VPS 24시간 원격 AI 코딩 환경 구축: Herdr·Tailscale 연동 및 Claude CLI 비루트 권한 팁
로컬 PC를 끄고도 VPS에서 Herdr와 AI 코딩 에이전트를 상시 구동하고, Tailscale과 Termius로 모바일에서 안전하게 제어하는 실전 워크플로우와 Claude CLI 권한 팁입니다.
X(트위터)의 개발자 파브리시오 아드리안(@segueofabricio)이 개인 PC나 노트북 대신 클라우드 VPS(가상 사설 서버)에 AI 코딩 에이전트를 상시 구동하고, 스마트폰과 전용 네트워크 터널로 원격 제어하는 '24시간 무중단 원격 AI 코딩 환경 구축 워크플로우'를 공유했습니다. 로컬 환경의 자원 점유와 세션 단절 문제를 해결하면서 안전한 모바일 코딩 환경을 구성하는 실전 노하우입니다.
로컬 데스크톱이나 노트북에서 AI 코딩 CLI(Claude Code, Codex 등)를 직접 구동할 때 겪는 가장 흔한 병목은 하드웨어와 물리적 환경의 종속성입니다. 장시간 소요되는 코드 작성 도중 노트북 덮개를 닫거나 절전 모드로 진입하면 터미널 세션이 끊기며 실행 중이던 빌드나 테스트가 강제 종료되고, 외출 시 배터리 방전이나 불안정한 공용 Wi-Fi 환경으로 인해 긴 호흡의 자율 코딩 태스크를 맡기기 어렵습니다. @segueofabricio는 "아직도 로컬 PC에서 직접 코딩하고 있다면 2025년 방식에 머물러 있는 것"이라며, 연산과 에이전트 구동을 24시간 꺼지지 않는 VPS로 완전히 이관하고 모바일 기기를 씬 클라이언트(Thin Client)로 활용하는 현대적 원격 개발 스택을 제시했습니다.
1. 상시 가동 VPS와 Herdr 기반 에이전트 자율 오케스트레이션
원격 개발 워크플로우의 첫 번째 축은 로컬 머신을 연산 부담에서 해방시키고 24시간 꺼지지 않는 독립적인 서버 환경을 구축하는 데 있습니다.
- VPS 기반 상시 연산 두뇌 구축: 가정이나 사무실의 정전, 인터넷 단절, 노트북 발열 문제와 완전히 분리된 클라우드 VPS(Virtual Private Server)를 단일 실행 거점으로 삼습니다. 개발자가 잠든 밤이나 이동 중에도 서버는 100% 가동 상태를 유지합니다.
- Herdr 오케스트레이터 배포: VPS 내부에서 구동되는 에이전트 오케스트레이션 도구인 Herdr(https://herdr.dev/)를 설치하여, 다중 코딩 에이전트 CLI와 백그라운드 태스크를 효율적으로 총괄 관리합니다.
- YOLO 모드(자율 무인 실행) 활성화: 코딩 에이전트 CLI를 구동할 때 모든 파일 수정과 명령 실행마다 확인을 묻는 인터랙티브 모드 대신, 자율 실행 모드인 YOLO("Só se vive uma vez" - 인생은 한 번뿐) 모드를 적용합니다. 에이전트가 사람의 지속적인 승인 입력 없이도 스스로 코드를 작성하고 오류를 수정하며 빌드와 테스트 루프를 완주하도록 유도합니다.
2. 보안과 원격 접근: Tailscale 프라이빗 메시망과 Termius 모바일 제어
서버를 외부에 둘 때 가장 치명적인 위험은 보안입니다. SSH 포트(22)나 개발 웹 포트를 공용 인터넷에 노출하지 않고 안전하게 제어하기 위한 네트워크 구성이 필수적입니다.
- Tailscale을 통한 무노출 프라이빗 메시 네트워크: VPS의 SSH 포트를 공용 IP에 그대로 열어둘 경우 전 세계 봇넷의 무차별 대입 공격에 노출되며, 공항이나 카페의 공공 Wi-Fi에서 직접 접속하는 것은 보안상 매우 위험합니다. Tailscale의 WireGuard 기반 가상 사설망을 적용하면, 포트 포워딩이나 공용 IP 노출 없이 인증된 개인 기기(스마트폰, 개인 노트북)와 VPS 간에만 종단간 암호화 터널이 형성됩니다.
- Termius 스마트폰 SSH 연결: 모바일 SSH 클라이언트인 Termius 앱에 Tailscale 가상 IP를 등록하여 연결합니다. 개발자는 무거운 노트북을 챙기지 않고도 지하철, 버스, 침대 위에서 스마트폰 터치 몇 번으로 VPS 세션에 접속해 에이전트 작업 상태를 확인하고 새로운 프롬프트를 전송할 수 있습니다.
- 로컬 컴퓨터에서의 개발 서버 확인: VPS 내부에서 실행 중인 웹 서비스나 테스트 포트 역시 Tailscale을 통해 로컬 컴퓨터 브라우저로 손쉽게 라우팅하여 실시간 UI 결과를 검증할 수 있습니다.
3. 핵심 주의사항: Claude Code CLI 비루트(Non-Root) 계정 분리
@segueofabricio가 실무 구축 과정에서 시행착오를 거치며 공유한 가장 중요한 기술적 팁은 리눅스 계정 권한 분리입니다.
- root 계정 구동 시 권한 우회 오작동: 많은 개발자들이 VPS 초기 구성 시 최고 관리자인
root계정으로 로그인한 상태에서 Claude Code CLI를 설치하고 실행하는 실수를 범합니다. 그러나 Claude CLI는 보안 아키텍처상root계정 환경에서 구동될 경우 위험 명령 우회(bypass) 모드가 정상 작동하지 않고 실행이 차단되거나 중단됩니다. - 전용 일반 사용자 계정 생성: 원격 VPS 설정 시 반드시 일반 사용자 계정(예:
dev또는agent)을 별도로 생성하고 적절한 sudo 권한을 부여한 뒤, 해당 일반 계정 세션 내부에서 Claude Code CLI를 실행해야 비대화형 자율 실행 및 권한 바이패스 기능이 정상 동작합니다.
4. 원격 E2E 테스트 자동화와 워크플로우 적응 팁
에이전트가 원격에서 작성한 코드가 실제로 올바르게 동작하는지 검증하고, 스마트폰 중심의 터미널 인터페이스에 적응하는 방법도 제시되었습니다.
- Obscura를 활용한 자율 E2E 테스트: 모바일에서 화면을 일일이 켜서 수동 테스트를 수행하는 대신, 원격 에이전트에게 Obscura 기반의 E2E(End-to-End) 자동화 테스트를 실행하도록 지시합니다. 에이전트가 브라우저 인터랙션과 기능 동작 여부를 스스로 검증하고 성공 여부만 보고하도록 위임합니다.
- 모바일 터미널 인터페이스 적응: 스마트폰의 좁은 화면으로 텍스트 기반 터미널을 다루는 환경은 첫날에는 다소 생소하고 시각적인 어색함을 줄 수 있으나, 정해진 명령과 상태 확인 중심의 패턴에 익숙해지면 빠른 적응이 가능합니다.
- 프로덕션 안전 게이트 운영: 완전 자율인 YOLO 모드가 상용 환경에 미칠 위험이 우려되는 경우, 커뮤니티 피드백처럼 프로덕션 브랜치 반영이나 실제 배포 단계에 한해서만 수동 승인 게이트를 한 단계 두는 방식으로 안전성을 확보할 수 있습니다.
원문 출처
- X(트위터) @segueofabricio 원문 스레드: ainda codando no seu pc? tão 2025 kkkkk - 원격 VPS AI 코딩 스택 팁
- Herdr 공식 웹사이트: Herdr.dev
- Tailscale 공식 웹사이트: Tailscale.com
- Termius 공식 웹사이트: Termius.com