---
title: Docker e servidores
description: Rode o Lampson em um contêiner ou em um VPS atrás do seu próprio domínio, com aprovações do agente de programação direto do celular.
---
# Docker e servidores

## Docker

O agente inteiro — inclusive os comandos que ele executa — fica dentro do contêiner. Monte seu projeto como espaço de trabalho (workspace):

```sh
docker run --rm -p 8080:8080 -v "$PWD:/lampson/workspace" \
  -e LAMPSON_PROVIDER=deepseek -e LAMPSON_API_KEY=sk-... ghcr.io/kitecosmic/lampson
```

Depois abra http://127.0.0.1:8080. A partir de um clone, `docker build -t lampson .`; o `docker-compose.yml` faz o mesmo, com sessões e memória persistentes.

## Em um VPS

Instale como em qualquer máquina Linux (o [instalador de uma linha](/install) ou `npm i -g lampson`) e depois mantenha o hub vivo:

```sh
lampson --install        # unidade systemd --user, Restart=always
lampson --hub status
```

Os processos dos espaços de trabalho nunca saem do loopback. Coloque o hub atrás do seu domínio — diretamente com o Synsema:

```sh
synsema serve ~/lampson/hub.syn --port 443 --domain lampson.example.com --tls-auto you@example.com
```

ou atrás do proxy reverso que você já usa. Defina `LAMPSON_PUBLIC_URL=https://lampson.example.com` para que os links de aprovação levem o endereço certo. Veja [Tarefas agendadas](/pt/docs/schedules) para aprovar pelo celular.

> A API web responde apenas a clientes do loopback; pelo seu proxy, proteja-a como protege qualquer outra coisa naquele host (autenticação básica, um proxy com identidade, uma VPN). Os links de aprovação de uso único são o único caminho feito para ser público — o token é a autorização, e ele morre com o prazo.

## Requisitos

- Linux: o binário `synsema` precisa de glibc ≥ 2.39 (Ubuntu 24.04+, Debian 13+, Fedora 40+).
- Windows: PowerShell (o que já vem instalado serve) e Git para Windows (o bash dele executa os comandos).
- macOS: nada além disso.
