Lampson

Referência

Docker e servidores

Docker§

O agente inteiro — inclusive os comandos que ele executa — fica dentro do contêiner. Monte seu projeto como espaço de trabalho (workspace):

docker run --rm -p 8080:8080 -v "$PWD:/lampson/workspace" \
  -e LAMPSON_PROVIDER=deepseek -e LAMPSON_API_KEY=sk-... ghcr.io/kitecosmic/lampson

Depois abra http://127.0.0.1:8080. A partir de um clone, docker build -t lampson .; o docker-compose.yml faz o mesmo, com sessões e memória persistentes.

Em um VPS§

Instale como em qualquer máquina Linux (o instalador de uma linha ou npm i -g lampson) e depois mantenha o hub vivo:

lampson --install        # unidade systemd --user, Restart=always
lampson --hub status

Os processos dos espaços de trabalho nunca saem do loopback. Coloque o hub atrás do seu domínio — diretamente com o Synsema:

synsema serve ~/lampson/hub.syn --port 443 --domain lampson.example.com --tls-auto you@example.com

ou atrás do proxy reverso que você já usa. Defina LAMPSON_PUBLIC_URL=https://lampson.example.com para que os links de aprovação levem o endereço certo. Veja Tarefas agendadas para aprovar pelo celular.

A API web responde apenas a clientes do loopback; pelo seu proxy, proteja-a como protege qualquer outra coisa naquele host (autenticação básica, um proxy com identidade, uma VPN). Os links de aprovação de uso único são o único caminho feito para ser público — o token é a autorização, e ele morre com o prazo.

Requisitos§

  • Linux: o binário synsema precisa de glibc ≥ 2.39 (Ubuntu 24.04+, Debian 13+, Fedora 40+).
  • Windows: PowerShell (o que já vem instalado serve) e Git para Windows (o bash dele executa os comandos).
  • macOS: nada além disso.

Ver como Markdown