Referência
Docker e servidores
Docker§
O agente inteiro — inclusive os comandos que ele executa — fica dentro do contêiner. Monte seu projeto como espaço de trabalho (workspace):
docker run --rm -p 8080:8080 -v "$PWD:/lampson/workspace" \
-e LAMPSON_PROVIDER=deepseek -e LAMPSON_API_KEY=sk-... ghcr.io/kitecosmic/lampson
Depois abra http://127.0.0.1:8080. A partir de um clone, docker build -t lampson .; o docker-compose.yml faz o mesmo, com sessões e memória persistentes.
Em um VPS§
Instale como em qualquer máquina Linux (o instalador de uma linha ou npm i -g lampson) e depois mantenha o hub vivo:
lampson --install # unidade systemd --user, Restart=always
lampson --hub status
Os processos dos espaços de trabalho nunca saem do loopback. Coloque o hub atrás do seu domínio — diretamente com o Synsema:
synsema serve ~/lampson/hub.syn --port 443 --domain lampson.example.com --tls-auto you@example.com
ou atrás do proxy reverso que você já usa. Defina LAMPSON_PUBLIC_URL=https://lampson.example.com para que os links de aprovação levem o endereço certo. Veja Tarefas agendadas para aprovar pelo celular.
A API web responde apenas a clientes do loopback; pelo seu proxy, proteja-a como protege qualquer outra coisa naquele host (autenticação básica, um proxy com identidade, uma VPN). Os links de aprovação de uso único são o único caminho feito para ser público — o token é a autorização, e ele morre com o prazo.
Requisitos§
- Linux: o binário
synsemaprecisa de glibc ≥ 2.39 (Ubuntu 24.04+, Debian 13+, Fedora 40+). - Windows: PowerShell (o que já vem instalado serve) e Git para Windows (o bash dele executa os comandos).
- macOS: nada além disso.