От пустого сервера до рабочей среды с приватным доступом, устойчивыми терминальными сессиями, Claude Code, Codex, правилами, скиллами, памятью, MCP и хуками.
12 страниц + оглавление
6–8 часов на базу
можно пройти за 2 дня
Автор и ведущий
Григорий Богданчик
AI-консультант и практик внедрения AI в рабочие процессы. 6 лет в EdTech: продюсер, коммерческий и операционный директор запусков. 3000+ часов практики с AI-агентами, автоматизацией и операционными системами для бизнеса.
Личный удалённый рабочий контур, который не зависит от одного ноутбука и сохраняет долгие процессы при обрыве связи.
Принцип
Сначала минимальный работающий контур. Затем правила, повторяемые процессы и внешние подключения.
Граница
Это учебная среда, не готовый production-сервер. Секреты, клиентские данные и платежные ключи сюда не переносим без отдельной модели безопасности.
Карта системы
device → private network → server → workspace → agents
[ словарь ] прочитать перед началом
Что здесь вообще происходит — без технического языка
Вы арендуете удалённый компьютер, подключаетесь к нему с MacBook и устанавливаете туда рабочие AI-инструменты. Экран этого удалённого компьютера выглядит не как обычный рабочий стол, а как окно с текстом и командами.
VPS / VDS
Арендованный компьютер в дата-центре. Он работает круглосуточно где-то в стойке провайдера. У него есть процессор, память, диск и интернет. Физически вы его не видите.
Провайдер
Компания, у которой арендуется VPS. Она выдаёт сервер, принимает оплату и показывает его состояние в личном кабинете.
Ubuntu
Операционная система сервера. Как macOS на MacBook, только рассчитанная на серверы и управляемая в основном командами.
IP-адрес
Сетевой адрес сервера. Похож на адрес дома: по нему приложение понимает, к какому компьютеру подключаться. Пример: 203.0.113.42.
Terminal
Программа для текстовых команд. На MacBook уже есть встроенное приложение «Терминал». Его можно открыть через Spotlight: ⌘ + Space → ввести Terminal.
Termius
Более понятная программа для подключения к серверам. Она запоминает адрес, логин и способ входа. Для новичка удобнее встроенного Terminal.
SSH
Способ безопасно открыть терминал удалённого сервера. Вы вводите адрес сервера, логин и пароль или используете ключ. После входа команды выполняются уже на VPS, не на MacBook.
SSH-ключ
Пара цифровых ключей вместо пароля. Публичный ключ можно передать провайдеру. Приватный хранится только на вашем MacBook. Приватный ключ не должен приходить по почте и не должен отправляться другому человеку.
root
Главный администратор сервера. Умеет удалить или изменить всё. В исходном курсе первый вход выполняется как root. Для постоянной работы позже лучше создать отдельного пользователя.
Tailscale
Программа, которая создаёт закрытую сеть между вашими устройствами. После установки на MacBook и VPS они видят друг друга как будто находятся в одной домашней сети. Это не хостинг и не AI-сервис.
SFTP
Передача файлов через безопасное SSH-подключение. В Termius можно перетащить файл с MacBook на VPS мышкой.
Команда
Текстовая инструкция компьютеру. В этом гайде команда всегда находится в чёрном блоке. Её нужно скопировать, вставить в терминал и нажать Enter.
Самая важная ориентация
До подключения команды выполняются на MacBook. После подключения по SSH — на удалённом VPS. Смотрите на начало строки: root@server:~# означает, что вы уже внутри сервера.
[ 00 ] до старта
Подготовить доступы и точку восстановления
До оплаты сервера подготовьте программы и аккаунты. Тогда в момент, когда придёт IP и пароль, вы сразу сможете проверить подключение.
3. Откройте скачанный файл и перетащите Termius в папку Applications, если macOS это предложит.
4. Запустите Termius. Бесплатной версии достаточно для SSH. Синхронизация между устройствами и дополнительные функции могут требовать аккаунт или подписку.
5. Пока не создавайте Host: сначала нужно получить данные VPS.
Если не хотите устанавливать Termius
Можно использовать встроенный Terminal
1. Нажмите ⌘ + Space.
2. Введите Terminal.
3. Нажмите Enter.
4. После покупки VPS команда входа будет выглядеть так: ssh root@ВАШ_IP.
Дальше гайд показывает Termius, потому что в нём поля «адрес», «порт» и «логин» видны отдельно.
Нужно
VPS с Ubuntu 24.04 LTS или близким LTS-релизом.
Менеджер SSH-подключений: Termius или обычный Terminal.
Аккаунты Tailscale, Anthropic, ChatGPT/OpenAI и GitHub.
Менеджер паролей. Пароли и токены — не в заметках и не в промптах.
Стоп-сигналы
Команда содержит токен прямо в строке.
Неясно, какой файл будет перезаписан.
Предлагается отключить sandbox или все подтверждения.
Нет snapshot VPS перед крупным обновлением.
Главное правило
Не делайте AI root-пользователем по умолчанию. Root нужен для первичной настройки. Ежедневную работу переносите в отдельного пользователя с точечным sudo.
[ 01 ] VPS + подключение
Поднять сервер и спрятать рабочий доступ в приватную сеть
Результат модуля: сервер оплачен и создан; у вас есть его адрес и способ входа; Termius открывает командную строку сервера; затем, по желанию, доступ переводится в закрытую сеть Tailscale.
Что именно вы покупаете
Не сайт и не подписку на нейросеть. Вы арендуете виртуальный компьютер на месяц. Пока аренда оплачена, он работает круглосуточно. Если перестать платить, провайдер остановит или удалит сервер по своим правилам. Важные файлы должны иметь отдельную резервную копию.
Шаг 1 · покупка
Выбрать и оплатить VPS
15–30 минут
В присланном материале используется 4VPS.SU. На главной странице провайдера сейчас есть раздел «Виртуальные серверы» и выбор дата-центра. Интерфейс и цены меняются, поэтому ориентируйтесь на характеристики, а не на точное название тарифа из курса.
1. Откройте сайт. Перейдите на 4vps.su. Убедитесь, что адрес написан правильно и соединение защищено.
2. Выберите услугу. Нужен «Виртуальный сервер», «VPS» или «VDS». Не нужен обычный «Хостинг сайтов» и не нужен дорогой физический «Выделенный сервер».
3. Выберите локацию. В исходнике выбраны США. На актуальном сайте доступны разные страны. Проверьте, что выбранная страна подходит для сервисов, которыми вы планируете пользоваться. Локация сама по себе не гарантирует доступ к конкретной AI-подписке или API.
4. Выберите конфигурацию. Для повторения курса: около 4 CPU, 4 GB RAM, 40 GB NVMe. Больше можно, меньше — возможны тормоза при параллельной работе.
5. Выберите ОС. Ubuntu 24.04 LTS, 64-bit. Не выбирайте Windows Server, CentOS или панель управления: команды этого гайда рассчитаны на Ubuntu.
6. Выберите срок. Для начала достаточно одного месяца. Автопродление включайте только если понимаете, с какой карты и когда спишутся деньги.
7. Оплатите. Перед оплатой посмотрите итоговую сумму, валюту, НДС/комиссию и правила возврата. Цена около 1540 ₽ в исходнике — исторический ориентир, не обещание текущей цены.
CPUоколо 4 ядер
RAM4 GB
Диск40 GB NVMe
ОСUbuntu 24.04
Сохраните без секретов: провайдера, тариф, дату следующей оплаты, выбранную ОС. Пароль или приватный ключ — только в менеджере паролей.
Шаг 2 · получение доступа
Найти письмо и данные сервера
Создание VPS обычно занимает от нескольких секунд до нескольких минут. Провайдер покажет сервер в личном кабинете и может отправить письмо. Названия полей отличаются, но вам нужны следующие данные:
IP address
Публичный адрес сервера. Пример: 203.0.113.42.
Username
Для курса обычно root.
Password
Случайный пароль. Может прийти в письме, показываться один раз в кабинете или задаваться при создании.
Port
Обычно 22, если провайдер не указал другой.
Важное уточнение про SSH-ключ. Некоторые провайдеры при создании VPS предлагают добавить ваш публичный SSH-ключ. Тогда пароль root может вообще не использоваться. Провайдер не должен присылать вам приватный ключ по почте: приватная часть создаётся и хранится на вашем MacBook.
Если письма нет: проверьте Spam, подождите 5–10 минут, затем откройте сервер в личном кабинете. Часто все данные находятся там.
Шаг 3 · Termius
Создать подключение на MacBook
1. Откройте Termius и раздел Hosts.
2. Нажмите + New Host или кнопку +.
3.Label: AI Server.
4.Address / Hostname: IP из письма.
5.Port: 22.
6.Username: root.
7.Password: пароль из кабинета. При SSH-ключе выберите соответствующий Key вместо пароля.
8. Нажмите Save, затем дважды кликните по созданному Host.
При первом подключении появится вопрос о доверии к fingerprint — цифровому отпечатку сервера. Если IP совпадает с кабинетом провайдера, подтвердите Accept / Continue.
Успешный вход выглядит примерно так:
Welcome to Ubuntu 24.04 LTS root@server:~#
Мигающий курсор после # означает: сервер ждёт команду.
Шаг 4 · первая команда
Скопировать, вставить, нажать Enter
1. Выделите строку в чёрном блоке ниже и нажмите ⌘ + C.
2. Кликните в чёрное окно Termius и нажмите ⌘ + V.
3. Убедитесь, что вставилась одна команда. Нажмите Enter.
Скопировать целиком → вставить в Termius → Enter
whoami && hostname && uptime
Команда задаёт серверу три вопроса подряд: «кто я?», «как называется сервер?», «как давно он работает?».
Ожидаем: первая строка содержит root; вторая — имя сервера; третья — время работы.
Не ожидаем:Permission denied, Connection refused или вечное ожидание без ответа.
Шаг 5 · необязательная защита
Что такое Tailscale и зачем он здесь
Простая аналогия. Публичный IP — входная дверь сервера, видимая из интернета. Tailscale создаёт закрытый коридор между вашим MacBook и VPS. В этот коридор попадают только устройства, на которых вы вошли в один аккаунт Tailscale.
Tailscale устанавливается в двух местах: на VPS и на MacBook. Каждое устройство получает дополнительный приватный адрес вида 100.x.x.x. Это не заменяет SSH: SSH остаётся способом открыть терминал, а Tailscale даёт ему приватный сетевой маршрут.
Без Tailscale
Termius → публичный IP сервера → SSH.
С Tailscale
Termius → приватный Tailscale IP → SSH.
Можно пропустить? Да. Сначала добейтесь обычного SSH-входа. Tailscale добавляйте после, как отдельный слой. Не закрывайте публичный SSH, пока приватное подключение не проверено дважды.
2. Вернитесь в Termius. Убедитесь, что строка начинается с root@....
3. Скопируйте и выполните первую команду. Она скачивает официальный установочный скрипт Tailscale.
Команда 1 · установить Tailscale на VPS
curl -fsSL https://tailscale.com/install.sh | sh
Команда 2 · привязать VPS к аккаунту
tailscale up
В терминале появится длинная ссылка. Скопируйте её, откройте на MacBook в обычном браузере и подтвердите добавление сервера. После этого вернитесь в Termius.
Команда 3 · узнать приватный адрес и статус
tailscale ip -4 tailscale status
4. Установите приложение Tailscale на MacBook и войдите в тот же аккаунт.
5. В Termius создайте второй Host: AI Server · Tailscale, адрес 100.x.x.x, порт 22, тот же пользователь и способ авторизации.
6. Подключитесь и снова выполните whoami && hostname && uptime.
Tailscale использует WireGuard и шифрует соединения между устройствами. Если прямое соединение невозможно, сервис может использовать зашифрованный ретранслятор; меняется скорость, не принцип защиты.
Шаг 7 · файлы
Передать файл через SFTP
1. Откройте подключение к серверу в Termius.
2. Найдите раздел или значок SFTP.
3. Слева выберите файл на MacBook, справа откройте нужную папку VPS.
4. Перетащите файл и дождитесь завершения передачи.
SFTP не синхронизирует папки автоматически. Это разовая передача выбранного файла.
Если первый вход не работает
Connection timed out. Проверьте IP, интернет, состояние VPS и разрешён ли порт 22.
Connection refused. VPS мог ещё загружаться или SSH-служба не запущена. Подождите 2–3 минуты.
Permission denied. Неверный логин, пароль или выбран не тот SSH-ключ.
Host key has changed. Сервер переустановлен либо адрес теперь принадлежит другой машине. Не подтверждайте автоматически; сверьте данные в кабинете.
[ 02 ] настройка сервера
Собрать базовую среду и сделать сессии неубиваемыми
Результат модуля: Git, Node.js, Python и утилиты отвечают; рабочая папка создана; tmux переживает разрыв соединения.
Перед командами
Откройте snapshot сервера в панели провайдера, если такая функция доступна. Snapshot — фотография диска VPS, к которой можно откатиться после неудачной установки. После этого подключитесь через Termius и проверьте, что видите root@server:~#.
Команда 1 · обновить Ubuntu
apt update && apt upgrade -y
apt update получает свежий список пакетов. apt upgrade -y устанавливает обновления и автоматически отвечает «да» на вопросы.
Ожидаем: много строк загрузки, затем возврат к root@.... Процесс может занять несколько минут. Не закрывайте окно.
Команда 2 · установить базовые инструменты
apt install -y git curl wget htop tmux jq unzip
git — история файлов и версий.
curl / wget — загрузка по ссылке.
htop — загрузка CPU и памяти.
tmux — живая терминальная сессия.
jq — чтение JSON в терминале.
unzip — распаковка ZIP.
Команды 3–4 · установить Node.js 22 из материалов курса
Claude Code из исходных материалов устанавливается через npm. npm входит в Node.js. Выполните команды по очереди, не одним большим блоком.
Команды curl ... | bash запускают скачанный скрипт. Используйте только официальный адрес, указанный в актуальной документации. Не заменяйте домен ссылкой из неизвестного сообщения.
Это не авторизация GitHub. Команды только задают подпись будущих коммитов на сервере.
Команда 8 · создать рабочую папку
mkdir -p /opt/workspace && cd /opt/workspace
mkdir -p создаёт папку. cd переходит внутрь. Проверка:
pwd
Ожидаемый ответ: /opt/workspace.
Node.js
В исходнике закреплён Node.js 22. На 27.07.2026 ветка 22 остаётся LTS, но текущая LTS-ветка уже новее. Если цель — повторить курс без расхождений, используйте 22. Если строите новый контур, сначала проверьте требования Claude Code и Codex, затем выберите поддерживаемый LTS через официальный установщик или менеджер версий.
tmux · страховка от обрывов
Одна привычка: сначала tmux, потом работа
Что он решает. Обычное SSH-окно связано с интернет-соединением MacBook. Wi‑Fi пропал — долгий процесс может остановиться. tmux создаёт отдельную терминальную комнату внутри VPS. Termius можно закрыть, а комната и процессы останутся.
1. После входа на VPS выполните tmux new -s work.
2. Терминал может визуально почти не измениться — это нормально. Снизу обычно появляется строка tmux.
3. Запускайте Claude Code, Codex и долгие скрипты уже внутри этой сессии.
4. Чтобы уйти и оставить процессы: нажмите Ctrl+B, отпустите, затем нажмите D.
5. После нового SSH-входа выполните tmux attach -t work.
tmux new -s work
# отсоединиться Ctrl+B, затем D
# вернуться tmux attach -t work
Ctrl+B, C — новое окно
Ctrl+B, N / P — следующее / предыдущее
Ctrl+B, % — вертикальное разделение
Ctrl+B, " — горизонтальное разделение
tmux ls — список сессий
Тест: запустите top внутри tmux, разорвите SSH, подключитесь снова, выполните tmux attach -t work. Процесс должен остаться на экране.
[ 03 ] Claude Code
Установить первого агента и провести короткий проверяемый цикл
Результат модуля: Claude Code авторизован, работает внутри нужной папки, создаёт файл и объясняет проверку.
Что такое Claude Code
Это AI-помощник, который работает прямо в терминале и видит файлы текущей папки. Он может читать, создавать и менять файлы, запускать команды и объяснять результат. Он не является частью Ubuntu: его нужно установить отдельно и авторизовать через аккаунт Anthropic.
Шаг 1 · установка
Убедитесь, что вы внутри VPS и Node.js уже отвечает на node -v. Затем скопируйте:
npm install -g @anthropic-ai/claude-code
Флаг -g означает «установить глобально», чтобы команда claude работала из любой папки. Официальная документация предупреждает: не добавляйте sudo перед npm-командой.
Шаг 2 · диагностика
claude doctor
Команда проверяет установку и сообщает, найден ли Claude Code. Если увидите command not found, вернитесь к установке Node.js и npm.
Шаг 3 · папка и запуск
Claude Code видит текущую папку. Сначала перейдите в рабочую директорию, потом запускайте агента:
cd /opt/workspace claude
Если сначала запустить Claude из /root, он будет работать не с той папкой. Перед запуском полезно выполнить pwd.
Шаг 4 · авторизация через браузер
1. Claude Code покажет ссылку. На VPS нет графического браузера — это нормально.
2. Выделите ссылку в Termius и скопируйте ⌘ + C.
3. Откройте Safari или Chrome на MacBook и вставьте ссылку в адресную строку.
4. Войдите в аккаунт Anthropic и выберите доступный способ оплаты или подписки.
5. Подтвердите вход. Если страница покажет одноразовый код, скопируйте его обратно в Termius и нажмите Enter.
Не отправляйте ссылку авторизации и одноразовый код другому человеку. Они относятся к вашему аккаунту.
Шаг 5 · первый тест
Создай небольшой Python-скрипт, который запрашивает погоду в Москве через wttr.in. Сначала покажи план и имя файла. После создания запусти его. Если сеть недоступна — объясни ошибку и предложи локальный тест. Не устанавливай новые пакеты без моего подтверждения.
НаблюдаемЧто агент собирается изменить
ПроверяемФайл и фактический запуск
ФиксируемРабочую команду и ошибку
Claude может попросить разрешение создать файл или выполнить команду. Перед подтверждением прочитайте: какой файл меняется, какая команда запускается, нужен ли доступ в интернет. Если непонятно — откажите и попросите объяснить действие простыми словами.
Базовые команды
/help — доступные команды
/model — выбор модели
/status — состояние сессии
/compact — сжатие контекста
/clear — новый чистый диалог
/permissions — разрешения
[ 04 ] инструкции + skills
Перевести повторяющиеся объяснения в систему
Результат модуля: агент знает устойчивые правила проекта, а одна повторяемая задача оформлена как скилл.
CLAUDE.md простыми словами
Обычный чат каждый раз начинается почти с нуля. CLAUDE.md — записка, которую Claude читает при работе с проектом. В ней лежат не пароли и не вся биография, а короткие рабочие правила.
~/.claude/CLAUDE.md
Глобальные личные правила: язык, стиль ответа, общие ограничения. Действуют во всех проектах этого пользователя.
/opt/workspace/project/CLAUDE.md
Правила конкретного проекта: структура, важные файлы, команды проверки. Действуют только рядом с проектом.
Материалы курса
В референсе шаблоны копируются из репозитория alexfrmn/infralearn. Перед копированием откройте репозиторий, посмотрите файлы и убедитесь, что доверяете содержимому.
Команда cp перезапишет существующий файл с тем же именем. Если файл уже есть, сначала сделайте копию: cp ~/.claude/CLAUDE.md ~/.claude/CLAUDE.md.backup.
Инструкции
Что должно работать всегда
Карта проекта и источники истины.
Команды запуска и проверки.
Ограничения безопасности.
Что нельзя придумывать или публиковать.
Как выглядит готовый результат.
Skill
Как выполнять один тип задачи
Триггер: когда использовать.
Входные данные и вопросы.
Порядок действий.
Шаблоны и вспомогательные скрипты.
Проверка результата.
Минимальный проектный файл
# Проект
## Цель
- Что создаём и для кого.
## Источники истины
- README.md
- docs/
## Рабочий протокол
1. Прочитать README.
2. Менять минимальный набор файлов.
3. Запустить проверку.
## Безопасность
- Не читать .env без прямой необходимости.
- Не коммитить и не пушить без просьбы.
## Готово, когда
- Проверка проходит.
- Изменения перечислены.
- Неподтверждённое отмечено.
Принцип обратной связи
Агент ошибся один раз — исправьте в текущей задаче. Ошибка повторилась — добавьте короткое правило. Повторяемый полезный процесс — вынесите в skill. Внешние данные или действия — подключите через MCP.
Как установить и проверить skills из курса
mkdir -p ~/.claude/skills cp -r /opt/workspace/infralearn/skills/* ~/.claude/skills/ ls -la ~/.claude/skills/
Внутри каждой папки ищите SKILL.md. Прочитайте файл перед первым запуском. Затем перезапустите Claude Code и вызовите один безопасный skill на тестовом файле.
Skill — не отдельная нейросеть. Это сохранённый порядок работы, который агент применяет к конкретному типу задачи.
[ 05 ] память + MCP
Разделить знания, правила и живые подключения
Результат модуля: вы можете объяснить, где хранится каждый тип контекста, и подключили один MCP с ограниченным доступом.
Память
Записная книжка агента. Без неё новая сессия может не знать решения из вчерашней работы. Память должна хранить короткие полезные факты, а не весь диалог.
Пример: «Проекты хранятся в /opt/workspace». Не пример: полный экспорт личной переписки.
MCP
Стандартный разъём для внешнего инструмента. Через него AI-клиент получает набор разрешённых действий: прочитать папку, найти документацию, открыть issue.
MCP не означает автоматический полный доступ. Возможности зависят от конкретного сервера и выданных прав.
Как выбрать слой
Если правило должно соблюдаться всегда — инструкция. Если это факт из прошлой работы — память. Если нужен реальный файл или внешний сервис — MCP. Если нужно повторять один рабочий алгоритм — skill.
Живой доступ к файлам, GitHub, документации и сервисам.
Неограниченные права «на всякий случай».
Порядок подключения MCP
1. Определить Job. Например: читать документацию библиотек или работать только с одной папкой.
2. Ограничить область. Одна директория, один репозиторий, read-only где возможно.
3. Проверить источник. Официальный сервер, известный издатель, актуальная документация.
4. Подключить. Использовать актуальную команду claude mcp --help или документацию клиента.
5. Сделать read-test. Прочитать безопасный объект.
6. Сделать write-test отдельно. Только если запись действительно нужна.
Команда из исходного курса · сначала проверить актуальность
В блоке Boominfo память подключается так:
claude mcp add memory -- npx -y @modelcontextprotocol/server-memory
Перед выполнением запустите claude mcp --help и проверьте актуальное имя пакета у издателя. После подключения полностью перезапустите Claude Code.
Безопасный тест памяти:
1. Попросите запомнить нейтральный тестовый факт без персональных данных.
2. Закройте Claude Code командой /exit.
3. Запустите claude снова.
4. Спросите тестовый факт.
5. После теста удалите запись, если она больше не нужна.
Хороший первый MCP
Документация или ограниченная файловая папка. Легко проверить, низкая цена ошибки.
Плохой первый MCP
Почта, CRM или облачный диск с правом удаления. Слишком широкая поверхность ошибки.
Vault + Git
Исходник предлагает держать Obsidian vault на сервере и синхронизировать через приватный GitHub-репозиторий. Рабочая модель: компьютер создаёт и редактирует заметки, Git переносит версии, агент читает только нужные зоны. Конфликты неизбежны, если компьютер и сервер меняют один файл одновременно.
Перед публикацией репозитория: проверить git status, список файлов и отсутствие секретов. Репозиторий — private. Автокоммиты каждые пять минут не заменяют осмысленные checkpoints.
[ 06 ] хуки
Автоматизировать наблюдение раньше блокировок
Результат модуля: один безопасный хук пишет событие в локальный лог; вы знаете, как его отключить.
Хук простыми словами
Хук — автоматическая реакция на событие. Пример из жизни: «когда стиральная машина закончила — подать звуковой сигнал». В Claude Code событием может быть начало сессии, попытка использовать инструмент или уведомление. Реакцией — запись в лог, системное уведомление или проверка команды.
Нужно ли делать сейчас
Нет, если базовый контур ещё нестабилен. Claude Code и Codex работают без пользовательских хуков. Возвращайтесь сюда, когда уже понимаете, какое событие хотите наблюдать и зачем.
1 · наблюдать
Лог начала/конца сессии. Никаких внешних отправок.
2 · уведомлять
Локальное уведомление о завершении долгой задачи.
3 · контролировать
Блокировки опасных команд после тестов на ложные срабатывания.
Контракт безопасного хука
Абсолютный путь к скрипту.
Ограниченное время выполнения.
Никаких секретов в stdout и логах.
Предсказуемый exit code.
Понятная команда отключения.
Сначала ручной запуск на тестовом JSON.
Рецепт из курса · копирование файлов
Если вы уже скачали infralearn, сначала посмотрите список скриптов:
ls -la /opt/workspace/infralearn/hooks/ sed -n '1,220p' /opt/workspace/infralearn/hooks/*.sh
Исполняемый хук — код, который запускается автоматически. Не давайте право запуска неизвестному скрипту до чтения.
Не копировать вслепую
Синтаксис событий и файла настроек меняется. Перед переносом рецепта из курса откройте актуальный раздел hooks клиента, затем попросите агента объяснить каждое поле и проверить конфигурацию без запуска внешних действий.
[ 07 ] Codex CLI
Добавить второй агентный контур — не вторую копию первого
Результат модуля: Codex установлен официальным способом, прочитал AGENTS.md, объяснил проект и выполнил одну безопасную задачу.
Что такое Codex CLI
Ещё один AI-агент для работы с файлами и командами из терминала. Он использует аккаунт ChatGPT/OpenAI и собственную систему инструкций. Устанавливать его имеет смысл после того, как обычный SSH, tmux и рабочая папка уже понятны.
Шаг 1 · установка
На VPS, внутри Termius и желательно внутри tmux, скопируйте:
curl -fsSL https://chatgpt.com/codex/install.sh | sh
После установки проверьте:
codex --version
Шаг 2 · первый запуск и вход
cd /opt/workspace/your-project codex
1. Замените your-project на реальное имя папки. Если проекта ещё нет, используйте cd /opt/workspace.
2. При первом запуске выберите доступный способ входа, например Sign in with ChatGPT.
3. Ссылку откройте в браузере MacBook, не на VPS.
4. Подтвердите вход и вернитесь в Termius.
5. Если Codex показывает выбор permissions, начните с режима, который спрашивает подтверждение перед изменениями и опасными командами.
В исходнике указан npm install -g @openai/codex. Официальный quickstart на 27.07.2026 ставит standalone-инсталлятор первым вариантом. npm и Homebrew могут оставаться доступными альтернативами в интерфейсе документации.
AGENTS.md · многоуровневые инструкции
Codex читает глобальные инструкции из ~/.codex/AGENTS.md, затем идёт от корня проекта к текущей папке. Ближайшие файлы уточняют и переопределяют более общие.
Глобальные ~/.codex
→
Корень repo/AGENTS.md
→
Локальные subdir/AGENTS.md
Первый тест
Объясни этот проект:
1. Назови источник истины.
2. Перечисли инструкции, которые ты загрузил.
3. Покажи команды проверки.
4. Ничего не меняй.
Только после read-only ответа дать отдельную задачу на изменение.
Что устарело в сравнительной таблице источника
Codex уже поддерживает AGENTS.md, memories, skills, MCP, hooks, sandbox/permissions и другие слои кастомизации. Поэтому выбирать «Claude или Codex» только по наличию этих функций неверно. Выбор делайте по задаче, модели, рабочей поверхности, разрешениям и качеству конкретного результата.
[ 08 ] финал + roadmap
Закрепить рабочий контур, затем наращивать автономность
День 1 · 3–4 часа
Купить и подготовить сервер
1. Купить VPS с Ubuntu и сохранить письмо с реквизитами.
2. Установить Termius на MacBook и войти по публичному IP.
3. Установить Tailscale на сервер и MacBook, проверить приватный IP.
Стоп-точка: вы закрыли Termius, открыли снова, подключились и вернулись в работающий tmux.
День 2 · 3–4 часа
Подключить AI-инструменты
1. Установить Claude Code, пройти вход через браузер MacBook.
2. Создать безопасный тестовый проект и добавить CLAUDE.md.
3. Проверить один skill на простой задаче без внешних действий.
4. Установить Codex CLI и проверить, что он видит AGENTS.md.
5. Сделать snapshot сервера в панели провайдера.
Стоп-точка: оба агента объясняют тестовый проект, но ничего не меняют без вашего отдельного разрешения.
Не пытайтесь сделать всё сразу
Memory, MCP, hooks, cron и несколько агентов — второй слой. Они не нужны, чтобы впервые войти на VPS и запустить Claude Code или Codex. Сначала добейтесь стабильного входа, понятной структуры папок и восстановления после ошибки.
Definition of Done · базовый контур
Неделя 1
Стабильность
Ежедневно работать через tmux.
Добавить 3–5 реальных правил.
Сделать один skill.
Проверить восстановление.
Недели 2–4
Интеграции
Подключать по одному MCP.
Отдельно тестировать read/write.
Добавить локальные уведомления.
Вести журнал ошибок и решений.
Месяц 2
Автоматизация
Cron только для идемпотентных задач.
Агенты с узкими ролями.
Наблюдаемость и лимиты.
Ручное подтверждение внешних действий.
Мера прогресса
Не количество MCP, скиллов и агентов. Мера — один реальный процесс стал короче, проверяемее и безопаснее.
[ 09 ] если не работает
Не угадывать: читать ошибку и проверять слой за слоем
Ошибка в терминале обычно не означает, что сервер сломан. Скопируйте текст ошибки в заметку, не скрывая первые строки. Затем найдите подходящий сценарий ниже. Не вводите случайные команды из форумов, особенно команды удаления.
Termius
Connection timed out
Termius не смог даже достучаться до сервера. Проверьте по порядку: сервер включён в панели провайдера → IP скопирован без пробелов → порт равен 22 → интернет на MacBook работает → firewall провайдера разрешает SSH. Если подключаетесь по Tailscale IP, убедитесь, что Tailscale запущен и на MacBook, и на VPS.
Termius
Permission denied
Связь с сервером есть, но не подошли логин, пароль или ключ. Для первого входа проверьте username root и пароль из письма или панели. Вставленный пароль в терминале визуально не отображается — это нормально. После вставки нажмите Enter один раз.
Если пароль потерян, сбросьте его через панель провайдера. Не пытайтесь подбирать пароль и не пересылайте его помощнику или в общий чат.
Terminal
command not found
Команда не установлена или написана с ошибкой. Сначала проверьте имя и версию:
which node
node --version
npm --version
git --version
Пустой результат which означает, что система не нашла программу. Вернитесь к шагу её установки, а не запускайте всю инструкцию заново.
Ubuntu
Could not get lock
Другой процесс уже обновляет или устанавливает пакеты. Подождите 2–5 минут и повторите команду. Не удаляйте lock-файлы вслепую: можно повредить пакетный менеджер.
Tailscale
Logged out / нет связи
На VPS выполните команды по одной:
tailscale status
tailscale up
tailscale ip -4
Откройте показанную ссылку на MacBook и войдите в тот же аккаунт, который используется в приложении Tailscale на Mac. Затем обновите приватный IP в Termius.
tmux
no sessions
Сохранённой сессии пока нет. Создайте новую:
tmux new -s work
Чтобы оставить её работать: нажмите Control+B, отпустите клавиши, затем нажмите D. Чтобы вернуться: tmux attach -t work.
Claude / Codex
Ссылка входа не открылась
На VPS нет обычного графического браузера. Выделите ссылку в Termius, скопируйте её, вставьте в Safari или Chrome на MacBook и завершите вход там. После подтверждения вернитесь в окно Termius.
Навигация
Я не понимаю, где нахожусь
pwd
ls -la
cd /opt/workspace
pwd
pwd показывает текущую папку, ls -la — её содержимое, cd переводит в другую папку.
Ресурсы
Сервер тормозит
df -h
free -h
htop
df -h показывает место на диске, free -h — память, htop — работающие процессы. Из htop выходят клавишей Q.
Как безопасно остановить команду
Нажмите Control+C. Это просит текущую программу остановиться. Не закрывайте весь сервер и не удаляйте файлы только потому, что команда долго работает.
Как закончить работу
Завершите диалог агента его командой выхода, отсоедините tmux через Control+B → D, затем закройте вкладку Termius. Сам VPS продолжит работать.
[ источники и границы ]
Что использовано
Основа: восемь локальных HTML-блоков Boominfo.CO «Server Setup [AI mindset]» — VPS, настройка сервера, Claude Code, CLAUDE.md + Skills, Memory + MCP, хуки, Codex CLI, финал + Roadmap.
Актуальные технические развилки сверены 27.07.2026 по официальным страницам:
Команды сторонних MCP-серверов, плагины и UI могут меняться. Перед установкой проверяйте издателя, текущую документацию, права и команду удаления. Этот документ не подтверждает совместимость всех рецептов исходного курса с будущими версиями.