Tailscale. Рабочие репозитории лучше держать в одной директории, например ~/projects.

mkdir -p ~/projects
2

Подними приватный доступ

Подключи VPS и свой ноутбук к одной сети Tailscale. Так не нужно открывать Orca и служебные порты в публичный интернет.

tailscale up
3

Установи Orca на VPS

Orca должна жить на сервере. Если VPS headless, установи Xvfb, чтобы remote-server мог стартовать без обычного desktop окружения.

sudo apt install xvfb
4

Запусти remote-server

Запусти Orca Server и привяжи его к Tailscale IP VPS. Локальная Orca после pairing станет клиентом к этому runtime.

orca serve --port 6768 --pairing-address <tailscale-ip>
5

Авторизуй Claude и Codex на VPS

Логин делай именно на сервере. Тогда аккаунты, сессии и сетевые запросы агентов остаются на VPS.

orca account add --agent claude orca account add --agent codex
6

Работай с локального Orca Desktop

Открой Orca на своём ПК, подключи remote server, открывай проекты на VPS и запускай агентов по разным worktree. Если ноут отключился, серверный runtime не исчезает.

Практические замечания

  • Для ручного редактирования тех же файлов удобно параллельно держать VS Code Remote SSH.
  • SSH-ключи, токены, .env и доступы к API храни на VPS.
  • Dev-порты отдавай через Tailscale или reverse proxy с авторизацией.
  • Этот вариант имеет смысл, когда одновременно живёт несколько agent sessions.

Промпт для AI-агента: поднять Orca Remote Server

copy-paste
Подключись к моему VPS по SSH и настрой Orca Remote Server как постоянную среду для Claude Code и Codex.

Предположения:
- базовый VPS уже подготовлен;
- Tailscale установлен;
- доступ по SSH у тебя есть;
- проекты должны храниться на VPS;
- локальный компьютер будет использовать Orca Desktop только как клиент.

Что сделать:
1. Проверь ОС и наличие Tailscale.
2. Установи все зависимости, необходимые Orca на headless Linux.
3. Если нужен виртуальный display, установи и настрой Xvfb.
4. Установи Orca актуальным официальным способом.
5. Проверь, что команда orca доступна.
6. Определи Tailscale IP сервера.
7. Настрой и запусти Orca Remote Server на порту 6768 с pairing-address равным Tailscale IP.
8. Сделай так, чтобы Orca Server переживал logout/reboot. Используй systemd или другой нормальный сервисный механизм.
9. Не публикуй порт Orca в открытый интернет. Он должен быть доступен только через Tailscale.
10. Проверь логи и реальное состояние сервиса.
11. Подготовь команды для добавления аккаунтов Claude Code и Codex через orca account add.
12. Не пытайся обходить OAuth вручную. Если требуется интерактивный login, остановись и скажи мне точную команду, которую нужно выполнить.
13. В конце выведи:
   - Tailscale IP;
   - команду/адрес pairing;
   - статус Orca service;
   - путь к логам;
   - что мне сделать на локальном Orca Desktop;
   - команды для проверки после reboot.

Важно:
- не ломай существующие проекты;
- не открывай порт 6768 публично;
- перед изменением systemd или конфигов сохраняй копии;
- после настройки перезапусти сервис и проверь, что он действительно поднялся.

Итог

Если нужен режим, где агенты реально живут на сервере и продолжают работу независимо от ноутбука, Orca сейчас самый близкий к этому готовый вариант.

Кейс 2

VS Code Remote SSH + Tailscale

VS Code открыт локально, но workspace, терминалы, extensions host и процессы работают на VPS.

VS Code на ПК SSH + Tailscale VPS VS Code Server репозиторий терминал Claude Code Codex dev-серверы

Пошагово

1

Подготовь VPS

Поставь Tailscale, git, Node.js и все зависимости проекта. Репозитории держи в ~/projects или /srv/projects.

2

Настрой SSH-ключ

Создай ключ на своём ПК и добавь его на VPS. После этого VS Code сможет подключаться без постоянного ввода пароля.

ssh-keygen -t ed25519 ssh-copy-id user@<tailscale-ip>
3

Установи Remote SSH

В локальном VS Code поставь расширение Remote SSH и добавь VPS как host. Подключайся к Tailscale IP, а не к публичному адресу.

4

Открой папку проекта на VPS

После подключения выбери Open Folder и открой репозиторий на сервере. Интерфейс VS Code остаётся локальным, но workspace удалённый.

5

Запускай Claude и Codex в терминале

Встроенный terminal VS Code в удалённой сессии работает на VPS. Поэтому агенты, git, npm и Docker запускаются именно там.

claude codex
6

Для длинных задач используй tmux

Если агент или dev-сервер должен жить после закрытия VS Code, запускай его внутри tmux.

tmux new -s agents

Практические замечания

  • Порты проекта удобно прокидывать встроенным port forwarding в VS Code.
  • Если часто подключаешься, добавь VPS в ~/.ssh/config.
  • Для долгоживущих процессов tmux почти обязателен.
  • Это лучший вариант, если ты в основном сам пишешь код, но хочешь полностью вынести runtime на VPS.

Промпт для AI-агента: настроить VS Code Remote SSH

copy-paste
Подключись к моему VPS по SSH и подготовь его для постоянной работы через VS Code Remote SSH.

Цель:
- VS Code работает у меня локально;
- файлы, terminal, Node.js, Docker, Claude Code, Codex и dev-серверы работают на VPS;
- подключение идет через Tailscale;
- длинные процессы должны переживать закрытие VS Code.

Что сделать:
1. Проверь SSH, Tailscale и базовый dev-стек.
2. Убедись, что мой пользователь имеет доступ к ~/projects.
3. Подготовь ~/.ssh и права файлов на сервере, если это нужно.
4. Убедись, что VS Code Remote SSH сможет установить VS Code Server в домашнюю директорию пользователя.
5. Проверь, что shell окружение корректно видит node, npm/pnpm/bun, docker, claude и codex.
6. Установи tmux и создай удобный пример persistent session для агентов.
7. Не открывай dev-порты наружу. Для preview предполагаем VS Code port forwarding или Tailscale.
8. Если нужно, предложи пример моего локального ~/.ssh/config для подключения по Tailscale hostname/IP.
9. Проверь подключение по SSH без пароля по ключу.
10. В конце дай мне:
   - готовый Host-блок для ~/.ssh/config;
   - путь к проектам;
   - команды claude/codex;
   - команды создания и возврата в tmux session;
   - короткую инструкцию из 4-5 шагов, что нажать в локальном VS Code.

Важно:
- не отключай текущий SSH-доступ до проверки нового;
- не меняй firewall без необходимости;
- не переноси проекты на локальный ПК;
- весь runtime должен остаться на VPS.

Итог

Если нужен максимально надёжный remote workflow без ощущения «я работаю в терминале по SSH», VS Code Remote SSH почти всегда первый выбор.

Кейс 3

code-server + Tailscale

Полноценная IDE открывается в браузере. Все файлы и процессы остаются на VPS.

Браузер Tailscale VPS code-server репозиторий терминал Claude Code Codex dev-серверы

Пошагово

1

Подготовь сервер

Поставь Tailscale, git, Node.js и нужные системные зависимости. Проекты держи в одной понятной директории.

2

Установи code-server

Поставь code-server на VPS и проверь, что сервис запускается. Для личного VPS этого обычно достаточно.

curl -fsSL https://code-server.dev/install.sh | sh
3

Открой доступ только через Tailscale

Держи code-server на localhost и отдай его в tailnet через tailscale serve — получишь HTTPS-ссылку, доступную только твоим устройствам. Альтернатива — привязать bind-addr напрямую к Tailscale IP. Не оставляй IDE на публичном IP без авторизации и TLS.

code-server --bind-addr 127.0.0.1:8080 sudo tailscale serve --bg 8080
4

Открой IDE в браузере

Зайди на выданный tailscale serve адрес с ноутбука или планшета и открой нужную папку проекта. Интерфейс похож на VS Code, но весь runtime удалённый.

5

Запускай агентов во встроенном terminal

Claude Code, Codex, pnpm dev, Docker и любые команды будут исполняться на VPS.

claude codex
6

Прокидывай preview и dev-порты

Для локальных сайтов и API используй Tailscale, reverse proxy или защищённый port forwarding.

Практические замечания

  • С iPad или чужого ноутбука это один из самых удобных вариантов.
  • По ощущениям editor немного слабее локального VS Code Remote SSH.
  • Если дальше нужна многопользовательская инфраструктура, логично смотреть в сторону Coder.
  • Для личного VPS code-server даёт самый простой «IDE по ссылке» сценарий.

Промпт для AI-агента: поднять code-server

copy-paste
Подключись к моему VPS по SSH и настрой code-server как браузерную IDE для постоянной разработки.

Цель:
- вся IDE и runtime работают на VPS;
- я открываю интерфейс в браузере;
- Claude Code, Codex, git, Node.js, Docker и dev-серверы работают на VPS;
- доступ к IDE не должен быть публичным.

Что сделать:
1. Проверь ОС, пользователя, Tailscale и базовый dev-стек.
2. Установи code-server актуальным официальным способом.
3. Настрой code-server как systemd service для моего пользователя.
4. Привяжи его к localhost и отдай в tailnet через tailscale serve, либо привяжи к Tailscale IP.
5. Не открывай code-server на 0.0.0.0 в публичный интернет.
6. Если встроенная auth не нужна из-за Tailscale-only доступа, сначала объясни риски и выбери безопасный вариант.
7. Настрой рабочую директорию ~/projects.
8. Проверь встроенный terminal и доступность node, pnpm/bun, docker, claude и codex.
9. Настрой автозапуск после reboot.
10. Проверь service status и логи.
11. Объясни, как мне открыть code-server через Tailscale с другого устройства.
12. Для dev-серверов не публикуй порты наружу. Предложи Tailscale или reverse proxy с auth.
13. В конце выведи:
   - адрес, по которому открывать IDE;
   - status systemd service;
   - путь к config;
   - путь к логам;
   - какие порты слушаются;
   - как перезапустить code-server;
   - как полностью удалить или отключить сервис при необходимости.

Важно:
- не ломай существующие nginx/caddy конфиги;
- если reverse proxy уже есть, сначала изучи текущую схему;
- перед изменением конфигов делай backup;
- не оставляй IDE доступной всему интернету.

Итог

Если нужен браузерный доступ к полноценной IDE на VPS, code-server закрывает задачу быстро. Главное не выставлять его в публичный интернет без защиты.

Минимальная безопасная схема

Самая простая нормальная конфигурация для всех трёх вариантов: зарубежный VPS становится единственной рабочей машиной, IDE и агентские интерфейсы доступны только через Tailscale, а секреты и авторизация AI-инструментов остаются на сервере.

Tailscale между ПК и VPS

Не нужно публиковать Orca, code-server и dev-порты в интернет.

SSH только по ключу

Отключи password login, если VPS используется постоянно.

Секреты хранятся на сервере

.env, API keys и auth Claude/Codex не должны гулять между машинами без необходимости.

tmux для длинных процессов

Нужен там, где UI сам не обеспечивает persistence после разрыва соединения.